文档文档

chronograf - Chronograf 服务器

chronograf 守护进程负责启动并管理与 Chronograf 服务器相关的所有进程,并包含用于管理 Chronograf 安全性各方面的选项。

用法

chronograf [flags]

Flags

Chronograf 服务器标志

标志描述环境变量
--hostChronograf 服务监听的 IP 地址。默认为 0.0.0.0HOST
--portChronograf 服务监听非安全连接的端口。默认为 8888PORT
-b--bolt-pathBoltDB 文件的文件路径。默认为 ./chronograf-v1.dbBOLT_PATH
-c--canned-path预置仪表板文件目录的文件路径。默认为 /usr/share/chronograf/cannedCANNED_PATH
--resources-path存放预置仪表板、数据源、Kapacitor 连接和组织的目录路径。默认为 /usr/share/chronograf/resourcesRESOURCES_PATH
-p--basepath所有 Chronograf 路由挂载的 URL 路径前缀。BASE_PATH
--status-feed-url在客户端状态页面上显示为新闻源的 JSON 源 URL。默认为 https://influxdb.org.cn/feed/jsonSTATUS_FEED_URL
-v--version显示 Chronograf 服务版本
-h--host-page-disabled禁用主机页面HOST_PAGE_DISABLED

InfluxDB 连接标志

标志描述环境变量
--influxdb-urlInfluxDB URL,包括协议、IP 地址和端口INFLUXDB_URL
--influxdb-usernameInfluxDB 用户名INFLUXDB_USERNAME
--influxdb-passwordInfluxDB 密码INFLUXDB_PASSWORD
--influxdb-orgInfluxDB 2.x 或 InfluxDB Cloud 的组织名称INFLUXDB_ORG
--influxdb-tokenInfluxDB 2.x 或 InfluxDB Cloud 身份验证令牌INFLUXDB_TOKEN

Kapacitor 连接标志

标志描述环境变量
--kapacitor-urlKapacitor 实例的位置,包括 http://、IP 地址和端口KAPACITOR_URL
--kapacitor-usernameKapacitor 实例的用户名KAPACITOR_USERNAME
--kapacitor-passwordKapacitor 实例的密码KAPACITOR_PASSWORD

TLS(传输层安全性)标志

标志描述环境变量
--certPEM 编码的公钥证书的文件路径TLS_CERTIFICATE
--key与给定证书关联的私钥的文件路径TLS_PRIVATE_KEY
--tls-ciphers支持的密码套件的逗号分隔列表。使用 help 打印可用密码。TLS_CIPHERS
--tls-min-version将协商的最低 TLS 协议版本。(默认:1.2)TLS_MIN_VERSION
--tls-max-version将协商的最高 TLS 协议版本。TLS_MAX_VERSION

其他服务器选项标志

标志描述环境变量
--custom-auto-refresh使用分号分隔的 label=milliseconds 对列表添加自定义自动刷新选项CUSTOM-AUTO-REFRESH
--custom-link使用 <display_name>:<link_address> 语法为 Chronograf 用户菜单选项添加自定义链接。如需多个自定义链接,请包含多个标志。
-d--develop以开发模式运行 Chronograf 服务
-h--help显示 Chronograf 的命令行帮助
-l--log-level设置日志级别。有效值包括 info(默认)、debugerrorLOG_LEVEL
-r--reporting-disabled禁用使用统计信息报告。每 24 小时报告一次的使用统计信息包括:OSarchversioncluster_iduptimeREPORTING_DISABLED

身份验证选项标志

常规身份验证标志

标志描述环境变量
-t--token-secret用于签名令牌的密钥TOKEN_SECRET
--auth-duration身份验证 Cookie 的总生存时间(以小时为单位)。默认值为 720hAUTH_DURATION
--public-url使用 Web 浏览器访问 Chronograf 所需的公共 URL。例如,如果您使用默认 URL 访问 Chronograf,则公共 URL 的值为 https://:8888。Google OAuth 2.0 身份验证必需。用于 Auth0 和某些通用 OAuth 2.0 身份验证提供程序。PUBLIC_URL
—-htpasswd用于 HTTP 基本身份验证的密码文件路径。有关密码文件的更多信息,请参阅 NGINX 文档HTPASSWD

GitHub 特有的 OAuth 2.0 身份验证标志

标志描述环境变量
--github-urlGitHub 基础 URL。默认为 https://github.com如果使用 GitHub Enterprise 则必需GH_URL
-i--github-client-id用于 OAuth 2.0 支持的 GitHub 客户端 ID 值GH_CLIENT_ID
-s--github-client-secret用于 OAuth 2.0 支持的 GitHub 客户端密钥值GH_CLIENT_SECRET
-o--github-organization将授权限制为指定 GitHub 组织的成员。要添加多个组织,请添加多个标志。可选。GH_ORGS

Google 特有的 OAuth 2.0 身份验证标志

标志描述环境变量
--google-client-id用于 OAuth 2.0 支持的 Google 客户端 ID 值GOOGLE_CLIENT_ID
--google-client-secret用于 OAuth 2.0 支持的 Google 客户端密钥值GOOGLE_CLIENT_SECRET
--google-domains将授权限制为指定 Google 电子邮件域的用户。要添加多个域,请添加多个标志。可选。GOOGLE_DOMAINS

Auth0 特有的 OAuth 2.0 身份验证标志

标志描述环境变量
--auth0-domainAuth0 客户端的子域。可在 Auth0 客户端的配置页面上找到。AUTH0_DOMAIN
--auth0-client-id用于 OAuth 2.0 支持的 Auth0 客户端 ID 值AUTH0_CLIENT_ID
--auth0-client-secret用于 OAuth 2.0 支持的 Auth0 客户端密钥值AUTH0_CLIENT_SECRET
--auth0-organizations将授权限制为指定的 Auth0 组织。要添加多个组织,请添加多个标志。可选。组织使用用户 app_metadata 中的组织键进行设置。AUTH0_ORGS

Heroku 特有的 OAuth 2.0 身份验证标志

标志描述环境变量
--heroku-client-id用于 OAuth 2.0 支持的 Heroku 客户端 ID 值HEROKU_CLIENT_ID
--heroku-secret用于 OAuth 2.0 支持的 Heroku 密钥HEROKU_SECRET
--heroku-organization将授权限制为指定 Heroku 组织的成员。要添加多个组织,请添加多个标志。可选。HEROKU_ORGS

通用 OAuth 2.0 身份验证标志

标志描述环境变量
--generic-name登录页面上显示的通用 OAuth 2.0 名称GENERIC_NAME
--generic-client-id通用 OAuth 2.0 客户端 ID 值。可用于自定义 OAuth 2.0 服务。GENERIC_CLIENT_ID
--generic-client-secret通用 OAuth 2.0 客户端密钥值GENERIC_CLIENT_SECRET
--generic-scopesWeb 客户端提供程序请求的范围GENERIC_SCOPES
--generic-domains用户电子邮件地址所需的电子邮件域GENERIC_DOMAINS
--generic-auth-urlOAuth 2.0 提供程序的授权端点 URLGENERIC_AUTH_URL
--generic-token-urlOAuth 2.0 提供程序的令牌端点 URLGENERIC_TOKEN_URL
--generic-api-url返回 OpenID UserInfo 兼容信息的 URLGENERIC_API_URL
--oauth-no-pkce禁用 OAuth PKCEOAUTH_NO_PKCE

etcd 标志

标志描述环境变量
-e--etcd-endpointsetcd 端点 URL(对于多个端点,请包含多个标志)ETCD_ENDPOINTS
--etcd-usernameetcd 用户名ETCD_USERNAME
--etcd-passwordetcd 密码ETCD_PASSWORD
--etcd-dial-timeout连接到 etcd 端点时等待超时的总时间(0 表示无超时,默认:-1s)ETCD_DIAL_TIMEOUT
--etcd-request-timeout等待 etcd 视图或更新超时的总时间(0 表示无超时,默认:-1s)ETCD_REQUEST_TIMEOUT
--etcd-cert用于 TLS 的 PEM 编码 TLS 公钥证书路径ETCD_CERTIFICATE
--etcd-key用于 TLS 的给定证书关联的私钥路径ETCD_PRIVATE_KEY
--etcd-root-ca用于 TLS 验证的根 CA 证书路径ETCD-ROOT-CA

此页面是否有帮助?

感谢您的反馈!


InfluxDB OSS 2.9.0:API 令牌默认进行哈希处理

InfluxDB OSS 2.9.0 增强了令牌安全性 —— 令牌在磁盘上默认进行哈希处理。现有令牌在首次启动时会被哈希,之后无法恢复。请在升级前保存您仍然需要的所有明文令牌。

查看 InfluxDB OSS 2.9.0 发行说明

哈希令牌的认证方式与未哈希令牌完全相同 —— 客户端和集成功能可继续正常工作。

2.9.0 中的其他新特性

  • 可配置的备份压缩
  • 恢复对包含哈希令牌的备份的支持
  • 更严格的边缘数据复制(Edge Data Replication)队列验证
  • Flux 升级
  • 压缩可靠性改进

Explorer 1.9 的主要增强功能

Explorer 1.9 现已发布,支持 InfluxQL、AI 辅助的 Flux 转 SQL 转换器(测试版)以及新的实时示例数据模拟器。

查看 Explorer 1.9 发行说明

Explorer 1.9 包含多项新功能和改进,使查询、可视化和管理数据变得更加轻松。

亮点

  • Flux 转 SQL 转换器(测试版):通过 AI 辅助转换器将 Flux 查询转换为 SQL。
  • InfluxQL 支持:在数据浏览器(Data Explorer)和仪表板中使用 InfluxQL 查询数据,并保存和加载 InfluxQL 查询。
  • InfluxQL 可视化:根据 InfluxQL 结果渲染折线图和柱状图,并支持按标签进行序列分组。
  • 查询错误历史记录:在查询工具中查看查询错误历史记录。
  • 实时示例数据模拟器:使用新的鸟类数据和信号发生器模拟器生成连续的实时示例数据。

更多详细信息,请参阅 Explorer 1.9 发行说明

InfluxDB 3.10 现已发布

InfluxDB 3 Core 3.10 增加了自动目录格式升级、可配置的查询并发限制以及处理引擎改进。

InfluxDB 3 Core 3.10 的关键更新

  • 目录格式升级:在 3.10 首次启动时,磁盘目录会自动从 v2 格式升级到 v3 格式。迁移是单向的——升级前请务必备份您的目录。
  • --max-concurrent-queries:限制并发查询(可在运行时调整)。
  • GET /ready 端点,用于就绪探针。
  • 处理引擎:跨数据库查询和触发器锁定标志。

更多信息,请参阅 InfluxDB 3 Core 发行说明

InfluxDB 3.10 现已发布

InfluxDB 3 Enterprise 3.10 增加了自动备份与恢复、行级删除和用户管理功能,并改进了自动目录格式升级和性能预览。

InfluxDB 3 Enterprise 3.10 的关键更新

  • 目录格式升级:在 3.10 首次启动时,磁盘目录会自动从 v2 格式升级到 v3 格式。迁移是单向的——升级前请务必备份您的目录。
  • 自动备份与恢复(测试版)
  • 行级删除
  • 用户管理(认证和 RBAC)— 预览版
  • 性能预览改进

备份与恢复、行级删除以及性能预览需要升级到企业级存储引擎(选择性加入测试版)。测试版和预览版功能可能会发生重大变更,不建议用于生产环境。

更多信息,请参阅 InfluxDB 3 Enterprise 发行说明

Telegraf Enterprise 现已全面上市(General Availability)

Telegraf Enterprise 现已全面上市,同时发布的还有 Telegraf Controller v1.0

Telegraf Enterprise 将 Telegraf Controller(一个用于 Telegraf 的集中式管理控制台)与 InfluxData 的官方支持相结合。通过单一系统管理配置、监控集群健康状况并操作数以万计的 Telegraf 代理。

InfluxDB Docker 的 latest 标签将指向 InfluxDB 3 Core

2026 年 9 月 15 日起,InfluxDB Docker 镜像的 latest 标签将指向 InfluxDB 3 Core。为避免意外升级,请在 Docker 部署中使用特定版本标签。

如果使用 Docker 来安装和运行 InfluxDB,latest 标签将指向 InfluxDB 3 Core。为避免意外升级,请在您的 Docker 部署中使用特定的版本标签。例如,如果使用 Docker 运行 InfluxDB v2,请将 latest 版本标签替换为 Docker pull 命令中的特定版本标签 — 例如

docker pull influxdb:2