Команда инженеров · свой ЦОД в РФ · своё железо · своя панель · CloudStack + Linstor · MCP · база знаний по self-hosted
Решение · Наблюдаемость и аудит

Наблюдаемость своей инфраструктуры

Видеть, что происходит с вашими серверами, сайтами и безопасностью на всех уровнях сразу, без SaaS и без выноса данных в чужое облако. Четыре open-source-компонента, собранные в один рабочий контур на вашем железе: доступность, метрики хостов, алерты и аудит безопасности в одном хабе уведомлений.

Слой: готовое решение Компонентов: 4 Серверов: 2 Собрано на живых стендах Fatmetal Cloud
4 компонента 2 сервера 1 хаб уведомлений self-hosted данные под 152-ФЗ

Что вы получаете

Входит в решение
  • внешний контроль доступности: сайты, API, порты, DNS и срок TLS-сертификата (Uptime Kuma)
  • метрики каждого хоста: CPU, RAM, диск, сеть, состояние контейнеров (Beszel)
  • аудит безопасности: логи, целостность файлов, детект CVE, MITRE ATT&CK, комплаенс (Wazuh)
  • единый хаб уведомлений: любой алерт из любого компонента прилетает в один канал (ntfy)
Чего тут нет
  • трейсинга запросов внутри приложения (это APM, отдельная тема)
  • долгого хранения метрик с дашбордами Grafana на годы (это связка Prometheus + Grafana)
  • мониторинга из нескольких географических точек одновременно
Серверов: 2 (легкий + тяжелый) Стоимость: от ~1600 руб/мес Время сборки: под час на оба Данные: целиком на вашем железе Сложность: средняя Прод-готовность: да, каждый компонент за TLS
Задача

Слепые зоны, которые закрывает решение

Инфра ломается на разных уровнях, и каждый уровень требует своего инструмента.

Сайт может отвечать 200, пока диск под ним забит на 98%. Сервер может быть жив по метрикам, пока в его логах кто-то перебирает пароли по SSH. TLS-сертификат тихо протухает за выходные. Ни один из этих сбоев не виден с одной точки: нужен и внешний взгляд на доступность, и внутренние метрики хоста, и разбор событий безопасности.

Обычный путь закрыть это - SaaS: Datadog, Grafana Cloud, Statuspage.io, облачный SIEM. Быстро, но с двумя минусами: счет растет с объемом (число проверок, гигабайты логов, число хостов), а события вашей инфраструктуры и безопасности уезжают в чужое облако. Для 152-ФЗ и просто здравого смысла это не всегда приемлемо.

Решение: собрать наблюдаемость из четырех зрелых open-source-инструментов на своих серверах. Каждый закрывает свой уровень, а вместе они дают полную картину, которая не покидает ваш контур.

Как устроено

Два сервера, четыре компонента, один хаб

Легкие мониторы и хаб уведомлений на одной VM, тяжелый SIEM на второй.

Схема топологии: парк серверов слева, VM-1 с Uptime Kuma, Beszel и хабом ntfy, VM-2 с Wazuh, справа доставка уведомлений на телефон, Telegram и десктоп
Поток данных: агенты шлют телеметрию в коллекторы (пунктир), любой алерт уходит в хаб ntfy (сплошные), оттуда push на телефон и в Telegram.

VM-1, «вышка» (CPU2-RAM4, ~500 руб/мес). Три легких сервиса: Uptime Kuma дергает ваши сайты и порты снаружи, Beszel собирает метрики с агентов на хостах, ntfy принимает и раздает уведомления. Все это помещается на младший тариф с запасом.

VM-2, «аудит» (CPU4-RAM8, ~1100 руб/мес). Wazuh - это SIEM класса замены Splunk: manager, индексатор на базе OpenSearch и дашборд. Индексатор на JVM требует памяти, поэтому SIEM живет на отдельной машине и не мешает легким мониторам.

Uptime KumaBeszelWazuhntfyDockerCaddy + TLSUbuntu 24.04
Компоненты

Четыре инструмента, каждый на своем уровне

Роли не пересекаются: доступность, ресурсы, безопасность, доставка.

КомпонентУровеньЧто закрываетТариф
Uptime KumaДоступностьHTTP/TCP/DNS-проверки, keyword, срок SSL, статус-страницаCPU2-RAM4
BeszelРесурсы хостовCPU, RAM, диск, сеть, температура, Docker-контейнерыCPU2-RAM4
WazuhБезопасностьЛоги, FIM, детект CVE и вредоносов, MITRE ATT&CK, комплаенсCPU4-RAM8
ntfyДоставкаХаб уведомлений: push на телефон, webhook, шлюз для всех алертовна VM-1
https://45-15-159-132.fatmetal.net/dashboard
Сводка Uptime Kuma с мониторами доступности
Uptime Kuma: внешний контроль доступности сервисов и статус-страница.
https://45-15-159-135.fatmetal.net/
Дашборд Beszel с метриками хостов
Beszel: метрики CPU, RAM, диска и контейнеров по всем хостам.
https://45-15-159-149.fatmetal.net/
Обзорный дашборд Wazuh с событиями безопасности
Wazuh: события безопасности, детект угроз и комплаенс на своем сервере.
Склейка

Один хаб уведомлений на весь стек

Это то, что превращает четыре отдельных инструмента в одну систему.

Четыре дашборда - это еще не наблюдаемость, если за каждым надо следить отдельно. Смысл решения в том, что алерт из любого компонента приходит в один канал. Мы подняли ntfy отдельным хабом и завели один топик infra-alerts, в который шлют все три источника - каждый своим механизмом:

  • Uptime Kuma - через встроенный тип уведомления ntfy;
  • Beszel - через shoutrrr-URL ntfy://хаб/infra-alerts;
  • Wazuh - через кастомный integrator: alert-события SIEM постятся в тот же топик.
https://45-15-159-150.fatmetal.net/infra-alerts
Инбокс хаба ntfy с тремя алертами: Wazuh server started, Test Alert от Beszel и алерт Uptime Kuma в одном топике infra-alerts
Живой стенд: в одном топике infra-alerts алерты от Wazuh, Beszel и Uptime Kuma сразу. Три разных механизма интеграции, один вход.
i

Почему это важно. ntfy ставит на телефон бесплатное приложение с push, умеет webhook и приоритеты. Вы получаете один экран, куда сходятся падение сайта, забитый диск и попытка взлома. Не надо держать в голове четыре вкладки и не надо платить SaaS за агрегацию алертов.

Стек против облака

Что меняется по сравнению с SaaS

Сравнение по тому, что реально влияет на выбор.

Этот стек (self-hosted)Облачный мониторинг
Стоимостьфикс ~1600 руб/мес за оба серверарастет с числом хостов, проверок и гигабайтами логов
Где данныецеликом на вашем железе, 152-ФЗсобытия и логи в чужом облаке
Лимитынет лимита на число проверок и агентовтарифные лимиты и переплаты за превышение
Алертысвой хаб ntfy, push и webhook бесплатночасто отдельная платная опция
Владениеполный контроль, ничего не отключат снаружизависимость от вендора и его тарифов
Конфигурация

Рекомендуемая конфигурация

Проверенный расклад по двум серверам.

VM-1 «вышка»CPU2-RAM4-DISK50 - Uptime Kuma + Beszel + ntfy, ~500 руб/мес
VM-2 «аудит»CPU4-RAM8-DISK100 - Wazuh (manager + indexer + dashboard), ~1100 руб/мес
ОСUbuntu 24.04 LTS, Docker, Caddy с авто-TLS перед каждым сервисом
Итого~1600 руб/мес за полную наблюдаемость без потолка по объему
i

Почему две машины. Три легких сервиса спокойно живут вместе на младшем тарифе. Wazuh тяжелый: индексатор на JVM в простое ест около 2 ГиБ, поэтому ему нужна отдельная VM с 8 ГБ, иначе индексатор уходит в OOM.

Подводные камни

На что смотреть при сборке

Грабли, которые лучше обойти сразу.

!

Смените дефолтные пароли. У Wazuh дефолт admin / SecretPassword - общеизвестный. Меняйте сразу после установки. У Uptime Kuma первого админа заводит тот, кто первым открыл URL: откройте и создайте админа сами.

!

Уведомления надо привязать. Хаб ntfy сам по себе молчит: в каждом компоненте укажите его как канал и в Uptime Kuma привяжите уведомление к мониторам, иначе о сбое узнаете, только зайдя в интерфейс.

!

Не жалейте памяти под Wazuh. На тарифе меньше 8 ГБ индексатор падает по OOM в первые минуты. Это не жадность образа, а JVM: закладывайте RAM с запасом.

Соберем это под вас

Все четыре компонента есть в маркетплейсе Fatmetal с готовыми образами, доменом и TLS. Разверните сами по разборам или закажите готовые серверы и получите рабочую наблюдаемость за час.

Собрано и проверено на живых стендах Fatmetal Cloud, июль 2026. Скриншот хаба - реальные алерты трех компонентов в одном топике. На новых версиях детали интерфейсов могут отличаться.

Спросить инженера в TelegramМы на связи