Grafana HTTPS 설정

Grafana HTTPS 설정 (Set up Grafana HTTPS)

Grafana에 HTTPS를 설정하면 클라이언트와 Grafana 서버 사이의 트래픽을 암호화해 보안을 강화할 수 있어요. TLS 인증서를 구성해 브라우저와 Grafana 사이의 통신을 보호하는 방법을 안내해요.

출처: 문서

본문

HTTPS 활성화

Grafana 구성 파일(grafana.ini)의 [server] 섹션에서 프로토콜을 https로 바꾸고 인증서·키 경로를 지정해요:

[server]
protocol = https

# HTTPS에 사용할 HTTPS 인증서 파일 경로
cert_file = /etc/grafana/grafana.crt
cert_key = /etc/grafana/grafana.key
  • protocol: http(기본), https, h2, socket 중 선택. https로 변경.
  • cert_file: TLS 인증서 파일 경로.
  • cert_key: TLS 개인 키 파일 경로.

인증서 생성 (테스트용)

테스트 환경에서는 자체 서명 인증서를 만들 수 있어요:

sudo openssl genrsa -out /etc/grafana/grafana.key 2048
sudo openssl req -new -key /etc/grafana/grafana.key -out /etc/grafana/grafana.csr
sudo openssl x509 -req -days 365 -in /etc/grafana/grafana.csr -signkey /etc/grafana/grafana.key -out /etc/grafana/grafana.crt

운영 환경에서는 신뢰할 수 있는 CA(예: Let's Encrypt)에서 발급한 인증서를 사용해야 해요.

HTTPS 설정에 대한 참고 사항

  • root_url: 프록시 뒤에서 실행한다면 [server]root_urlhttps:// 스킴으로 설정해 브라우저가 올바른 URL을 생성하게 해요.
  • 인증서 권한: 개인 키 파일의 권한을 제한해(chmod 600) 노출을 막아요.
  • Grafana 재시작: 구성 변경 적용을 위해 Grafana 서버를 재시작해야 해요.

더 알아보기 (Learn more)