文档 v2.7.0 版本已不再积极维护,你当前浏览的是一份归档快照。 最新文档请参阅 最新版本。
模块: INFRA
-
Nginx:向外代理暴露Web服务
Pigsty 在 INFRA节点上默认会安装 Nginx 作为 Web 服务代理。(单机安装时,本机默认也是一个 INFRA节点 ) Nginx 是 Pigsty 所有 WebUI 类服务的访问入口,默认使用管理节点 80/443 端口。 Pigsty 提供了一个全局配置变量 infra_portal,用于配置 Nginx 的代理规则,以及对应的上游服务。 如果您直接通过端口访问 Nginx,默认访问的是 h.pigsty,即 Pigsty 文件系统首页。(/www/ 目录)。 因为 Nginx …
Pigsty 在 INFRA节点上默认会安装 Nginx 作为 Web 服务代理。(单机安装时,本机默认也是一个 INFRA节点 ) Nginx 是 Pigsty 所有 WebUI 类服务的访问入口,默认使用管理节点 80/443 端口。 Pigsty 提供了一个全局配置变量 infra_portal,用于配置 Nginx 的代理规则,以及对应的上游服务。 如果您直接通过端口访问 Nginx,默认访问的是 h.pigsty,即 Pigsty 文件系统首页。(/www/ 目录)。 因为 Nginx …
-
使用 PostgreSQL 作为 Grafana 后端数据库
Grafana 默认使用 SQLite 存储元数据。Pigsty v2.7 可以为 Grafana 置备 PostgreSQL 用户与数据库,随后再手工将 Grafana 指向该数据库。 v2.7 范围 grafana_database 与 grafana_pgurl 参数在 v2.7.0 中已经废弃。该版本的 grafana.ini.j2 不会管理 PostgreSQL 后端连接串,因此重新执行 grafana_config 任务可能 覆盖手工修改;请将此变更纳入您自己的配置管理。 置备数据库 …
Grafana 默认使用 SQLite 存储元数据。Pigsty v2.7 可以为 Grafana 置备 PostgreSQL 用户与数据库,随后再手工将 Grafana 指向该数据库。 v2.7 范围 grafana_database 与 grafana_pgurl 参数在 v2.7.0 中已经废弃。该版本的 grafana.ini.j2 不会管理 PostgreSQL 后端连接串,因此重新执行 grafana_config 任务可能 覆盖手工修改;请将此变更纳入您自己的配置管理。 置备数据库 …
-
访问控制
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
Pigsty 提供了一套开箱即用的,基于角色系统和权限系统的访问控制模型。 权限控制很重要,但很多用户做不好。因此 Pigsty 提供了一套开箱即用的精简访问控制模型,为您的集群安全性提供一个兜底。 角色系统 Pigsty 默认的角色系统包含四个默认角色和四个默认用户: 角色名称 属性 所属 描述 dbrole_readonly NOLOGIN 角色:全局只读访问 dbrole_readwrite NOLOGIN dbrole_readonly 角色:全局读写访问 dbrole_admin …
-
指标列表
INFRA 指标 INFRA 模块包含有 964 类可用监控指标。 Metric Name Type Labels Description alertmanager_alerts gauge ins, instance, ip, job, cls, state How many alerts by state. alertmanager_alerts_invalid_total counter version, ins, instance, ip, job, cls The total …
INFRA 指标 INFRA 模块包含有 964 类可用监控指标。 Metric Name Type Labels Description alertmanager_alerts gauge ins, instance, ip, job, cls, state How many alerts by state. alertmanager_alerts_invalid_total counter version, ins, instance, ip, job, cls The total …
-
同类对比
与 RDS 对比 Pigsty 是使用 AGPLv3 开源的本地优先 RDS 替代,可以部署在您自己的物理机/虚拟机上,也可以部署在云服务器上。 因此,我们选择了全球份额第一的亚马逊云 AWS RDS for PostgreSQL,以及中国市场份额第一的阿里云 RDS for PostgreSQL 作为参照对象。 阿里云 RDS 与 AWS RDS 均为闭源云数据库服务,通过租赁模式,仅在公有云上对外提供,以下对比基于最新的 PostgreSQL 16 主干版本进行,对比截止日期为 2024 …
与 RDS 对比 Pigsty 是使用 AGPLv3 开源的本地优先 RDS 替代,可以部署在您自己的物理机/虚拟机上,也可以部署在云服务器上。 因此,我们选择了全球份额第一的亚马逊云 AWS RDS for PostgreSQL,以及中国市场份额第一的阿里云 RDS for PostgreSQL 作为参照对象。 阿里云 RDS 与 AWS RDS 均为闭源云数据库服务,通过租赁模式,仅在公有云上对外提供,以下对比基于最新的 PostgreSQL 16 主干版本进行,对比截止日期为 2024 …
-
模块:INFRA
配置 | 管理 | 剧本 | 监控 | 参数 概览 每一套 Pigsty 部署都会提供一套基础架构组件,为纳管的节点与数据库集群提供服务,组件包括: 组件 端口 域名 描述 Nginx 80 h.pigsty Web服务门户(也用作yum/atp仓库) AlertManager 9093 a.pigsty 告警聚合分发 Prometheus 9090 p.pigsty 时间序列数据库(收存监控指标) Grafana 3000 g.pigsty 可视化平台 Loki 3100 - 日志收集服务器 …
配置 | 管理 | 剧本 | 监控 | 参数 概览 每一套 Pigsty 部署都会提供一套基础架构组件,为纳管的节点与数据库集群提供服务,组件包括: 组件 端口 域名 描述 Nginx 80 h.pigsty Web服务门户(也用作yum/atp仓库) AlertManager 9093 a.pigsty 告警聚合分发 Prometheus 9090 p.pigsty 时间序列数据库(收存监控指标) Grafana 3000 g.pigsty 可视化平台 Loki 3100 - 日志收集服务器 …
-
本地 CA
Pigsty 部署默认启用了一些安全最佳实践:使用 SSL 加密网络流量,使用 HTTPS 加密 Web 界面。 为了实现这一功能,Pigsty 内置了本地自签名的 CA ,用于签发 SSL 证书,加密网络通信流量。 在默认情况下,SSL 与 HTTPS 是启用,但不强制使用的。对于有着较高安全要求的环境,您可以强制使用 SSL 与 HTTPS。 本地CA Pigsty 默认会在初始化时,在 ADMIN节点 本机 Pigsty 源码目录(~/pigsty)中生成一个自签名的 CA,当您需要使用 …
Pigsty 部署默认启用了一些安全最佳实践:使用 SSL 加密网络流量,使用 HTTPS 加密 Web 界面。 为了实现这一功能,Pigsty 内置了本地自签名的 CA ,用于签发 SSL 证书,加密网络通信流量。 在默认情况下,SSL 与 HTTPS 是启用,但不强制使用的。对于有着较高安全要求的环境,您可以强制使用 SSL 与 HTTPS。 本地CA Pigsty 默认会在初始化时,在 ADMIN节点 本机 Pigsty 源码目录(~/pigsty)中生成一个自签名的 CA,当您需要使用 …
-
使用 PostgreSQL 作为 Ansible 配置清单 CMDB
Pigsty v2.7 默认从 pigsty.yml 读取 Ansible 配置清单。该版本同时提供了 三个脚本,可以将清单载入 meta 数据库的 pigsty 模式,并让 Ansible 改用动态生成的清单。 本文严格对应 v2.7.0 标签中的 bin/inventory_load、 bin/inventory_cmdb 与 bin/inventory_conf。 前置条件 默认 pg-meta 集群会通过 files/cmdb.sql 创建 CMDB 模式。请先完成 infra.yml …
Pigsty v2.7 默认从 pigsty.yml 读取 Ansible 配置清单。该版本同时提供了 三个脚本,可以将清单载入 meta 数据库的 pigsty 模式,并让 Ansible 改用动态生成的清单。 本文严格对应 v2.7.0 标签中的 bin/inventory_load、 bin/inventory_cmdb 与 bin/inventory_conf。 前置条件 默认 pg-meta 集群会通过 files/cmdb.sql 创建 CMDB 模式。请先完成 infra.yml …