Instalación de Grafana en Ubuntu 24.04.5 LTS¶
Objetivos¶
Al finalizar esta sección podrás:
- Preparar Ubuntu 24.04.5 LTS para instalar Grafana.
- Instalar Grafana mediante el repositorio oficial de Grafana Labs.
- Gestionar Grafana como un servicio de
systemd. - Verificar que Grafana se inicia correctamente.
- Comprobar el acceso a la interfaz web.
- Configurar el inicio automático del servicio.
- Consultar los logs de Grafana.
- Identificar y resolver problemas habituales de instalación.
Introducción¶
Grafana es una plataforma de visualización y observabilidad que permite consultar datos procedentes de diferentes fuentes, como Prometheus, Loki, Elasticsearch, InfluxDB, MySQL o PostgreSQL.
En este documento se describe la instalación de Grafana en:
Se utilizará el repositorio oficial de Grafana Labs para instalar y actualizar el paquete mediante apt.
La arquitectura resultante será:
Ubuntu 24.04.5 LTS
└── Grafana
├── Servicio systemd
├── Interfaz web
├── Base de datos local
└── Fuentes de datos
Por defecto, Grafana escucha en el puerto:
Una vez instalado, la interfaz web estará disponible en:
Si se accede desde otro equipo:
La instalación del paquete no configura automáticamente todas las fuentes de datos. La conexión con Prometheus, Loki u otros sistemas se realizará posteriormente desde la interfaz de Grafana o mediante provisioning.
Contenido¶
Requisitos previos¶
Antes de comenzar, comprueba que dispones de:
- Ubuntu 24.04.5 LTS instalado.
- Un usuario con permisos
sudo. - Conexión a Internet.
- Nombre de host o dirección IP accesible.
- Al menos 2 GB de memoria RAM para un laboratorio.
- Al menos 10 GB de espacio libre.
- Un navegador web.
- El puerto
3000/tcpdisponible.
Comprueba la versión de Ubuntu:
También puedes utilizar:
La salida debería identificar Ubuntu 24.04 LTS.
Comprueba la arquitectura:
Comprueba la memoria disponible:
Comprueba el espacio libre:
Comprueba si el puerto 3000 está ocupado:
Actualizar el sistema¶
Antes de instalar Grafana, actualiza la información de los paquetes:
Instala las actualizaciones disponibles:
Reiniciar el sistema después de una actualización importante puede ser recomendable:
Después del reinicio, vuelve a conectarte mediante SSH o abre una nueva sesión de terminal.
Instalar paquetes necesarios¶
Instala las herramientas necesarias para añadir el repositorio de Grafana:
sudo apt install -y \
ca-certificates \
wget \
gnupg \
apt-transport-https \
software-properties-common
Estos paquetes permiten:
- Descargar la clave del repositorio.
- Utilizar repositorios HTTPS.
- Verificar firmas de paquetes.
- Gestionar fuentes de paquetes de forma segura.
Comprueba que wget está instalado:
Comprueba que gpg está disponible:
Añadir la clave del repositorio¶
Crea el directorio utilizado para almacenar claves de repositorios:
Descarga y convierte la clave de Grafana:
wget -q -O - https://apt.grafana.com/gpg.key \
| gpg --dearmor \
| sudo tee /etc/apt/keyrings/grafana.gpg > /dev/null
Comprueba que la clave existe:
La clave permite a apt verificar que los paquetes proceden de un repositorio firmado y no han sido alterados durante la descarga.
No se recomienda utilizar repositorios sin firma ni desactivar la verificación de autenticidad de los paquetes.
Añadir el repositorio de Grafana¶
Crea el fichero del repositorio:
echo "deb [signed-by=/etc/apt/keyrings/grafana.gpg] https://apt.grafana.com stable main" \
| sudo tee /etc/apt/sources.list.d/grafana.list
Comprueba el contenido:
La salida esperada es similar a:
Actualiza de nuevo el índice de paquetes:
Si el repositorio se ha añadido correctamente, apt debería descargar su información sin mostrar errores de firma o conectividad.
Comprobar las versiones disponibles¶
Consulta la información del paquete:
También puedes buscar paquetes relacionados:
El paquete principal de Grafana suele ser:
En algunos entornos también puede aparecer una edición empresarial:
Para este laboratorio se utilizará el paquete:
Antes de instalar en producción, comprueba la edición y la versión que necesita tu organización.
Instalar Grafana¶
Instala el paquete:
Durante la instalación se crearán, entre otros elementos:
- El usuario de servicio de Grafana.
- El servicio
grafana-server. - Los directorios de configuración.
- El directorio de datos.
- El directorio de logs.
- La unidad
systemd.
Comprueba que el paquete está instalado:
Consulta la versión instalada:
También puedes utilizar:
El comando disponible puede variar según la versión y el paquete instalado.
Iniciar el servicio¶
Recarga las unidades de systemd:
Inicia Grafana:
Comprueba el estado:
Un estado correcto debe mostrar:
Si el servicio está activo, Grafana debería estar escuchando en el puerto 3000.
Compruébalo con:
Activar el inicio automático¶
Para iniciar Grafana automáticamente al arrancar Ubuntu:
También puedes activar e iniciar el servicio en un único comando:
Comprueba si está habilitado:
La salida esperada es:
Comprueba si está activo:
La salida esperada es:
Comprobar el servicio mediante HTTP¶
Desde el propio servidor:
Una respuesta correcta puede ser similar a:
También puedes solicitar información básica:
La respuesta debería indicar que la base de datos está disponible y que Grafana está operativo.
Una respuesta habitual tiene una estructura parecida a:
El contenido exacto depende de la versión instalada.
Acceder desde un navegador¶
Desde el propio servidor, abre:
Desde otro equipo de la misma red:
Para conocer las direcciones IP del servidor:
También puedes utilizar:
Ejemplo:
Si aparece la pantalla de inicio de sesión, la instalación básica ha finalizado correctamente.
Credenciales iniciales¶
En una instalación nueva, Grafana puede solicitar las credenciales iniciales predeterminadas:
La plataforma debería solicitar el cambio de contraseña durante el primer acceso.
Utiliza una contraseña:
- Larga.
- Única.
- Difícil de adivinar.
- No reutilizada en otros servicios.
- Almacenada de forma segura.
No mantengas las credenciales predeterminadas en un entorno real.
Directorios importantes¶
Las rutas habituales de Grafana son:
| Ruta | Función |
|---|---|
/etc/grafana |
Configuración |
/etc/grafana/grafana.ini |
Configuración principal |
/var/lib/grafana |
Datos y base de datos local |
/var/log/grafana |
Logs |
/usr/share/grafana |
Archivos de la aplicación y plugins |
/etc/systemd/system o /lib/systemd/system |
Unidades de servicio |
Comprueba los directorios principales:
La ubicación de la unidad puede consultarse con:
Usuario del servicio¶
Grafana se ejecuta normalmente con un usuario de servicio específico.
Consulta el usuario utilizado por la unidad:
También puedes consultar los procesos:
No ejecutes Grafana como root salvo que exista una justificación técnica concreta.
El uso de un usuario de servicio limita el impacto de posibles errores o vulnerabilidades.
Configuración del puerto¶
El puerto predeterminado es:
La configuración principal se encuentra normalmente en:
Crea una copia de seguridad antes de modificarla:
Edita el fichero:
Busca la sección:
Una configuración básica puede ser:
Después de modificar la configuración, reinicia Grafana:
Comprueba el estado:
No es necesario modificar el puerto si el 3000 está disponible.
Configurar una dirección de escucha¶
Por defecto, Grafana puede escuchar en las interfaces configuradas por el paquete.
Para comprobar dónde escucha:
Si se desea limitar la escucha a una dirección concreta:
Si se desea escuchar en todas las interfaces:
Escuchar en todas las interfaces puede ser práctico en un laboratorio, pero debe combinarse con firewall y autenticación adecuados.
Configurar el firewall¶
Comprueba el estado del firewall:
Para permitir Grafana únicamente desde una red local:
Para permitir el acceso desde una única dirección:
Comprueba las reglas:
No abras el puerto a todo Internet sin proteger la instalación.
Esta regla es menos restrictiva:
Debe utilizarse solo cuando la arquitectura y las medidas de seguridad lo justifiquen.
Consultar los logs¶
Consulta los últimos mensajes del servicio:
Consulta los logs en tiempo real:
Consulta los ficheros de logs:
Muestra el log principal:
Los logs son útiles para diagnosticar:
- Fallos de inicio.
- Problemas de permisos.
- Errores de base de datos.
- Plugins incompatibles.
- Problemas de conexión.
- Errores de configuración.
- Fallos de autenticación.
Validar una instalación completa¶
Ejecuta las siguientes comprobaciones:
El resultado esperado es:
Servicio activo
Servicio habilitado
Puerto 3000 escuchando
API de salud disponible
Sin errores críticos en los logs
Ejemplo¶
Instalación completa mediante APT¶
El siguiente ejemplo reúne los pasos principales:
sudo apt update
sudo apt install -y \
ca-certificates \
wget \
gnupg \
apt-transport-https \
software-properties-common
sudo install -d -m 0755 /etc/apt/keyrings
wget -q -O - https://apt.grafana.com/gpg.key \
| gpg --dearmor \
| sudo tee /etc/apt/keyrings/grafana.gpg > /dev/null
echo "deb [signed-by=/etc/apt/keyrings/grafana.gpg] https://apt.grafana.com stable main" \
| sudo tee /etc/apt/sources.list.d/grafana.list
sudo apt update
sudo apt install -y grafana
sudo systemctl daemon-reload
sudo systemctl enable --now grafana-server
systemctl is-active grafana-server
systemctl is-enabled grafana-server
sudo ss -lntp | grep ':3000'
curl -s http://localhost:3000/api/health
La última consulta debería devolver información de salud de Grafana.
Configurar el firewall del laboratorio¶
Si el servidor tiene UFW activo y el acceso se realizará desde la red 192.168.1.0/24:
Comprueba la regla:
Desde un equipo cliente, prueba la conexión:
También puedes comprobar el puerto:
Resolver un fallo de inicio¶
Si Grafana no se inicia, consulta el estado:
Consulta los logs:
Comprueba la configuración:
Comprueba los permisos:
Comprueba si el puerto está ocupado:
Si otro proceso utiliza el puerto 3000, identifica el proceso:
Después de corregir el problema:
Desinstalar Grafana¶
Para eliminar el paquete conservando algunos ficheros de configuración:
Para eliminar también los ficheros de configuración administrados por el paquete:
Actualiza la información de paquetes:
El directorio de datos puede permanecer en el sistema. Compruébalo antes de eliminarlo:
Si deseas eliminar los datos del laboratorio:
Este comando es destructivo. No debe ejecutarse en una instalación que contenga dashboards, usuarios o configuraciones que se quieran conservar.
Si ya no vas a utilizar el repositorio:
sudo rm -f /etc/apt/sources.list.d/grafana.list
sudo rm -f /etc/apt/keyrings/grafana.gpg
sudo apt update
Actualizar Grafana¶
Antes de actualizar, realiza una copia de seguridad de:
Ejemplo:
Actualiza la información de paquetes:
Consulta si existe una actualización:
Actualiza Grafana:
Reinicia el servicio:
Comprueba la versión:
Comprueba el estado:
Antes de actualizar en producción, revisa:
- Compatibilidad de plugins.
- Cambios de configuración.
- Requisitos de la nueva versión.
- Procedimiento de rollback.
- Copias de seguridad.
- Ventana de mantenimiento.
Puntos clave¶
- Grafana puede instalarse en Ubuntu 24.04.5 LTS mediante el repositorio oficial de Grafana Labs.
- Es necesario añadir la clave de firma y el repositorio antes de instalar el paquete.
- El paquete principal utilizado en este laboratorio es
grafana. - Grafana se ejecuta normalmente como el servicio
grafana-server. - El puerto web predeterminado es
3000/tcp. - El servicio puede gestionarse mediante
systemctl. systemctl enable --now grafana-serverhabilita e inicia el servicio.- La API
/api/healthpermite realizar una comprobación básica del estado. - La configuración principal se encuentra normalmente en
/etc/grafana/grafana.ini. - Los datos locales suelen almacenarse en
/var/lib/grafana. - Los logs suelen encontrarse en
/var/log/grafana. - El servicio debe ejecutarse con un usuario específico y permisos limitados.
- El firewall debe permitir solo las redes que necesiten acceder a Grafana.
- Las credenciales predeterminadas deben cambiarse durante el primer acceso.
- La instalación de Grafana no configura automáticamente Prometheus u otras fuentes de datos.
- Los logs de
systemdson una herramienta fundamental para diagnosticar errores. - Antes de actualizar o desinstalar Grafana deben realizarse copias de seguridad.
- No se deben eliminar los datos de
/var/lib/grafanasin confirmar que ya no son necesarios. - En producción conviene utilizar HTTPS, un proxy inverso y controles de acceso.
- La instalación debe validarse comprobando el servicio, el puerto, la API de salud y los logs.
Preguntas de comprobación¶
- ¿Qué versión de Ubuntu se utiliza en este procedimiento?
- ¿Qué método de instalación se utiliza para instalar Grafana?
- ¿Para qué sirve la clave GPG del repositorio?
- ¿Qué paquete se instala con
apt? - ¿Qué servicio de
systemdgestiona Grafana? - ¿Cuál es el puerto web predeterminado de Grafana?
- ¿Qué comando permite iniciar Grafana?
- ¿Qué comando permite activar el inicio automático?
- ¿Qué diferencia existe entre
systemctl startysystemctl enable? - ¿Qué comando permite comprobar el estado del servicio?
- ¿Qué comando permite consultar los logs de Grafana?
- ¿Qué función cumple la ruta
/etc/grafana/grafana.ini? - ¿Dónde se almacenan normalmente los datos locales de Grafana?
- ¿Cómo comprobarías que el puerto
3000está escuchando? - ¿Qué consulta HTTP permite comprobar el estado de salud de Grafana?
- ¿Por qué no se recomienda exponer Grafana directamente a Internet?
- ¿Qué medidas aplicarías para proteger el acceso a Grafana?
- ¿Qué pasos seguirías si el servicio no se inicia?
- ¿Por qué es importante realizar una copia de seguridad antes de actualizar?
- ¿Qué diferencia existe entre
apt removeyapt purge? ```