适用范围
本文覆盖使用 dnf(或老系统上的 yum)的发行版:RHEL 及其兼容衍生版 Rocky Linux、AlmaLinux、CentOS Stream,以及 Fedora。较新的系统统一使用 dnf,下文以 dnf 为例,yum 命令形状相同。
配置官方仓库
创建仓库定义文件 /etc/yum.repos.d/grafana.repo:
sudo tee /etc/yum.repos.d/grafana.repo > /dev/null <<'EOF'
[grafana]
name=grafana
baseurl=https://rpm.grafana.com
repo_gpgcheck=1
enabled=1
gpgcheck=1
gpgkey=https://rpm.grafana.com/gpg.key
sslverify=1
sslcacert=/etc/pki/tls/certs/ca-bundle.crt
EOF
生产环境建议把 baseurl 钉到具体版本线(例如 https://rpm.grafana.com/12.1/rpm 这类形式),避免意外跨大版本升级;具体目录结构以官方仓库为准。
安装与启动
sudo dnf makecache
sudo dnf install grafana
sudo systemctl daemon-reload
sudo systemctl enable --now grafana-server
systemctl status grafana-server
需要指定版本安装时:
dnf list --showduplicates grafana
sudo dnf install grafana-12.1.0
firewalld 放行端口
RHEL 系默认开着 firewalld,外部访问前放行 3000:
sudo firewall-cmd --permanent --add-port=3000/tcp
sudo firewall-cmd --reload
浏览器访问 http://<服务器IP>:3000,默认账号 admin / admin,登录后立即改密。
提示: 生产环境更推荐只对内网或反向代理开放,用 firewalld 的富规则限制来源网段,HTTPS 方案见生产环境安全加固。
服务与日志管理
| 操作 | 命令 |
|---|---|
| 启动 / 停止 / 重启 | sudo systemctl start grafana-server(动作换成 stop、restart 同理) |
| 开机自启 | sudo systemctl enable grafana-server |
| 跟踪日志 | journalctl -u grafana-server -f |
目录布局
| 路径 | 内容 |
|---|---|
/etc/grafana/grafana.ini |
主配置文件 |
/usr/share/grafana |
程序本体与静态资源 |
/var/lib/grafana |
数据目录:SQLite 数据库、插件 |
/var/log/grafana |
日志目录 |
/etc/grafana/provisioning |
数据源与仪表盘的代码化配置目录 |
常见坑
- GPG 校验失败:报
Public key for grafana.* is not installed时,确认gpgkey一行没有被改动,再sudo dnf makecache。 - SELinux 下的反向代理:用 nginx 转发到本机
3000端口被拒时,通常需要放行网络外联布尔值,例如sudo setsebool -P httpd_can_network_connect 1。 dnf update顺手升级了 Grafana:仓库开着时全量更新会带上升级;要控制节奏,可在更新时排除,或钉住baseurl版本线。- 改配置不生效:一切
grafana.ini与环境变量修改都要重启服务,见配置文件 grafana.ini。
下一步
- 安装后第一件事:读生产环境安全加固。
- 配置体系全景:配置文件 grafana.ini与环境变量覆盖,见环境变量覆盖配置。
- 后续升级与回滚,看升级与回滚。