Monitor-Gateway 快速开始:网关与首台 Agent

规划单网关单节点试点,核对分权 Token、持久化、位置配置参数和心跳、历史及通知验收。

Linux告警治理监控告警

组件职责与当前状态

Monitor-Gateway 由 Agent 和 Gateway 组成:Agent 采集主机指标及服务探针并上报,Gateway 负责存储、中心规则、通知和 Web 展示。它面向内网多节点监控,不提供日志搜索、业务链路追踪或自动故障修复。

本页依据 2026-09-08 的 README、入口和核心源码审阅编写,未安装服务、连接真实节点或发送通知。先完成本页的试点准备,再阅读使用指南运行维护

试点拓扑与环境准备

先选择一台独立网关和一台非关键 Agent 主机,记录节点标识、分组、架构、时钟与维护窗口。确认 Agent 到 Gateway 的受控连通,以及 Gateway 到已批准通知通道的出站范围;不要因为节点不能出公网就假定整个链路无需认证。

当前源码要求 Go 1.21+,SQLite 使用纯 Go 驱动。存储按试点需要选择 SQLite 或独立 MySQL,明确容量、保留期、数据库备份和恢复负责人。Memory 只用于可接受丢失数据的临时实验,不作为生产持久化默认。

安全与配置准入

分别准备 Agent 上报、控制台查询和管理操作的 Token,配置必要权限和来源限制;不把 Token 写入文章、共享命令、截图或工单。根据实际暴露面配置 TLS 和证书信任,匿名读取选项不能被误认为已通过登录控制。

在生产候选配置中明确持久化后端和 storage.strict=true。当前非 strict 模式下 SQLite/MySQL 初始化失败会回退到内存,若启动后实际后端与预期不一致,应停止扩大接入。Agent 的 Docker 探针、进程及详细系统统计需要逐项评估权限,不能默认以最高权限运行所有功能。

构建、版本与启动入口

以下命令对应源码可核对的入口,本次未执行。构建会产生文件并可能获取依赖,必须在获准构建环境完成。

CGO_ENABLED=0 go build -o gateway .
CGO_ENABLED=0 go build -o agent ./cmd/agent/
./gateway -version
./agent -version

VERSION 文件标记 v2.1.7;上述普通构建未注入版本时会显示 dev,这是构建信息差异,不应篡改文档为“最新稳定版”。若使用打包脚本,应先阅读其输出清理、依赖整理与测试行为,并保存制品校验信息。

程序使用位置参数接收配置文件,不是 -c。只有完成配置评审并确认目标路径后,才启动获准环境:

./gateway /path/to/config.json
./agent /path/to/agent-config.json

示例路径必须由实施方替换;不要依赖未审核的自动默认配置。Web 控制台与 API 可以使用不同端口,Agent 和采集端应指向 API 监听,浏览器按控制台配置访问。

首台接入与逐项验收

先启动 Gateway,核对实际存储、鉴权与监听范围,再接入一台 Agent。确认节点身份唯一、心跳持续更新、指标进入历史存储,并抽样与同一时段系统观察对应。网络吞吐等速率需多个采样周期,不能用第一帧零值直接判断故障。

明确规则模式后,安排一条不会影响业务的测试告警与恢复,由获准接收人确认通知内容和时序。随后检查报告调度和集群摘要。端点响应、告警产生、队列发送和接收人确认是不同证据,不能互相替代。

停止条件、记录与资料

遇到节点身份冲突、未授权访问、存储降级、探针越界、通知对象错误或资源显著增长时暂停推广。保留配置脱敏摘要、源码/构建标识、实际后端、采样间隔和首台验收结果,未执行的项目保持待验证。

源码入口为 main.gocmd/agent/main.gointernal/gw/gateway.gointernal/storage/factory.gointernal/version/version.go。可参考Linux 主机监控场景主机资源排障知识,关联关系仅用于方法参考,不代表现有监控已被接管。

DOUYA OPS ECOSYSTEM

完善文档,帮助更多运维人

把安装、配置、API 与运维方法沉淀为清晰文档,让工具和项目更容易被正确使用。