VDS · Наблюдение и производительность

Netdata: подробные метрики машины

Как поставить Netdata на VDS, закрыть доступ к нему от посторонних и что смотреть, когда графиков в панели уже не хватает.

Обновлено 23 августа 2026 г.

Графики в панели /hosting/vds/<id> отвечают на вопрос «нагружена ли машина». Когда нужен ответ «чем именно и в какую секунду», ставят Netdata: он собирает сотни метрик с секундным шагом и рисует их в браузере без настройки.

Установка

curl -Ss https://my-netdata.io/kickstart.sh -o /tmp/netdata-kickstart.sh
sh /tmp/netdata-kickstart.sh --stable-channel --disable-telemetry

Скрипт сам определит систему и поставит пакет. В Debian и Ubuntu есть и репозиторный вариант (apt install -y netdata) — он старше, но обновляется вместе с системой.

Netdata заметно потребляет память: на VDS-1 с 2 ГБ выделите ему лимит, иначе он будет конкурировать с вашим приложением. Достаточно урезать хранение истории в /etc/netdata/netdata.conf:

[db]
    mode = dbengine
    dbengine multihost disk space MB = 256

После правок — systemctl restart netdata.

Закройте доступ

По умолчанию Netdata слушает порт 19999 на всех адресах. Оставлять его открытым нельзя: интерфейс без пароля показывает всю подноготную машины, вплоть до списка процессов и активных соединений.

Привяжите его к localhost в /etc/netdata/netdata.conf:

[web]
    bind to = 127.0.0.1

А смотреть открывайте через туннель SSH со своего компьютера:

ssh -L 19999:127.0.0.1:19999 root@ВАШ_АДРЕС

Дальше откройте http://127.0.0.1:19999 в браузере. Если нужен постоянный внешний доступ, поставьте Netdata за Nginx с паролем и сертификатом и закройте 19999 в фильтре.

Что смотреть

  • CPU → utilization с разбивкой: высокий iowait означает диск, steal — конкуренцию на узле, system — накладные расходы ядра, часто от сети.
  • Disks → backlog и await — очередь к диску. Сопоставьте с полкой вашей ступени, см. Нагрузка на диск.
  • Memory → available и раздел swap. Устойчивый рост — утечка.
  • Applications — потребление по группам процессов. Именно этот раздел отвечает на вопрос «кто виноват», причём задним числом.
  • Alarms — встроенные пороги. Netdata сам подсветит заполненный диск, перегретую очередь и упавшую службу.

Оповещения на почту или в Telegram настраиваются в /etc/netdata/health_alarm_notify.conf — задайте получателя и включите нужный канал.

Частые ошибки

  • Оставить порт 19999 открытым в интернет. Это утечка данных о вашей инфраструктуре, а иногда и путь к атаке. Проверьте: ss -tulpn | grep 19999.
  • Ставить Netdata на VDS-1 и удивляться нехватке памяти. Он занимает сотни мегабайт при настройках по умолчанию. Ограничьте историю или откажитесь в пользу разовых инструментов.
  • Считать Netdata заменой внешней проверке. Он живёт на той же машине: если она упала, вы об этом не узнаете. Внешний контроль — в статье Оповещения о падении сайта.
  • Хранить историю месяцами. База метрик пишет на диск постоянно и добавляет фоновую нагрузку. Для VDS хватает нескольких дней.

Панель Millida и Netdata не конфликтуют: первая даёт взгляд снаружи гостя и работает даже при зависшей системе, второй — детализацию изнутри. Держите оба.