Problemas de acceso a Grafana¶
Esta página explica cómo diagnosticar y resolver los problemas más habituales al acceder a Grafana desde un navegador.
El acceso puede fallar por diferentes motivos:
- El servicio de Grafana está detenido.
- Grafana no está instalado correctamente.
- El puerto
3000está ocupado o no está en escucha. - Grafana solo acepta conexiones locales.
- El firewall bloquea la conexión.
- La dirección IP utilizada no es correcta.
- La URL base está mal configurada.
- Existe un problema con un proxy inverso.
- El usuario o la contraseña no son válidos.
- La cuenta está deshabilitada o bloqueada.
- El navegador conserva una sesión antigua.
- Grafana responde, pero la fuente de datos no funciona.
El diagnóstico debe comenzar por el propio servidor y continuar hasta el navegador:
Servicio Grafana
|
v
Puerto 3000
|
v
Dirección de escucha
|
v
Firewall
|
v
Conectividad de red
|
v
Navegador
|
v
Autenticación
|
v
Fuentes de datos
Advertencia: realiza las prácticas en el entorno de laboratorio. No restablezcas contraseñas ni modifiques el firewall de un sistema de producción sin autorización.
Objetivos¶
Al finalizar esta sesión, el alumno podrá:
- Comprobar si Grafana está instalado.
- Verificar el estado del servicio
grafana-server. - Consultar los registros de Grafana.
- Comprobar si el puerto
3000está en escucha. - Identificar el proceso que utiliza un puerto.
- Diferenciar un problema del servidor de un problema del navegador.
- Comprobar la dirección de escucha de Grafana.
- Diagnosticar problemas de acceso local y remoto.
- Revisar reglas del firewall.
- Comprobar la configuración de red de Grafana.
- Validar la URL base y el uso de un proxy inverso.
- Diagnosticar errores de autenticación.
- Comprobar la conexión con Prometheus.
- Documentar una incidencia de acceso de forma reproducible.
Introducción¶
Grafana proporciona una interfaz web que suele estar disponible en el puerto:
En un laboratorio local, el acceso habitual es:
Si Grafana se ejecuta en otro equipo, se utiliza la dirección IP o el nombre DNS del servidor:
Ejemplo:
El primer diagnóstico debe responder a estas preguntas:
- ¿Está instalado Grafana?
- ¿Está activo el servicio?
- ¿Está escuchando en el puerto
3000? - ¿En qué dirección escucha?
- ¿Responde una petición HTTP?
- ¿El firewall permite la conexión?
- ¿El navegador utiliza la URL correcta?
- ¿Las credenciales son válidas?
- ¿Grafana puede comunicarse con Prometheus?
URL de acceso¶
Acceso local¶
Si el navegador se ejecuta en el mismo servidor:
También:
Estas dos direcciones representan normalmente el propio equipo.
Acceso mediante la dirección IP¶
Consulta las direcciones del servidor:
También:
Ejemplo:
Acceso:
Acceso mediante nombre DNS¶
Si existe un nombre DNS:
Comprueba la resolución:
También:
Diferencia entre localhost y una dirección remota¶
Si ejecutas el navegador en el equipo del alumno y escribes:
el navegador intenta conectarse al propio equipo del alumno, no necesariamente al servidor donde está Grafana.
Si Grafana está en otro equipo, utiliza:
Este es uno de los errores más frecuentes en entornos de laboratorio. localhost no es “el servidor de Grafana”; es “el equipo desde el que se abre el navegador”.
Comprobar la instalación¶
Consultar los paquetes instalados¶
También:
Localizar el ejecutable¶
Si no aparece, busca en las rutas habituales:
Consultar la versión¶
Si el comando no está en el PATH:
Comprobar las rutas habituales¶
Las rutas habituales son:
| Elemento | Ruta |
|---|---|
| Configuración principal | /etc/grafana/grafana.ini |
| Provisioning | /etc/grafana/provisioning/ |
| Datos | /var/lib/grafana/ |
| Plugins | /var/lib/grafana/plugins/ |
| Registros | /var/log/grafana/ |
| Unidad del servicio | /lib/systemd/system/grafana-server.service |
Comprobar el servicio¶
Consultar el estado completo¶
La salida puede indicar:
Esto significa que el servicio está activo.
Otros estados posibles:
Para salir de la vista:
Comprobar si está activo¶
Resultado esperado:
Comprobar si se inicia automáticamente¶
Resultado esperado:
Iniciar Grafana¶
Reiniciar Grafana¶
Detener Grafana¶
Realiza esta operación únicamente en el laboratorio o durante una ventana de mantenimiento autorizada.
Activar el inicio automático¶
Activar e iniciar simultáneamente:
Consultar servicios fallidos¶
Consultar los registros¶
Últimas líneas del registro¶
Registros desde el último arranque¶
Seguir los registros en tiempo real¶
Para detener el seguimiento:
Consultar errores recientes¶
Consultar registros de una franja temporal¶
Consultar ficheros de registro¶
Si Grafana utiliza ficheros de log:
Consultar las últimas líneas:
Buscar errores¶
sudo journalctl -u grafana-server \
--no-pager \
| grep -i -E "error|failed|panic|permission|denied"
Comprobar el puerto 3000¶
Utilizar ss¶
Una salida posible:
Otra posibilidad:
Interpretar la dirección de escucha¶
127.0.0.1:3000¶
Grafana solo acepta conexiones desde el propio servidor.
El acceso local puede funcionar:
Pero el acceso desde otro equipo puede fallar.
0.0.0.0:3000¶
Grafana acepta conexiones IPv4 en las interfaces disponibles, siempre que el firewall lo permita.
[::]:3000¶
Grafana escucha mediante IPv6:
La accesibilidad depende de la configuración IPv6 y del firewall.
Utilizar lsof¶
Utilizar fuser¶
Identificar el proceso¶
Si el PID es 1234:
Consultar el proceso completo:
Probar Grafana desde el servidor¶
Utilizar curl¶
Una respuesta válida puede ser:
o:
Un código 302 suele indicar una redirección a la página de inicio de sesión.
Consultar la respuesta completa¶
Consultar la página de salud¶
Grafana proporciona normalmente un endpoint de salud:
Una respuesta correcta puede tener este aspecto:
Para obtener únicamente el código HTTP:
Probar mediante la dirección IP local¶
Consulta las direcciones:
Después prueba:
Si funciona con localhost pero no con la dirección IP, revisa la dirección de escucha de Grafana.
Probar desde otro equipo¶
Desde el equipo cliente:
Si curl no está instalado:
Configuración de red de Grafana¶
Localizar la configuración principal¶
Consultar la sección HTTP¶
Las opciones relacionadas suelen ser:
[server]
protocol = http
http_addr =
http_port = 3000
domain = localhost
root_url = %(protocol)s://%(domain)s:%(http_port)s/
Consultar opciones concretas¶
sudo grep -n -E \
"protocol|http_addr|http_port|domain|root_url|serve_from_sub_path" \
/etc/grafana/grafana.ini
Cambiar la dirección de escucha¶
Para escuchar en todas las interfaces IPv4:
Para escuchar únicamente en una dirección concreta:
Después de modificar la configuración:
Comprueba:
No expongas Grafana a redes no autorizadas. Escuchar en
0.0.0.0no sustituye a una configuración segura del firewall.
Cambiar el puerto¶
Ejemplo:
Después:
Comprueba:
La URL pasará a ser:
También tendrás que actualizar:
- Reglas del firewall.
- Documentación del laboratorio.
- Proxies inversos.
- Marcadores del navegador.
- Pruebas automáticas.
- Cualquier enlace utilizado por los alumnos.
Configurar root_url¶
Si Grafana se publica directamente en el puerto 3000:
Si se publica detrás de un proxy en una subruta:
La configuración debe coincidir con la URL pública real.
Problemas de acceso local¶
Grafana no responde en localhost¶
Ejecuta:
No hay ningún proceso en el puerto¶
Si no aparece ninguna línea:
Comprueba:
Si está detenido:
Si falla al iniciar:
El servicio está activo, pero no responde¶
Comprueba el proceso:
Comprueba el puerto:
Comprueba el endpoint:
Comprueba los registros:
Posibles causas:
- El servicio está en proceso de iniciar.
- El puerto no es el esperado.
- La aplicación está bloqueada.
- El proxy local interfiere.
- El sistema tiene poca memoria.
- La configuración contiene un problema.
El navegador muestra ERR_CONNECTION_REFUSED¶
Comprueba en el servidor:
Si no hay salida, Grafana no está escuchando en el puerto.
Comprueba:
El navegador muestra ERR_CONNECTION_TIMED_OUT¶
Este error suele indicar que la conexión no recibe respuesta.
Comprueba:
En el servidor:
Posibles causas:
- Firewall.
- Dirección IP incorrecta.
- Ruta de red inexistente.
- Grafana escucha solo en
localhost. - El servidor no está accesible.
- El equipo cliente está en otra red.
El navegador muestra 502 Bad Gateway¶
Este error suele proceder de un proxy inverso, no directamente de Grafana.
Comprueba:
Si Grafana responde localmente, revisa el proxy:
o:
También revisa:
- Dirección del backend.
- Puerto configurado.
- Protocolo HTTP o HTTPS.
- Rutas.
- Certificados.
root_url.
Problemas de acceso remoto¶
Comprobar la dirección IP del servidor¶
En el servidor:
Comprobar la ruta desde el cliente¶
Probar conectividad¶
Desde el cliente:
El ping puede estar bloqueado aunque el servicio HTTP funcione, por lo que no debe utilizarse como única prueba.
Probar el puerto desde el cliente¶
Si nc no está instalado:
También puedes usar:
Comprobar el firewall del servidor¶
Si el puerto debe ser accesible desde una red de laboratorio:
Comprueba la regla:
Comprobar que Grafana no escucha solo localmente¶
Si aparece:
revisa:
Configura una dirección adecuada para el laboratorio, reinicia y vuelve a comprobar.
Diferenciar un problema de red de un problema de Grafana¶
| Prueba | Resultado | Interpretación |
|---|---|---|
curl localhost:3000 en servidor |
Falla | Problema local de Grafana |
curl localhost:3000 en servidor |
Funciona | Grafana funciona localmente |
curl IP:3000 en servidor |
Falla | Dirección de escucha o configuración |
curl IP:3000 desde cliente |
Falla | Red, firewall o escucha |
curl IP:3000 desde cliente |
Funciona | El problema puede estar en navegador o credenciales |
Problemas de autenticación¶
Página de inicio de sesión visible¶
Si aparece la página de login, Grafana está respondiendo. El problema ya no es de conectividad, sino de autenticación o autorización.
Comprueba:
- Nombre de usuario.
- Contraseña.
- Mayúsculas y minúsculas.
- Espacio accidental al copiar.
- Método de autenticación.
- Estado de la cuenta.
- Organización seleccionada.
- Permisos del usuario.
Credenciales iniciales¶
En muchas instalaciones locales, las credenciales iniciales pueden ser:
Grafana normalmente solicita cambiar la contraseña en el primer acceso.
No reutilices estas credenciales en un entorno expuesto o de producción.
La contraseña no funciona¶
Comprueba que no se haya copiado un espacio:
Prueba desde una ventana privada del navegador.
Borra las cookies del dominio de Grafana.
Comprueba que el navegador no está rellenando una contraseña antigua.
Restablecer la contraseña del administrador¶
El comando depende de la versión y del método de instalación. En muchas instalaciones puede utilizarse:
En instalaciones recientes puede estar disponible:
Consulta primero las opciones disponibles:
o:
Después reinicia Grafana si fuera necesario:
Utiliza este procedimiento únicamente con autorización. No incluyas la contraseña en el historial, en capturas ni en informes públicos.
Evitar que la contraseña aparezca en el historial¶
En lugar de escribir una contraseña real directamente en una orden visible, revisa el método recomendado por la versión instalada y evita compartir:
Si una contraseña real se ha escrito accidentalmente en el historial, considera eliminar únicamente la entrada sensible y cambiar la contraseña.
Cuenta deshabilitada¶
Consulta la configuración de usuarios desde la interfaz de administración o mediante el mecanismo de autenticación configurado.
Si se utiliza LDAP, OAuth, proxy authentication u otro proveedor externo, revisa:
- Configuración del proveedor.
- Mapeo de usuarios.
- Grupos.
- Permisos.
- Certificados.
- Registros de autenticación.
Problemas de sesión y navegador¶
Borrar cookies de Grafana¶
Las cookies antiguas pueden provocar:
- Redirecciones repetidas.
- Pantallas en blanco.
- Sesiones inválidas.
- Errores después de actualizar Grafana.
- Accesos con un usuario incorrecto.
Prueba:
- Ventana privada.
- Otro navegador.
- Borrar cookies del dominio.
- Recargar sin caché.
Recarga completa¶
En Linux y Windows:
En macOS:
Comprobar errores del navegador¶
Abre las herramientas de desarrollo:
Revisa:
- Console.
- Network.
- Status code.
- URL solicitada.
- Redirecciones.
- Errores JavaScript.
- Recursos CSS y JavaScript no encontrados.
Pantalla en blanco¶
Comprueba:
En el navegador revisa:
- Errores en
Console. - Recursos con código
404. - Recursos bloqueados por el proxy.
- URL base incorrecta.
- Configuración de subruta.
- Problemas de caché.
Bucle de redirecciones¶
Puede aparecer cuando:
- Grafana está configurado con HTTPS, pero el proxy utiliza HTTP.
root_urlno coincide con la URL pública.- La subruta está configurada incorrectamente.
- El proxy no envía las cabeceras adecuadas.
- Hay dos proxies redirigiendo simultáneamente.
Consulta:
Grafana detrás de un proxy inverso¶
Acceso directo¶
Sin proxy:
Acceso mediante dominio¶
Con proxy:
Acceso mediante subruta¶
Ejemplo:
Configuración orientativa:
[server]
protocol = http
domain = ejemplo.local
root_url = https://ejemplo.local/grafana/
serve_from_sub_path = true
La configuración exacta depende del proxy y de la arquitectura utilizada.
Comprobar el backend directamente¶
Desde el servidor:
Comprobar el proxy¶
Desde el cliente:
Revisar registros del proxy¶
Para Nginx:
Para Apache:
Problemas habituales del proxy¶
- El backend apunta al puerto equivocado.
- El proxy utiliza HTTPS contra un backend HTTP sin configurarlo correctamente.
- La subruta no coincide con
root_url. - No se envían cabeceras
HostoX-Forwarded-*. - Los recursos estáticos se solicitan desde una ruta incorrecta.
- El proxy tiene una regla de redirección circular.
Problemas con HTTPS y certificados¶
Comprobar un certificado¶
Consultar la fecha de expiración¶
echo | openssl s_client \
-connect grafana.ejemplo.local:443 \
-servername grafana.ejemplo.local \
2>/dev/null \
| openssl x509 -noout -dates
Probar con curl¶
La opción -k omite la validación del certificado y debe utilizarse únicamente para diagnóstico controlado.
Errores habituales¶
- Certificado caducado.
- Nombre del certificado distinto del dominio.
- Certificado autofirmado no confiable.
- Cadena incompleta.
- Proxy configurado con HTTPS incorrectamente.
- Fecha del sistema incorrecta.
Problemas de conexión con Prometheus¶
El acceso a Grafana puede funcionar aunque Grafana no pueda consultar Prometheus.
Comprobar Grafana¶
Comprobar Prometheus¶
Comprobar Prometheus desde el servidor de Grafana¶
Si están en el mismo equipo:
Si Prometheus está en otro equipo:
Comprobar la fuente de datos¶
En Grafana:
- Abre Connections.
- Accede a Data sources.
- Selecciona Prometheus.
- Revisa la URL.
- Pulsa Save & test.
Errores habituales¶
Posibles causas:
- Prometheus está detenido.
- La URL utiliza
localhostdesde un servidor equivocado. - El puerto es incorrecto.
- El firewall bloquea el acceso.
- Prometheus escucha solo en
127.0.0.1. - El nombre DNS no resuelve.
- Hay un problema de proxy.
Consultar los registros de Grafana¶
Busca referencias a:
Diagnóstico mediante la API de Grafana¶
Comprobar la salud¶
Comprobar el código HTTP¶
Consultar una API protegida¶
Las rutas administrativas requieren autenticación. No incluyas credenciales reales en comandos compartidos.
Ejemplo conceptual:
Para entornos de laboratorio, utiliza credenciales de prueba y elimina cualquier secreto antes de guardar el historial o compartir el informe.
Diagnóstico completo automatizado¶
Crear un script de diagnóstico¶
Contenido:
#!/usr/bin/env bash
set -u
echo "===== DIAGNÓSTICO DE GRAFANA ====="
echo "Fecha: $(date)"
echo "Equipo: $(hostname)"
echo
echo "===== SISTEMA ====="
lsb_release -ds 2>/dev/null || true
uname -m
uname -r
echo
echo "===== SERVICIO ====="
systemctl is-active grafana-server 2>/dev/null || true
systemctl is-enabled grafana-server 2>/dev/null || true
echo
echo "===== PROCESO ====="
ps aux | grep "[g]rafana" || true
echo
echo "===== PUERTO 3000 ====="
sudo ss -lntp | grep ':3000' || true
echo
echo "===== ENDPOINT LOCAL ====="
curl -sS -o /dev/null \
-w "Código HTTP: %{http_code}\nTiempo: %{time_total}s\n" \
--max-time 5 \
http://localhost:3000/api/health \
|| true
echo
echo "===== CONFIGURACIÓN ====="
sudo grep -n -E \
"protocol|http_addr|http_port|domain|root_url|serve_from_sub_path" \
/etc/grafana/grafana.ini \
2>/dev/null || true
echo
echo "===== ESPACIO ====="
df -h / /var /var/lib 2>/dev/null || true
echo
echo "===== REGISTROS RECIENTES ====="
sudo journalctl -u grafana-server \
-n 30 \
--no-pager \
2>/dev/null || true
Conceder permisos de ejecución¶
Ejecutar el diagnóstico¶
Guardar el resultado¶
Sesión práctica 1: Grafana no responde localmente¶
Objetivo¶
Diagnosticar un acceso fallido desde el propio servidor.
Situación¶
El navegador muestra:
Comprobar el servicio¶
Comprobar el puerto¶
Probar el endpoint¶
Consultar los registros¶
Aplicar una posible recuperación¶
Si el servicio está detenido:
Si el servicio está fallando:
Validar¶
Preguntas de análisis¶
- ¿Estaba activo el servicio?
- ¿Había un proceso en el puerto
3000? - ¿Qué mensaje aparecía en el journal?
- ¿Qué código HTTP devolvió el endpoint?
- ¿La recuperación requirió reiniciar o corregir la configuración?
Sesión práctica 2: Grafana funciona localmente, pero no desde otro equipo¶
Objetivo¶
Diagnosticar un problema de acceso remoto.
Preparación¶
En el servidor de Grafana:
En el propio servidor:
Prueba desde el cliente¶
Sustituye la dirección:
Comprobar conectividad¶
Comprobar el puerto¶
Comprobar el firewall¶
En el servidor:
Analizar la dirección de escucha¶
Si aparece:
revisa la configuración:
Corrección controlada¶
Edita la configuración:
Configura, según la arquitectura del laboratorio:
Reinicia:
Comprueba:
Si el firewall está activo, permite únicamente la red de laboratorio:
Validación¶
Desde el cliente:
Preguntas de análisis¶
- ¿Qué dirección utilizaba Grafana antes del cambio?
- ¿Qué dirección utiliza después?
- ¿El firewall estaba activo?
- ¿La regla permite acceso desde cualquier lugar o desde una red concreta?
- ¿Qué riesgos tendría abrir el puerto a Internet?
Sesión práctica 3: conflicto en el puerto 3000¶
Objetivo¶
Identificar el proceso que impide a Grafana utilizar su puerto.
Comprobar el servicio¶
Consultar los registros¶
Busca mensajes como:
Identificar el proceso¶
Consultar el proceso¶
Consultar todos los procesos relacionados¶
Analizar la solución¶
Determina si:
- Existe una segunda instancia de Grafana.
- El proceso pertenece a otra aplicación.
- Se ha iniciado un Grafana manualmente.
- Existe una unidad duplicada.
- Es preferible detener el proceso o cambiar el puerto.
Validación¶
Después de la corrección:
Sesión práctica 4: problema de autenticación¶
Objetivo¶
Diferenciar un problema de red de un problema de credenciales.
Comprobar que Grafana responde¶
Si responde con:
o:
Grafana está accesible.
Acceder desde el navegador¶
Abre:
o la dirección correspondiente:
Comprobar la sesión¶
Prueba:
- Ventana privada.
- Eliminación de cookies.
- Otro navegador.
- Recarga completa.
- Usuario correcto.
- Contraseña del entorno de laboratorio.
Consultar los registros¶
Restablecimiento controlado¶
Consulta primero la ayuda:
o:
Utiliza el procedimiento de restablecimiento autorizado por el profesor.
Después:
Preguntas de análisis¶
- ¿El servicio estaba disponible?
- ¿La pantalla de login aparecía?
- ¿El problema era de red o de autenticación?
- ¿Qué evidencias se obtuvieron?
- ¿Dónde se debe evitar guardar la nueva contraseña?
Sesión práctica 5: Grafana detrás de una subruta¶
Objetivo¶
Comprender los problemas derivados de publicar Grafana en una subruta.
Situación¶
Grafana se publica mediante:
Pero la página aparece incompleta o redirige incorrectamente.
Comprobar el acceso directo¶
En el servidor:
Consultar la configuración¶
Configuración orientativa¶
[server]
protocol = http
domain = ejemplo.local
root_url = https://ejemplo.local/grafana/
serve_from_sub_path = true
Reiniciar Grafana¶
Comprobar el proxy¶
Consultar los registros¶
Si se utiliza Nginx:
Preguntas de análisis¶
- ¿Cuál es la URL pública?
- ¿Cuál es la URL interna?
- ¿Coincide
root_urlcon la URL pública? - ¿Está activado
serve_from_sub_path? - ¿Qué recursos fallan en la pestaña Network del navegador?
Sesión práctica 6: Grafana no conecta con Prometheus¶
Objetivo¶
Diagnosticar el acceso de Grafana a su fuente de datos.
Comprobar Prometheus¶
Comprobar su endpoint de salud¶
Comprobar desde el servidor de Grafana¶
Si Prometheus está en otro equipo:
Revisar la fuente de datos¶
En Grafana:
- Accede a Connections.
- Selecciona Data sources.
- Abre Prometheus.
- Comprueba la URL.
- Pulsa Save & test.
Errores frecuentes¶
Si Grafana y Prometheus están en el mismo equipo:
Si están en equipos diferentes, no utilices localhost para referirte al otro servidor. Utiliza:
Consultar los registros de Grafana¶
sudo journalctl -u grafana-server \
--since "15 minutes ago" \
--no-pager \
| grep -i -E "prometheus|datasource|timeout|refused"
Validación¶
Ejecuta en Grafana:
El resultado debe mostrar los targets conocidos por Prometheus.
Sesión práctica 7: generar un informe de acceso¶
Objetivo¶
Crear un informe reproducible sobre el estado de acceso a Grafana.
Preparación¶
Ejecutar el diagnóstico¶
{
echo "===== INFORME DE ACCESO A GRAFANA ====="
echo "Fecha: $(date)"
echo "Equipo: $(hostname)"
echo
echo "===== SERVICIO ====="
systemctl is-active grafana-server 2>/dev/null || true
systemctl is-enabled grafana-server 2>/dev/null || true
echo
echo "===== PUERTO ====="
sudo ss -lntp | grep ':3000' || true
echo
echo "===== ENDPOINT ====="
curl -sS -o /dev/null \
-w "Código HTTP: %{http_code}\nTiempo: %{time_total}s\n" \
--max-time 5 \
http://localhost:3000/api/health \
|| true
echo
echo "===== CONFIGURACIÓN DE RED ====="
sudo grep -n -E \
"protocol|http_addr|http_port|domain|root_url|serve_from_sub_path" \
/etc/grafana/grafana.ini \
2>/dev/null || true
echo
echo "===== RED ====="
hostname -I
ip route
echo
echo "===== FIREWALL ====="
sudo ufw status verbose 2>/dev/null || true
echo
echo "===== ESPACIO ====="
df -h / /var /var/lib
echo
echo "===== REGISTROS ====="
sudo journalctl -u grafana-server \
-n 50 \
--no-pager \
2>/dev/null || true
} | tee informe-acceso-grafana.txt
Revisar el informe¶
Comprobar que se ha creado¶
Matriz de diagnóstico¶
| Síntoma | Primera prueba | Posible causa |
|---|---|---|
Connection refused |
ss y systemctl |
Servicio detenido o puerto cerrado |
Connection timed out |
ufw, ip route, nc |
Firewall o red |
502 Bad Gateway |
curl localhost:3000 |
Proxy o backend |
| Página de login | curl responde |
Problema de credenciales |
| Pantalla en blanco | Consola del navegador | URL base o recursos |
| Redirección infinita | root_url y proxy |
HTTP/HTTPS o subruta |
| Dashboard sin datos | Fuente de datos | Prometheus inaccesible |
| Puerto ocupado | lsof o ss |
Otra aplicación |
Servicio failed |
journalctl |
Configuración, permisos o dependencia |
| Acceso local correcto, remoto incorrecto | Dirección de escucha | 127.0.0.1 o firewall |
Lista de comprobación rápida¶
[ ] La dirección URL es correcta.
[ ] El nombre DNS resuelve.
[ ] La dirección IP del servidor es correcta.
[ ] Grafana está instalado.
[ ] grafana-server está activo.
[ ] El proceso de Grafana existe.
[ ] El puerto 3000 está en escucha.
[ ] La dirección de escucha es adecuada.
[ ] El endpoint /api/health responde.
[ ] El firewall permite el acceso necesario.
[ ] El navegador no tiene una sesión antigua.
[ ] Las credenciales son correctas.
[ ] root_url coincide con la URL pública.
[ ] El proxy inverso funciona, si existe.
[ ] Prometheus está accesible desde Grafana.
[ ] La fuente de datos está validada.
[ ] Los registros no muestran errores críticos.
Buenas prácticas¶
- Comienza siempre por el servicio antes de investigar el navegador.
- Utiliza
curlpara separar problemas del servidor y problemas del navegador. - Comprueba el puerto real con
ss. - Comprueba la dirección de escucha.
- Utiliza el nombre DNS o la IP correcta desde el cliente.
- No utilices
localhostpara acceder a otro servidor. - Limita el acceso del firewall a la red necesaria.
- No expongas Grafana directamente a Internet sin protección.
- Utiliza HTTPS cuando Grafana sea accesible fuera del laboratorio.
- Crea copias de seguridad antes de editar
grafana.ini. - Valida la URL pública cuando utilices un proxy inverso.
- Revisa las cookies y la caché cuando aparezcan problemas de sesión.
- No compartas contraseñas en comandos, capturas o informes.
- Consulta los registros antes de reiniciar repetidamente el servicio.
- Documenta el estado inicial y el resultado final.
- Comprueba la fuente de datos después de recuperar el acceso a Grafana.
- Diferencia un problema de acceso a Grafana de un problema de datos en los paneles.
Puntos clave¶
- Grafana utiliza normalmente el puerto
3000. systemctl status grafana-servermuestra el estado del servicio.journalctl -u grafana-servermuestra los registros.ss -lntppermite comprobar si el puerto está en escucha.curlpermite verificar el acceso sin depender del navegador.127.0.0.1solo permite conexiones locales.0.0.0.0permite escuchar en las interfaces IPv4 disponibles.localhostsiempre hace referencia al equipo desde el que se realiza la conexión.- Un
Connection refusedsuele indicar que no hay un servicio aceptando conexiones. - Un
Connection timed outsuele relacionarse con red, firewall o rutas. - Un
502 Bad Gatewaysuele indicar un problema entre el proxy y Grafana. - Ver la pantalla de login demuestra que Grafana es accesible.
- Una pantalla de login no garantiza que las credenciales sean válidas.
root_urldebe coincidir con la URL pública de Grafana.- Una fuente de datos de Prometheus puede fallar aunque Grafana sea accesible.
- El diagnóstico debe realizarse desde el servidor y desde el cliente.
- Las contraseñas y tokens no deben aparecer en informes ni repositorios.
- Toda incidencia debe registrar síntoma, pruebas, causa, solución y validación.
Preguntas de comprobación¶
- ¿Cuál es el puerto habitual de Grafana?
- ¿Qué comando permite comprobar si
grafana-serverestá activo? - ¿Qué comando permite consultar los registros de Grafana?
- ¿Qué diferencia existe entre
127.0.0.1:3000y0.0.0.0:3000? - ¿Por qué
localhostpuede ser incorrecto al acceder desde otro equipo? - ¿Qué significa normalmente el error
Connection refused? - ¿Qué causas pueden producir un
Connection timed out? - ¿Qué comando permite identificar el proceso que utiliza el puerto
3000? - ¿Qué endpoint permite comprobar la salud de Grafana?
- ¿Qué diferencia existe entre un problema de conectividad y un problema de autenticación?
- ¿Qué comprobarías si Grafana funciona en el servidor, pero no desde el cliente?
- ¿Qué función cumple
root_url? - ¿Cuándo puede ser necesario utilizar
serve_from_sub_path? - ¿Qué comprobarías ante un error
502 Bad Gateway? - ¿Qué problema puede provocar una URL de Prometheus basada en
localhost? - ¿Qué pasos realizarías si aparece una pantalla en blanco?
- ¿Por qué conviene probar Grafana con
curl? - ¿Qué información debe incluir un informe de acceso?
- ¿Por qué no se deben abrir indiscriminadamente los puertos del servidor?
- ¿Qué comprobaciones realizarías antes de restablecer una contraseña?