本篇目录10 节

03配置与安全Configure

配置文件 grafana.ini

Grafana 的主配置文件 grafana.ini 在哪里、加载优先级如何、[server]、[database]、[security]、[users] 各段关键项速查表,以及自定义配置文件的推荐用法。

约 2 分钟/608 字/GRAFANA 12.X

文件在哪里

安装形态 主配置文件位置
Debian / RHEL 包 /etc/grafana/grafana.ini
Docker 镜像 容器内 /etc/grafana/grafana.ini
二进制 / 桌面形态 安装目录(<homepath>/config.ini<homepath>/custom.ini

具体发行版的文件名可能有差异,以安装目录实际内容为准。

配置从哪里来:优先级

同一个设置如果多处出现,生效顺序是:

内置默认值 < 配置文件 grafana.ini < 环境变量 GF_*

环境变量是覆盖配置的首选手段,规则见环境变量覆盖配置

怎么读这个文件

grafana.ini 本身是一份「活字典」:所有配置项连同默认值都写在内,注释行以 ; 开头。取消注释即是显式声明默认值;改值就是把 = 右边的内容换掉。修改后必须重启服务才生效。

包安装时,升级可能询问是否覆盖你改过的 grafana.ini。更稳妥的做法是另建一个自定义文件(如 /etc/grafana/custom.ini),只写要改的段,然后让服务指向它:

# 通过 systemd override 修改启动参数,指向自定义文件
sudo systemctl edit grafana-server
# 写入:
# [Service]
# ExecStart=
# ExecStart=/usr/share/grafana/bin/grafana server \
#   --config=/etc/grafana/custom.ini \
#   --homepath=/usr/share/grafana
sudo systemctl daemon-reload && sudo systemctl restart grafana-server

提示: 12.x 的启动命令是 grafana server;老版本发行包里的可执行文件名为 grafana-server。查看当前生效路径的稳妥办法:systemctl cat grafana-server

关键项速查

[server] 网络与地址

配置项 默认值 说明
http_port 3000 监听端口
http_addr (空) 监听地址,127.0.0.1 只允许本机访问
protocol http 可设为 https 直接 TLS,生产更常用反代
domain localhost:3000 对外域名,影响邮件链接与跳转
root_url %(protocol)s://%(domain)s/ 站点根地址,反代与子路径部署必须改对

[database] 存储

配置项 默认值 说明
type sqlite3 生产推荐 mysqlpostgres
path 数据目录下 grafana.db 仅 SQLite 使用
host / name / user / password 外部数据库连接四件套

[security] 与 [users] 账号

配置项 默认值 说明
admin_user / admin_password admin / admin 初始管理员,装完即改
secret_key SwvZ... 登录签名密钥,生产必换
login_remember_days 30 「记住我」有效期
allow_sign_up true 是否允许自助注册,生产通常关
auto_assign_org_role Viewer 新用户默认角色,最小权限起点

一个自定义示例

[server]
domain = grafana.example.com
root_url = https://%(domain)s/

[database]
type = postgres
host = 127.0.0.1:5432
name = grafana
user = grafana

[users]
allow_sign_up = false
auto_assign_org_role = Viewer

[auth.anonymous]
enabled = false

常见坑

  • 改完不重启,然后在界面里找「为什么没生效」。
  • 占位符拼错root_url 里的 %(domain)s 少个 s 就整段回退默认值。
  • 把密码写进配置文件:配置文件容易被备份与外传,敏感值用环境变量注入,见环境变量覆盖配置
  • 误删分号以外的行; 注释行是文档的一部分,别当垃圾清掉。

下一步

本页为学习整理的中文改写,依据Grafana 官方文档最新版本编写(以 Grafana 12.x 为基准),操作路径请以实际产品界面为准。

Configure