Grafana HTTPS 설정
Grafana HTTPS 설정 (Set up Grafana HTTPS)
Grafana에 HTTPS를 설정하면 클라이언트와 Grafana 서버 사이의 트래픽을 암호화해 보안을 강화할 수 있어요. TLS 인증서를 구성해 브라우저와 Grafana 사이의 통신을 보호하는 방법을 안내해요.
출처: 문서
본문
HTTPS 활성화
Grafana 구성 파일(grafana.ini)의 [server] 섹션에서 프로토콜을 https로 바꾸고 인증서·키 경로를 지정해요:
[server]
protocol = https
# HTTPS에 사용할 HTTPS 인증서 파일 경로
cert_file = /etc/grafana/grafana.crt
cert_key = /etc/grafana/grafana.key
protocol:http(기본),https,h2,socket중 선택.https로 변경.cert_file: TLS 인증서 파일 경로.cert_key: TLS 개인 키 파일 경로.
인증서 생성 (테스트용)
테스트 환경에서는 자체 서명 인증서를 만들 수 있어요:
sudo openssl genrsa -out /etc/grafana/grafana.key 2048
sudo openssl req -new -key /etc/grafana/grafana.key -out /etc/grafana/grafana.csr
sudo openssl x509 -req -days 365 -in /etc/grafana/grafana.csr -signkey /etc/grafana/grafana.key -out /etc/grafana/grafana.crt
운영 환경에서는 신뢰할 수 있는 CA(예: Let's Encrypt)에서 발급한 인증서를 사용해야 해요.
HTTPS 설정에 대한 참고 사항
- root_url: 프록시 뒤에서 실행한다면
[server]의root_url을https://스킴으로 설정해 브라우저가 올바른 URL을 생성하게 해요. - 인증서 권한: 개인 키 파일의 권한을 제한해(
chmod 600) 노출을 막아요. - Grafana 재시작: 구성 변경 적용을 위해 Grafana 서버를 재시작해야 해요.