Netdata: подробные метрики машины
Как поставить Netdata на VDS, закрыть доступ к нему от посторонних и что смотреть, когда графиков в панели уже не хватает.
Обновлено 23 августа 2026 г.
Графики в панели /hosting/vds/<id> отвечают на вопрос «нагружена ли машина». Когда нужен ответ «чем именно и в какую секунду», ставят Netdata: он собирает сотни метрик с секундным шагом и рисует их в браузере без настройки.
Установка
curl -Ss https://my-netdata.io/kickstart.sh -o /tmp/netdata-kickstart.sh
sh /tmp/netdata-kickstart.sh --stable-channel --disable-telemetry
Скрипт сам определит систему и поставит пакет. В Debian и Ubuntu есть и репозиторный вариант (apt install -y netdata) — он старше, но обновляется вместе с системой.
Netdata заметно потребляет память: на VDS-1 с 2 ГБ выделите ему лимит, иначе он будет конкурировать с вашим приложением. Достаточно урезать хранение истории в /etc/netdata/netdata.conf:
[db]
mode = dbengine
dbengine multihost disk space MB = 256
После правок — systemctl restart netdata.
Закройте доступ
По умолчанию Netdata слушает порт 19999 на всех адресах. Оставлять его открытым нельзя: интерфейс без пароля показывает всю подноготную машины, вплоть до списка процессов и активных соединений.
Привяжите его к localhost в /etc/netdata/netdata.conf:
[web]
bind to = 127.0.0.1
А смотреть открывайте через туннель SSH со своего компьютера:
ssh -L 19999:127.0.0.1:19999 root@ВАШ_АДРЕС
Дальше откройте http://127.0.0.1:19999 в браузере. Если нужен постоянный внешний доступ, поставьте Netdata за Nginx с паролем и сертификатом и закройте 19999 в фильтре.
Что смотреть
- CPU → utilization с разбивкой: высокий
iowaitозначает диск,steal— конкуренцию на узле,system— накладные расходы ядра, часто от сети. - Disks → backlog и await — очередь к диску. Сопоставьте с полкой вашей ступени, см. Нагрузка на диск.
- Memory → available и раздел swap. Устойчивый рост — утечка.
- Applications — потребление по группам процессов. Именно этот раздел отвечает на вопрос «кто виноват», причём задним числом.
- Alarms — встроенные пороги. Netdata сам подсветит заполненный диск, перегретую очередь и упавшую службу.
Оповещения на почту или в Telegram настраиваются в /etc/netdata/health_alarm_notify.conf — задайте получателя и включите нужный канал.
Частые ошибки
- Оставить порт 19999 открытым в интернет. Это утечка данных о вашей инфраструктуре, а иногда и путь к атаке. Проверьте:
ss -tulpn | grep 19999. - Ставить Netdata на VDS-1 и удивляться нехватке памяти. Он занимает сотни мегабайт при настройках по умолчанию. Ограничьте историю или откажитесь в пользу разовых инструментов.
- Считать Netdata заменой внешней проверке. Он живёт на той же машине: если она упала, вы об этом не узнаете. Внешний контроль — в статье Оповещения о падении сайта.
- Хранить историю месяцами. База метрик пишет на диск постоянно и добавляет фоновую нагрузку. Для VDS хватает нескольких дней.
Панель Millida и Netdata не конфликтуют: первая даёт взгляд снаружи гостя и работает даже при зависшей системе, второй — детализацию изнутри. Держите оба.