文件在哪里
| 安装形态 | 主配置文件位置 |
|---|---|
| Debian / RHEL 包 | /etc/grafana/grafana.ini |
| Docker 镜像 | 容器内 /etc/grafana/grafana.ini |
| 二进制 / 桌面形态 | 安装目录(<homepath>/config.ini 或 <homepath>/custom.ini) |
具体发行版的文件名可能有差异,以安装目录实际内容为准。
配置从哪里来:优先级
同一个设置如果多处出现,生效顺序是:
内置默认值 < 配置文件 grafana.ini < 环境变量 GF_*
环境变量是覆盖配置的首选手段,规则见环境变量覆盖配置。
怎么读这个文件
grafana.ini 本身是一份「活字典」:所有配置项连同默认值都写在内,注释行以 ; 开头。取消注释即是显式声明默认值;改值就是把 = 右边的内容换掉。修改后必须重启服务才生效。
包安装时,升级可能询问是否覆盖你改过的 grafana.ini。更稳妥的做法是另建一个自定义文件(如 /etc/grafana/custom.ini),只写要改的段,然后让服务指向它:
# 通过 systemd override 修改启动参数,指向自定义文件
sudo systemctl edit grafana-server
# 写入:
# [Service]
# ExecStart=
# ExecStart=/usr/share/grafana/bin/grafana server \
# --config=/etc/grafana/custom.ini \
# --homepath=/usr/share/grafana
sudo systemctl daemon-reload && sudo systemctl restart grafana-server
提示: 12.x 的启动命令是
grafana server;老版本发行包里的可执行文件名为grafana-server。查看当前生效路径的稳妥办法:systemctl cat grafana-server。
关键项速查
[server] 网络与地址
| 配置项 | 默认值 | 说明 |
|---|---|---|
http_port |
3000 |
监听端口 |
http_addr |
(空) | 监听地址,127.0.0.1 只允许本机访问 |
protocol |
http |
可设为 https 直接 TLS,生产更常用反代 |
domain |
localhost:3000 |
对外域名,影响邮件链接与跳转 |
root_url |
%(protocol)s://%(domain)s/ |
站点根地址,反代与子路径部署必须改对 |
[database] 存储
| 配置项 | 默认值 | 说明 |
|---|---|---|
type |
sqlite3 |
生产推荐 mysql 或 postgres |
path |
数据目录下 grafana.db |
仅 SQLite 使用 |
host / name / user / password |
— | 外部数据库连接四件套 |
[security] 与 [users] 账号
| 配置项 | 默认值 | 说明 |
|---|---|---|
admin_user / admin_password |
admin / admin |
初始管理员,装完即改 |
secret_key |
SwvZ... |
登录签名密钥,生产必换 |
login_remember_days |
30 |
「记住我」有效期 |
allow_sign_up |
true |
是否允许自助注册,生产通常关 |
auto_assign_org_role |
Viewer |
新用户默认角色,最小权限起点 |
一个自定义示例
[server]
domain = grafana.example.com
root_url = https://%(domain)s/
[database]
type = postgres
host = 127.0.0.1:5432
name = grafana
user = grafana
[users]
allow_sign_up = false
auto_assign_org_role = Viewer
[auth.anonymous]
enabled = false
常见坑
- 改完不重启,然后在界面里找「为什么没生效」。
- 占位符拼错:
root_url里的%(domain)s少个s就整段回退默认值。 - 把密码写进配置文件:配置文件容易被备份与外传,敏感值用环境变量注入,见环境变量覆盖配置。
- 误删分号以外的行:
;注释行是文档的一部分,别当垃圾清掉。
下一步
- 用环境变量覆盖任意配置项:环境变量覆盖配置。
- 配置项改完要做安全收尾:生产环境安全加固。
- 日志相关配置单独成章:日志、诊断与服务器管理。