{"id":2703,"date":"2026-09-05T18:10:29","date_gmt":"2026-09-05T21:10:29","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/"},"modified":"2026-09-05T18:10:29","modified_gmt":"2026-09-05T21:10:29","slug":"aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/","title":{"rendered":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall"},"content":{"rendered":"<p>Nesta vig\u00e9sima terceira aula do curso <strong>Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado<\/strong>, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: <strong>monitoramento e alertas<\/strong>. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada colaborativa e inteligente de defesa. No entanto, nenhuma dessas ferramentas cumpre seu papel se voc\u00ea n\u00e3o conseguir observar o que est\u00e1 acontecendo em tempo real, identificar anomalias antes que virem incidentes e ser notificado imediatamente quando algo sair do padr\u00e3o. \u00c9 exatamente isso que vamos construir nesta aula usando <strong>Grafana<\/strong>, <strong>Prometheus<\/strong> e uma an\u00e1lise estruturada de <strong>logs de firewall<\/strong>.<\/p>\n<p>O objetivo central \u00e9 transformar dados brutos \u2014 m\u00e9tricas de sistema, contadores de bloqueios do fail2ban, decis\u00f5es do CrowdSec, pacotes aceitos e rejeitados pelo firewall, mensagens de log \u2014 em um painel de observabilidade unificado. Com ele, voc\u00ea poder\u00e1 visualizar a sa\u00fade do seu ambiente, cruzar informa\u00e7\u00f5es entre as ferramentas de defesa e configurar <strong>alertas inteligentes<\/strong> que avisam sua equipe em canais como e-mail, Slack ou Telegram. Este \u00e9 o passo que separa um servidor &#8220;configurado&#8221; de um servidor verdadeiramente operado e monitorado.<\/p>\n<p>Ao final desta aula, voc\u00ea ter\u00e1 implementado uma stack completa de monitoramento: <strong>Prometheus<\/strong> para coleta e armazenamento de m\u00e9tricas, <strong>Node Exporter<\/strong> para expor m\u00e9tricas do sistema, <strong>Grafana<\/strong> para visualiza\u00e7\u00e3o e dashboards, <strong>Alertmanager<\/strong> para roteamento de alertas e integra\u00e7\u00f5es com logs via <strong>Promtail\/Loki<\/strong>. Em nossos projetos na JRT Technology Solutions, nossos especialistas utilizam diariamente essa mesma arquitetura para monitorar datacenters, ambientes de nuvem e servidores on-premise, e nesta aula voc\u00ea ter\u00e1 acesso ao passo a passo completo, sem atalhos ou lacunas.<\/p>\n<p>\u00c9 importante destacar que esta \u00e9 uma aula de n\u00edvel avan\u00e7ado. Voc\u00ea j\u00e1 deve dominar os conceitos de firewall (iptables\/nftables\/UFW), j\u00e1 configurou fail2ban e CrowdSec nas aulas anteriores e est\u00e1 familiarizado com a linha de comando Linux. Vamos trabalhar com dois grandes sistemas: <strong>Ubuntu\/Debian<\/strong> e <strong>CentOS\/RHEL\/Rocky Linux<\/strong>. Todos os comandos ser\u00e3o mostrados na ordem exata de execu\u00e7\u00e3o, com as sa\u00eddas esperadas e os arquivos de configura\u00e7\u00e3o completos para que voc\u00ea possa seguir exatamente o que fazemos em campo na JRT Technology Solutions.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<p>Antes de colocar a m\u00e3o na massa, quero deixar claro o escopo t\u00e9cnico e pr\u00e1tico desta aula. <strong>Monitoramento e alertas<\/strong> n\u00e3o \u00e9 apenas &#8220;instalar um software e abrir um dashboard&#8221; \u2014 \u00e9 construir um ecossistema de observabilidade onde cada componente tem um papel bem definido. Ao concluir este conte\u00fado, voc\u00ea ser\u00e1 capaz de:<\/p>\n<ul>\n<li>Explicar a diferen\u00e7a entre m\u00e9tricas, logs e traces, e como cada um contribui para <strong>monitoramento e alertas<\/strong> de seguran\u00e7a.<\/li>\n<li>Instalar e configurar o <strong>Prometheus<\/strong> como servidor central de m\u00e9tricas no Ubuntu\/Debian e no CentOS\/RHEL\/Rocky Linux.<\/li>\n<li>Implantar o <strong>Node Exporter<\/strong> para coletar m\u00e9tricas essenciais do host: CPU, mem\u00f3ria, disco, rede e processos.<\/li>\n<li>Configurar o <strong>Alertmanager<\/strong> para transformar m\u00e9tricas em notifica\u00e7\u00f5es proativas, com roteamento e sil\u00eancios.<\/li>\n<li>Instalar e configurar o <strong>Grafana<\/strong>, conectar o Prometheus como fonte de dados e criar dashboards do zero.<\/li>\n<li>Coletar e analisar <strong>logs de firewall, fail2ban e CrowdSec<\/strong> usando Promtail e Loki.<\/li>\n<li>Escrever regras de alerta com PromQL focadas em cen\u00e1rios reais de intrus\u00e3o e anomalia.<\/li>\n<li>Verificar a instala\u00e7\u00e3o, testar o funcionamento de cada componente e resolver os erros mais comuns em ambientes de produ\u00e7\u00e3o.<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Para acompanhar esta aula sem fric\u00e7\u00e3o, voc\u00ea precisa de um ambiente m\u00ednimo que atenda aos requisitos abaixo. N\u00e3o pule esta se\u00e7\u00e3o: a stack de <strong>monitoramento e alertas<\/strong> consome recursos, e tentar instalar tudo em uma m\u00e1quina com pouca mem\u00f3ria pode gerar falhas que n\u00e3o s\u00e3o defeito do software, mas sim do ambiente. Em nossos projetos na JRT Technology Solutions, sempre dimensionamos o ambiente antes de iniciar qualquer implanta\u00e7\u00e3o, e recomendamos que voc\u00ea fa\u00e7a o mesmo.<\/p>\n<ul>\n<li><strong>2 servidores Linux<\/strong> (ou 1 servidor e 1 VM com 2 GB de RAM e 1 vCPU). Um ser\u00e1 o servidor de monitoramento, o outro o host monitorado \u2014 mas se voc\u00ea quiser seguir em uma \u00fanica m\u00e1quina, tamb\u00e9m funciona com adapta\u00e7\u00f5es.<\/li>\n<li><strong>Ubuntu 22.04\/24.04<\/strong> ou <strong>Debian 12<\/strong> em um host, e <strong>CentOS Stream 9<\/strong>, <strong>Rocky Linux 9<\/strong> ou <strong>RHEL 9<\/strong> no outro (para cobrir os dois mundos).<\/li>\n<li><strong>Fail2ban<\/strong> instalado e configurado em pelo menos um dos hosts, com jails ativas para SSH e Nginx\/Apache, conforme as aulas anteriores.<\/li>\n<li><strong>CrowdSec<\/strong> instalado e configurado com o bouncer de firewall, com cscli funcional e m\u00e9tricas dispon\u00edveis via API local.<\/li>\n<li><strong>UFW<\/strong> ou <strong>firewalld<\/strong> ativo, com regras de firewall aplicadas e logs sendo gerados (ex.: <code>\/var\/log\/ufw.log<\/code> ou <code>\/var\/log\/firewalld<\/code>).<\/li>\n<li>Acesso <strong>sudo<\/strong> (root) em todas as m\u00e1quinas.<\/li>\n<li>Portas livres: <strong>9090<\/strong> (Prometheus), <strong>9100<\/strong> (Node Exporter), <strong>9093<\/strong> (Alertmanager), <strong>3000<\/strong> (Grafana), <strong>3100<\/strong> (Loki) \u2014 verifique se n\u00e3o h\u00e1 conflitos.<\/li>\n<li>Conhecimento intermedi\u00e1rio de linha de comando, incluindo edi\u00e7\u00e3o de arquivos com <strong>vim<\/strong>, <strong>nano<\/strong> ou <strong>vi<\/strong>.<\/li>\n<\/ul>\n<p>A arquitetura que vamos montar \u00e9 escal\u00e1vel e modular. O <strong>Prometheus<\/strong> coleta m\u00e9tricas expostas pelos exporters via HTTP (pull model). O <strong>Node Exporter<\/strong> exp\u00f5e m\u00e9tricas do sistema operacional. O <strong>Alertmanager<\/strong> processa as regras de alerta definidas no Prometheus e as encaminha para os canais configurados. O <strong>Promtail<\/strong> l\u00ea logs dos arquivos em disco e os envia ao <strong>Loki<\/strong>, que armazena e permite consultas via Grafana. Por fim, o <strong>Grafana<\/strong> unifica tudo em dashboards interativos. Vamos construir cada pe\u00e7a com calma e na ordem correta.<\/p>\n<h3>Fundamentos de Monitoramento e alertas \u2014 m\u00e9tricas, logs e o modelo pull<\/h3>\n<p>Antes de instalar qualquer pacote, voc\u00ea precisa internalizar os conceitos que sustentam essa stack. <strong>Monitoramento e alertas<\/strong> em seguran\u00e7a da informa\u00e7\u00e3o se baseiam em tr\u00eas pilares de observabilidade: <strong>m\u00e9tricas<\/strong>, <strong>logs<\/strong> e <strong>traces<\/strong>. M\u00e9tricas s\u00e3o valores num\u00e9ricos coletados ao longo do tempo \u2014 por exemplo, a quantidade de pacotes rejeitados pelo firewall nos \u00faltimos 5 minutos, o n\u00famero de IPs banidos pelo fail2ban ou a contagem de decis\u00f5es do CrowdSec. Logs s\u00e3o eventos textuais com timestamp, como uma linha do <code>\/var\/log\/auth.log<\/code> registrando uma tentativa de login falha. J\u00e1 os traces (que n\u00e3o ser\u00e3o o foco aqui) registram o caminho de uma requisi\u00e7\u00e3o entre servi\u00e7os. Nesta aula, trabalharemos com m\u00e9tricas e logs, que s\u00e3o suficientes para construir um sistema robusto de <strong>monitoramento e alertas<\/strong> para firewall, fail2ban e CrowdSec.<\/p>\n<p>O Prometheus adota o modelo <strong>pull<\/strong> (puxar): ele periodicamente acessa endpoints HTTP que exp\u00f5em m\u00e9tricas em um formato texto simples. Esse modelo \u00e9 vantajoso porque o Prometheus descobre sozinho se o alvo est\u00e1 vivo e pode scrapar v\u00e1rias inst\u00e2ncias de forma centralizada \u2014 n\u00e3o depende de agents enviando dados ativamente. J\u00e1 o Loki, que usaremos para logs, adota o modelo <strong>push<\/strong> (empurrar): o Promtail l\u00ea os arquivos de log e empurra as linhas para o Loki via HTTP. Entender essa diferen\u00e7a \u00e9 fundamental para diagnosticar problemas de coleta e configurar corretamente cada componente.<\/p>\n<p>Outro conceito central \u00e9 o <strong>PromQL<\/strong> (Prometheus Query Language). \u00c9 a linguagem que voc\u00ea usar\u00e1 para consultar m\u00e9tricas, aplicar fun\u00e7\u00f5es como <code>rate()<\/code>, <code>increase()<\/code>, <code>sum()<\/code> e criar gr\u00e1ficos, tabelas e alertas. Por exemplo, a express\u00e3o <code>rate(node_cpu_seconds_total{mode=\"idle\"}[5m])<\/code> mostra a taxa de CPU ociosa nos \u00faltimos 5 minutos. Sem dominar o PromQL, voc\u00ea conseguir\u00e1 instalar tudo, mas n\u00e3o conseguir\u00e1 extrair valor real da stack. Vamos praticar com exemplos reais focados em firewall e seguran\u00e7a ao longo da aula.<\/p>\n<p>Por fim, os <strong>alertas<\/strong> s\u00e3o o cora\u00e7\u00e3o da opera\u00e7\u00e3o proativa. No Prometheus, voc\u00ea define <strong>regras de alerta<\/strong> em arquivos YAML: uma condi\u00e7\u00e3o PromQL, uma severidade, uma descri\u00e7\u00e3o e um r\u00f3tulo de destino. Quando a condi\u00e7\u00e3o se mant\u00e9m verdadeira por um tempo definido (ex.: 1 minuto), o Prometheus envia o alerta ao Alertmanager. O Alertmanager, por sua vez, agrupa, deduplica e roteia os alertas para os canais configurados. Esse fluxo garante que sua equipe seja notificada quando, por exemplo, o fail2ban detectar uma rajada de tentativas de login ou quando o firewall come\u00e7ar a rejeitar um volume anormal de pacotes.<\/p>\n<h3>Instala\u00e7\u00e3o passo a passo \u2014 Prometheus, Node Exporter e Alertmanager no Ubuntu\/Debian e CentOS\/RHEL\/Rocky<\/h3>\n<p>Agora come\u00e7a a parte pr\u00e1tica. Vamos instalar o <strong>Prometheus<\/strong>, o <strong>Node Exporter<\/strong> e o <strong>Alertmanager<\/strong> do zero, usando os bin\u00e1rios oficiais do projeto \u2014 isso garante controle total sobre vers\u00f5es e caminhos. Mostraremos os comandos para <strong>Ubuntu\/Debian<\/strong> e para <strong>CentOS\/RHEL\/Rocky Linux<\/strong>, pois h\u00e1 diferen\u00e7as importantes no gerenciamento de pacotes e na forma de criar servi\u00e7os systemd. Em nossos projetos na JRT Technology Solutions, padronizamos essa instala\u00e7\u00e3o via bin\u00e1rios para evitar depend\u00eancias de reposit\u00f3rios terceiros e permitir atualiza\u00e7\u00f5es previs\u00edveis.<\/p>\n<p>Primeiro, no Ubuntu\/Debian, prepare o sistema com as depend\u00eancias m\u00ednimas e crie o usu\u00e1rio de servi\u00e7o. N\u00e3o execute nada como root permanente; o usu\u00e1rio <code>prometheus<\/code> ser\u00e1 dono dos processos. Siga estes passos exatos:<\/p>\n<ol>\n<li>Atualize os \u00edndices de pacotes e instale utilit\u00e1rios b\u00e1sicos: <strong>wget<\/strong> para download e <strong>tar<\/strong> para extra\u00e7\u00e3o.<\/li>\n<li>Crie o usu\u00e1rio de sistema <code>prometheus<\/code> sem shell interativo e sem diret\u00f3rio home, com o comando <code>useradd<\/code>.<\/li>\n<li>Crie os diret\u00f3rios padr\u00e3o <code>\/etc\/prometheus<\/code> e <code>\/var\/lib\/prometheus<\/code>, ajustando as permiss\u00f5es.<\/li>\n<li>Baixe a vers\u00e3o est\u00e1vel mais recente do Prometheus (aqui usaremos a 2.53.0 LTS, mas ajuste o link se houver vers\u00e3o superior).<\/li>\n<li>Extraia, mova os bin\u00e1rios para <code>\/usr\/local\/bin<\/code> e os arquivos de console para <code>\/etc\/prometheus<\/code>.<\/li>\n<li>Crie o arquivo de servi\u00e7o systemd, habilite e inicie o Prometheus.<\/li>\n<\/ol>\n<p>Agora execute os comandos completos para Ubuntu\/Debian:<\/p>\n<pre><code># ---- Ubuntu\/Debian: prepara\u00e7\u00e3o e cria\u00e7\u00e3o do usu\u00e1rio ----\nsudo apt update\nsudo apt install -y wget tar\nsudo useradd --no-create-home --shell \/bin\/false prometheus\nsudo mkdir -p \/etc\/prometheus \/var\/lib\/prometheus\nsudo chown -R prometheus:prometheus \/etc\/prometheus \/var\/lib\/prometheus\n\n# ---- Download e extra\u00e7\u00e3o do Prometheus (ajuste a vers\u00e3o se necess\u00e1rio) ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/prometheus\/releases\/download\/v2.53.0\/prometheus-2.53.0.linux-amd64.tar.gz\ntar -xvf prometheus-2.53.0.linux-amd64.tar.gz\n\n# ---- Instala\u00e7\u00e3o dos bin\u00e1rios e arquivos de console ----\nsudo cp \/tmp\/prometheus-2.53.0.linux-amd64\/prometheus \/usr\/local\/bin\/\nsudo cp \/tmp\/prometheus-2.53.0.linux-amd64\/promtool \/usr\/local\/bin\/\nsudo cp -r \/tmp\/prometheus-2.53.0.linux-amd64\/consoles \/etc\/prometheus\/\nsudo cp -r \/tmp\/prometheus-2.53.0.linux-amd64\/console_libraries \/etc\/prometheus\/\nsudo chown -R prometheus:prometheus \/etc\/prometheus\/consoles \/etc\/prometheus\/console_libraries<\/code><\/pre>\n<p>O mesmo procedimento no CentOS\/RHEL\/Rocky usa <strong>dnf<\/strong> em vez de apt, e o <code>useradd<\/code> com as mesmas op\u00e7\u00f5es. Observe que no Rocky Linux o pacote <code>wget<\/code> j\u00e1 costuma estar instalado, mas confirmamos. Execute os comandos:<\/p>\n<pre><code># ---- CentOS\/RHEL\/Rocky Linux: prepara\u00e7\u00e3o e cria\u00e7\u00e3o do usu\u00e1rio ----\nsudo dnf install -y wget tar\nsudo useradd --no-create-home --shell \/bin\/false prometheus\nsudo mkdir -p \/etc\/prometheus \/var\/lib\/prometheus\nsudo chown -R prometheus:prometheus \/etc\/prometheus \/var\/lib\/prometheus\n\n# ---- Download e extra\u00e7\u00e3o (as mesmas vers\u00f5es funcionam em ambos os sistemas) ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/prometheus\/releases\/download\/v2.53.0\/prometheus-2.53.0.linux-amd64.tar.gz\ntar -xvf prometheus-2.53.0.linux-amd64.tar.gz\n\n# ---- Instala\u00e7\u00e3o dos bin\u00e1rios e arquivos ----\nsudo cp \/tmp\/prometheus-2.53.0.linux-amd64\/prometheus \/usr\/local\/bin\/\nsudo cp \/tmp\/prometheus-2.53.0.linux-amd64\/promtool \/usr\/local\/bin\/\nsudo cp -r \/tmp\/prometheus-2.53.0.linux-amd64\/consoles \/etc\/prometheus\/\nsudo cp -r \/tmp\/prometheus-2.53.0.linux-amd64\/console_libraries \/etc\/prometheus\/\nsudo chown -R prometheus:prometheus \/etc\/prometheus\/consoles \/etc\/prometheus\/console_libraries<\/code><\/pre>\n<p>Agora vamos instalar o <strong>Node Exporter<\/strong>. Ele \u00e9 o collector padr\u00e3o que exp\u00f5e m\u00e9tricas do sistema operacional: uso de CPU, mem\u00f3ria, disco, rede, processos, e tamb\u00e9m m\u00e9tricas de <code>ipvs<\/code>, <code>socket<\/code> e <code>filefd<\/code>. O processo de instala\u00e7\u00e3o \u00e9 semelhante. Para Ubuntu\/Debian, siga:<\/p>\n<pre><code># ---- Node Exporter no Ubuntu\/Debian ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/node_exporter\/releases\/download\/v1.8.2\/node_exporter-1.8.2.linux-amd64.tar.gz\ntar -xvf node_exporter-1.8.2.linux-amd64.tar.gz\nsudo cp \/tmp\/node_exporter-1.8.2.linux-amd64\/node_exporter \/usr\/local\/bin\/\nsudo useradd --no-create-home --shell \/bin\/false node_exporter\nsudo chown node_exporter:node_exporter \/usr\/local\/bin\/node_exporter<\/code><\/pre>\n<p>Para CentOS\/RHEL\/Rocky, o comando \u00e9 id\u00eantico na parte de download e instala\u00e7\u00e3o, mudando apenas o gerenciador no primeiro passo, que j\u00e1 executamos:<\/p>\n<pre><code># ---- Node Exporter no CentOS\/RHEL\/Rocky ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/node_exporter\/releases\/download\/v1.8.2\/node_exporter-1.8.2.linux-amd64.tar.gz\ntar -xvf node_exporter-1.8.2.linux-amd64.tar.gz\nsudo cp \/tmp\/node_exporter-1.8.2.linux-amd64\/node_exporter \/usr\/local\/bin\/\nsudo useradd --no-create-home --shell \/bin\/false node_exporter\nsudo chown node_exporter:node_exporter \/usr\/local\/bin\/node_exporter<\/code><\/pre>\n<p>Vamos tamb\u00e9m instalar o <strong>Alertmanager<\/strong> agora, pois ele far\u00e1 parte do n\u00facleo de <strong>monitoramento e alertas<\/strong>. O processo \u00e9 o mesmo: baixar, extrair e copiar bin\u00e1rios. Execute no Ubuntu\/Debian:<\/p>\n<pre><code># ---- Alertmanager no Ubuntu\/Debian ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/alertmanager\/releases\/download\/v0.27.0\/alertmanager-0.27.0.linux-amd64.tar.gz\ntar -xvf alertmanager-0.27.0.linux-amd64.tar.gz\nsudo cp \/tmp\/alertmanager-0.27.0.linux-amd64\/alertmanager \/usr\/local\/bin\/\nsudo cp \/tmp\/alertmanager-0.27.0.linux-amd64\/amtool \/usr\/local\/bin\/\nsudo mkdir -p \/etc\/alertmanager \/var\/lib\/alertmanager\nsudo useradd --no-create-home --shell \/bin\/false alertmanager\nsudo chown -R alertmanager:alertmanager \/etc\/alertmanager \/var\/lib\/alertmanager<\/code><\/pre>\n<p>E no CentOS\/RHEL\/Rocky:<\/p>\n<pre><code># ---- Alertmanager no CentOS\/RHEL\/Rocky ----\ncd \/tmp\nwget https:\/\/github.com\/prometheus\/alertmanager\/releases\/download\/v0.27.0\/alertmanager-0.27.0.linux-amd64.tar.gz\ntar -xvf alertmanager-0.27.0.linux-amd64.tar.gz\nsudo cp \/tmp\/alertmanager-0.27.0.linux-amd64\/alertmanager \/usr\/local\/bin\/\nsudo cp \/tmp\/alertmanager-0.27.0.linux-amd64\/amtool \/usr\/local\/bin\/\nsudo mkdir -p \/etc\/alertmanager \/var\/lib\/alertmanager\nsudo useradd --no-create-home --shell \/bin\/false alertmanager\nsudo chown -R alertmanager:alertmanager \/etc\/alertmanager \/var\/lib\/alertmanager<\/code><\/pre>\n<p>Com os bin\u00e1rios instalados, precisamos criar os arquivos de servi\u00e7o systemd para que o Prometheus, o Node Exporter e o Alertmanager iniciem automaticamente no boot e sejam gerenciados de forma limpa. O conte\u00fado do arquivo de unidade \u00e9 o mesmo para ambas as fam\u00edlias de Linux, pois o systemd funciona de forma padronizada. Vamos criar primeiro o servi\u00e7o do Prometheus:<\/p>\n<pre><code># ---- Criar o servi\u00e7o systemd do Prometheus (use sudo nano\/vim) ----\nsudo tee \/etc\/systemd\/system\/prometheus.service &gt; \/dev\/null &lt;&lt;EOF\n[Unit]\nDescription=Prometheus Monitoring System\nDocumentation=https:\/\/prometheus.io\/docs\/introduction\/overview\/\nAfter=network-online.target\n\n[Service]\nUser=prometheus\nGroup=prometheus\nType=simple\nExecStart=\/usr\/local\/bin\/prometheus \\\n  --config.file=\/etc\/prometheus\/prometheus.yml \\\n  --storage.tsdb.path=\/var\/lib\/prometheus\/ \\\n  --web.console.templates=\/etc\/prometheus\/consoles \\\n  --web.console.libraries=\/etc\/prometheus\/console_libraries \\\n  --web.listen-address=0.0.0.0:9090 \\\n  --web.enable-lifecycle\nRestart=always\nRestartSec=5\nLimitNOFILE=65536\n\n[Install]\nWantedBy=multi-user.target\nEOF<\/code><\/pre>\n<p>Nesse arquivo, a op\u00e7\u00e3o <code>--web.enable-lifecycle<\/code> permite recarregar a configura\u00e7\u00e3o via HTTP POST em <code>\/-\/reload<\/code> sem reiniciar o servi\u00e7o \u2014 essencial em opera\u00e7\u00e3o. O <code>LimitNOFILE<\/code> aumenta o limite de descritores de arquivo para evitar erros de &#8220;too many open files&#8221; em ambientes com muitos alvos. Agora crie o servi\u00e7o do Node Exporter:<\/p>\n<pre><code># ---- Criar o servi\u00e7o systemd do Node Exporter ----\nsudo tee \/etc\/systemd\/system\/node_exporter.service &gt; \/dev\/null &lt;&lt;EOF\n[Unit]\nDescription=Node Exporter\nDocumentation=https:\/\/prometheus.io\/docs\/guides\/node-exporter\/\nAfter=network-online.target\n\n[Service]\nUser=node_exporter\nGroup=node_exporter\nType=simple\nExecStart=\/usr\/local\/bin\/node_exporter \\\n  --collector.systemd \\\n  --collector.processes \\\n  --web.listen-address=0.0.0.0:9100\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF<\/code><\/pre>\n<p>O coletor <code>systemd<\/code> exp\u00f5e m\u00e9tricas do estado dos servi\u00e7os, permitindo que voc\u00ea crie alertas como &#8220;servi\u00e7o fail2ban parou&#8221;. O coletor <code>processes<\/code> fornece m\u00e9tricas de processos. Por fim, crie o servi\u00e7o do Alertmanager:<\/p>\n<pre><code># ---- Criar o servi\u00e7o systemd do Alertmanager ----\nsudo tee \/etc\/systemd\/system\/alertmanager.service &gt; \/dev\/null &lt;&lt;EOF\n[Unit]\nDescription=Prometheus Alertmanager\nDocumentation=https:\/\/prometheus.io\/docs\/alerting\/latest\/alertmanager\/\nAfter=network-online.target\n\n[Service]\nUser=alertmanager\nGroup=alertmanager\nType=simple\nExecStart=\/usr\/local\/bin\/alertmanager \\\n  --config.file=\/etc\/alertmanager\/alertmanager.yml \\\n  --storage.path=\/var\/lib\/alertmanager\/ \\\n  --web.listen-address=0.0.0.0:9093\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF<\/code><\/pre>\n<p>Agora recarregue o systemd, habilite e inicie os tr\u00eas servi\u00e7os. Este passo \u00e9 id\u00eantico nos dois sistemas:<\/p>\n<pre><code>sudo systemctl daemon-reload\nsudo systemctl enable prometheus node_exporter alertmanager\nsudo systemctl start prometheus node_exporter alertmanager\nsudo systemctl status prometheus node_exporter alertmanager --no-pager<\/code><\/pre>\n<p>Se tudo correu bem, voc\u00ea ver\u00e1 sa\u00edda semelhante a esta para o Prometheus (os outros dois mostrar\u00e3o estrutura an\u00e1loga, com <code>active (running)<\/code>):<\/p>\n<pre><code class=\"output\">\u25cf prometheus.service - Prometheus Monitoring System\n     Loaded: loaded (\/etc\/systemd\/system\/prometheus.service; enabled; preset: enabled)\n     Active: active (running) since Sat 2026-09-05 10:15:22 -03; 12s ago\n   Main PID: 4321 (prometheus)\n      Tasks: 8 (limit: 2316)\n     Memory: 48.7M\n        CPU: 98ms\n     CGroup: \/system.slice\/prometheus.service\n             \u2514\u25004321 \/usr\/local\/bin\/prometheus --config.file=\/etc\/prometheus\/prometheus.yml --storage.tsdb.path=\/var\/lib\/prometheus\/ --web.console.templates=\/etc\/prometheus\/consoles --web.console.libraries=\/etc\/prometheus\/console_libraries --web.listen-address=0.0.0.0:9090 --web.enable-lifecycle\n\nset 05 10:15:22 monitor01 systemd[1]: Started Prometheus Monitoring System.<\/code><\/pre>\n<p>O Prometheus ainda n\u00e3o tem uma configura\u00e7\u00e3o \u00fatil, pois ainda n\u00e3o criamos o arquivo <code>prometheus.yml<\/code> definitivo. Faremos isso na pr\u00f3xima se\u00e7\u00e3o, mas antes vamos instalar o Grafana. O processo de instala\u00e7\u00e3o do Grafana recomenda o uso do reposit\u00f3rio oficial da Grafana Labs, pois traz atualiza\u00e7\u00f5es mais frequentes e integridade verificada. Para Ubuntu\/Debian, execute:<\/p>\n<pre><code># ---- Grafana no Ubuntu\/Debian ----\nsudo apt-get install -y apt-transport-https software-properties-common wget\nsudo mkdir -p \/etc\/apt\/keyrings\/\nwget -q -O - https:\/\/apt.grafana.com\/gpg.key | gpg --dearmor | sudo tee \/etc\/apt\/keyrings\/grafana.gpg &gt; \/dev\/null\necho \"deb [signed-by=\/etc\/apt\/keyrings\/grafana.gpg] https:\/\/apt.grafana.com stable main\" | sudo tee \/etc\/apt\/sources.list.d\/grafana.list\nsudo apt-get update\nsudo apt-get install -y grafana\n\n# Iniciar e habilitar o Grafana\nsudo systemctl daemon-reload\nsudo systemctl enable grafana-server\nsudo systemctl start grafana-server<\/code><\/pre>\n<p>Para CentOS\/RHEL\/Rocky, o reposit\u00f3rio \u00e9 adicionado via <code>dnf<\/code>:<\/p>\n<pre><code># ---- Grafana no CentOS\/RHEL\/Rocky ----\nsudo tee \/etc\/yum.repos.d\/grafana.repo &gt; \/dev\/null &lt;&lt;EOF\n[grafana]\nname=grafana\nbaseurl=https:\/\/rpm.grafana.com\nrepo_gpgcheck=1\nenabled=1\ngpgcheck=1\ngpgkey=https:\/\/rpm.grafana.com\/gpg.key\nsslverify=1\nsslcacert=\/etc\/pki\/tls\/certs\/ca-bundle.crt\nEOF\nsudo dnf install -y grafana\nsudo systemctl daemon-reload\nsudo systemctl enable grafana-server\nsudo systemctl start grafana-server<\/code><\/pre>\n<p>Ap\u00f3s instalar, abra o navegador em <strong>http:\/\/SEU_IP:3000<\/strong> e fa\u00e7a login com <strong>admin<\/strong>\/<strong>admin<\/strong>. O Grafana solicitar\u00e1 a troca de senha no primeiro acesso. Mais adiante, vamos conectar o Prometheus como fonte de dados e construir dashboards. Agora que os servi\u00e7os est\u00e3o rodando, precisamos configur\u00e1-los adequadamente.<\/p>\n<h3>Configura\u00e7\u00e3o detalhada do Prometheus \u2014 arquivo prometheus.yml e integra\u00e7\u00e3o com exporters<\/h3>\n<p>O arquivo <code>\/etc\/prometheus\/prometheus.yml<\/code> \u00e9 o cora\u00e7\u00e3o do Prometheus. Ele define os alvos que ser\u00e3o raspados, a frequ\u00eancia de coleta, os caminhos dos arquivos de regras de alerta e as configura\u00e7\u00f5es de armazenamento. Vamos criar um arquivo completo, comentado linha por linha, que inclui o pr\u00f3prio Prometheus como alvo, o Node Exporter local e um host remoto (onde rodam fail2ban e CrowdSec). Em projetos na JRT Technology Solutions, sempre versionamos esse arquivo e o tratamos como c\u00f3digo, pois erros de syntaxe aqui derrubam todo o servi\u00e7o.<\/p>\n<p>Use o editor de sua prefer\u00eancia para criar o arquivo, ou use o <code>tee<\/code> abaixo. O conte\u00fado \u00e9 o mesmo para Ubuntu\/Debian e CentOS\/RHEL\/Rocky. Observe que usamos IPs de exemplo (<code>192.168.1.10<\/code> \u00e9 o servidor de monitoramento e <code>192.168.1.20<\/code> \u00e9 o host monitorado com fail2ban e CrowdSec). Substitua pelos IPs reais do seu ambiente:<\/p>\n<pre><code># \/etc\/prometheus\/prometheus.yml \u2014 Configura\u00e7\u00e3o principal do Prometheus\nglobal:\n  scrape_interval: 15s       # Intervalo padr\u00e3o de coleta de m\u00e9tricas\n  evaluation_interval: 15s   # Intervalo de avalia\u00e7\u00e3o das regras de alerta\n  external_labels:\n    datacenter: \"sao-paulo\"\n    environment: \"production\"\n\n# Carregar regras de alerta de todos os arquivos *.rules.yml\nrule_files:\n  - \"\/etc\/prometheus\/alert_rules\/*.yml\"\n\n# Configura\u00e7\u00e3o do Alertmanager\nalerting:\n  alertmanagers:\n    - static_configs:\n        - targets:\n            - \"192.168.1.10:9093\"\n\n# Alvos de coleta\nscrape_configs:\n  # O pr\u00f3prio Prometheus se monitora\n  - job_name: \"prometheus\"\n    static_configs:\n      - targets: [\"192.168.1.10:9090\"]\n\n  # Node Exporter local (m\u00e9tricas do host de monitoramento)\n  - job_name: \"node_local\"\n    static_configs:\n      - targets: [\"192.168.1.10:9100\"]\n        labels:\n          instance: \"monitor01\"\n          role: \"monitoring\"\n\n  # Node Exporter do host monitorado (fail2ban e CrowdSec)\n  - job_name: \"node_managed\"\n    static_configs:\n      - targets: [\"192.168.1.20:9100\"]\n        labels:\n          instance: \"webserver01\"\n          role: \"backend\"\n<\/code><\/pre>\n<p>Depois de criar o arquivo, valide a syntaxe com o <code>promtool<\/code> antes de recarregar. A valida\u00e7\u00e3o evita que o Prometheus entre em estado de erro e pare de coletar m\u00e9tricas. Execute:<\/p>\n<pre><code>sudo -u prometheus promtool check config \/etc\/prometheus\/prometheus.yml<\/code><\/pre>\n<p>A sa\u00edda esperada, se tudo estiver correto, \u00e9:<\/p>\n<pre><code class=\"output\">Checking \/etc\/prometheus\/prometheus.yml\n SUCCESS: 1 rule files found\n SUCCESS: \/etc\/prometheus\/prometheus.yml is valid prometheus config file syntax\n<\/code><\/pre>\n<p>Em seguida, recarregue a configura\u00e7\u00e3o sem reiniciar o processo, gra\u00e7as \u00e0 flag <code>--web.enable-lifecycle<\/code> que inserimos no servi\u00e7o:<\/p>\n<pre><code>curl -X POST http:\/\/localhost:9090\/-\/reload<\/code><\/pre>\n<p>A resposta esperada \u00e9 <code>Lifecycle reloaded.<\/code> Se voc\u00ea receber um erro 404, significa que a flag n\u00e3o foi habilitada no arquivo de servi\u00e7o \u2014 revise o passo da cria\u00e7\u00e3o do <code>prometheus.service<\/code>.<\/p>\n<h3>Configura\u00e7\u00e3o do Alertmanager para monitoramento e alertas \u2014 arquivo alertmanager.yml e regras de roteamento<\/h3>\n<p>O <strong>Alertmanager<\/strong> recebe os alertas do Prometheus e decide para onde envi\u00e1-los, com base em regras de roteamento, agrupamento e inibi\u00e7\u00e3o. Nesta se\u00e7\u00e3o, vamos configurar um fluxo real de <strong>monitoramento e alertas<\/strong>: alertas de severidade <code>critical<\/code> v\u00e3o para e-mail e Slack; alertas de severidade <code>warning<\/code> v\u00e3o apenas para o e-mail; e todos os alertas ser\u00e3o agrupados por servi\u00e7o para evitar spam. Voc\u00ea pode adaptar os canais conforme sua infraestrutura.<\/p>\n<p>Crie o arquivo <code>\/etc\/alertmanager\/alertmanager.yml<\/code> com o conte\u00fado completo abaixo. Vamos usar SMTP de exemplo (Gmail) e webhook do Slack. Em produ\u00e7\u00e3o, recomendamos usar credenciais de aplicativo e canais dedicados:<\/p>\n<pre><code># \/etc\/alertmanager\/alertmanager.yml \u2014 Configura\u00e7\u00e3o do Alertmanager\nglobal:\n  resolve_timeout: 5m   # Tempo para considerar alerta resolvido ap\u00f3s parar de disparar\n\n  # Configura\u00e7\u00f5es de e-mail (SMTP)\n  smtp_smarthost: 'smtp.gmail.com:587'\n  smtp_from: 'alerta@seudominio.com.br'\n  smtp_auth_username: 'alerta@seudominio.com.br'\n  smtp_auth_password: 'sua-senha-de-app'\n  smtp_require_tls: true\n\n  # Configura\u00e7\u00f5es do Slack via webhook (incoming webhook)\n  slack_api_url: 'https:\/\/hooks.slack.com\/services\/TOKEN\/SECRET\/CHANNEL'\n\n# Arquivo de rotas: define como os alertas s\u00e3o encaminhados\nroute:\n  receiver: 'email-default'          # Receptor padr\u00e3o\n  group_by: ['alertname', 'cluster'] # Agrupar por alertname e cluster\n  group_wait: 10s                    # Aguardar 10s para agrupar alertas\n  group_interval: 5m                 # Intervalo m\u00ednimo entre envios de grupos\n  repeat_interval: 12h               # Reenviar alerta se persistir ap\u00f3s 12h\n\n  # Rotas filhas baseadas em severidade\n  routes:\n    - matchers:\n        - severity = \"critical\"\n      receiver: 'slack-critical'\n      group_wait: 5s\n      repeat_interval: 1h\n    - matchers:\n        - severity = \"warning\"\n      receiver: 'email-warning'\n      repeat_interval: 4h\n\n# Defini\u00e7\u00e3o dos receptores\nreceivers:\n  - name: 'email-default'\n    email_configs:\n      - to: 'equipe-so@seudominio.com.br'\n        headers:\n          Subject: '[Alerta] {{ .GroupLabels.alertname }}'\n        html: '&lt;h2&gt;Alerta: {{ .GroupLabels.alertname }}&lt;\/h2&gt;&lt;p&gt;{{ range .Alerts }}&lt;div&gt;{{ .Annotations.description }}&lt;\/div&gt;{{ end }}&lt;\/p&gt;'\n  - name: 'slack-critical'\n    slack_configs:\n      - channel: '#alertas-seguranca'\n        title: '[CRITICAL] {{ .GroupLabels.alertname }}'\n        text: '{{ range .Alerts }}{{ .Annotations.description }}\\n{{ end }}'\n        color: 'danger'\n  - name: 'email-warning'\n    email_configs:\n      - to: 'equipe-so@seudominio.com.br'\n        headers:\n          Subject: '[Warning] {{ .GroupLabels.alertname }}'\n\n# Regras de inibi\u00e7\u00e3o: evita alertas redundantes\ninhibit_rules:\n  - source_matchers:\n      - severity = 'critical'\n    target_matchers:\n      - severity = 'warning'\n    equal: ['alertname', 'instance']\n<\/code><\/pre>\n<p>Valide a configura\u00e7\u00e3o do Alertmanager com <code>amtool<\/code> antes de aplicar. O comando de valida\u00e7\u00e3o \u00e9:<\/p>\n<pre><code>sudo -u alertmanager amtool check-config \/etc\/alertmanager\/alertmanager.yml<\/code><\/pre>\n<p>A sa\u00edda esperada de sucesso \u00e9:<\/p>\n<pre><code class=\"output\">Checking '\/etc\/alertmanager\/alertmanager.yml'  SUCCESS\nFound 3 receivers\nFound 1 inhibition rules\n<\/code><\/pre>\n<p>Recarregue o Alertmanager com:<\/p>\n<pre><code>sudo systemctl restart alertmanager && sudo systemctl status alertmanager --no-pager<\/code><\/pre>\n<p>A partir de agora, o Alertmanager est\u00e1 pronto para receber alertas do Prometheus. Mas ainda n\u00e3o definimos as regras de alerta em si. Faremos isso na se\u00e7\u00e3o seguinte, conectando m\u00e9tricas de firewall, fail2ban e CrowdSec.<\/p>\n<h3>Metricas de firewall, fail2ban e CrowdSec \u2014 exporters e integra\u00e7\u00e3o com Prometheus<\/h3>\n<p>Um dos maiores desafios em <strong>monitoramento e alertas<\/strong> de seguran\u00e7a \u00e9 obter m\u00e9tricas diretamente das ferramentas de defesa. O Node Exporter fornece m\u00e9tricas de sistema, mas precisamos de m\u00e9tricas espec\u00edficas do <strong>firewall<\/strong>, do <strong>fail2ban<\/strong> e do <strong>CrowdSec<\/strong>. Para isso, vamos usar exporters dedicados: o <strong>fail2ban-exporter<\/strong> e o <strong>crowdsec-exporter<\/strong>. Al\u00e9m disso, podemos coletar m\u00e9tricas de firewall diretamente via contadores do iptables\/nftables usando o <strong>iptables-exporter<\/strong> ou, mais praticamente, usar os logs para construir m\u00e9tricas com Loki.<\/p>\n<p>Vamos instalar o <strong>fail2ban-exporter<\/strong> no host monitorado (Ubuntu\/Debian). Este exporter l\u00ea o socket do fail2ban e exp\u00f5e m\u00e9tricas como <code>fail2ban_banned<\/code>, <code>fail2ban_jail_failed<\/code> e <code>fail2ban_failed_total<\/code> por jail. No Ubuntu\/Debian, instale via bin\u00e1rio:<\/p>\n<pre><code># ---- Instalar fail2ban-exporter no host monitorado (Ubuntu\/Debian) ----\ncd \/tmp\nwget https:\/\/github.com\/ivosilva\/fail2ban-exporter\/releases\/download\/v0.10.0\/fail2ban-exporter_0.10.0_linux_amd64.tar.gz\ntar -xvf fail2ban-exporter_0.10.0_linux_amd64.tar.gz\nsudo cp fail2ban-exporter \/usr\/local\/bin\/\nsudo useradd --no-create-home --shell \/bin\/false fail2ban_exporter\nsudo chown fail2ban_exporter:fail2ban_exporter \/usr\/local\/bin\/fail2ban-exporter<\/code><\/pre>\n<p>Crie o servi\u00e7o systemd para o fail2ban-exporter:<\/p>\n<pre><code>sudo tee \/etc\/systemd\/system\/fail2ban-exporter.service &gt; \/dev\/null &lt;&lt;EOF\n[Unit]\nDescription=Fail2ban Exporter\nDocumentation=https:\/\/github.com\/ivosilva\/fail2ban-exporter\nAfter=network.target fail2ban.service\n\n[Service]\nUser=fail2ban_exporter\nGroup=fail2ban_exporter\nType=simple\nExecStart=\/usr\/local\/bin\/fail2ban-exporter \\\n  --web.listen-address=0.0.0.0:9191 \\\n  --collector.textfile.directory=\/var\/lib\/fail2ban-exporter\/\nRestart=always\nRestartSec=5\n\n[Install]\nWantedBy=multi-user.target\nEOF\nsudo systemctl daemon-reload\nsudo systemctl enable fail2ban-exporter\nsudo systemctl start fail2ban-exporter\nsudo systemctl status fail2ban-exporter --no-pager<\/code><\/pre>\n<p>Agora o <strong>CrowdSec<\/strong>. O CrowdSec j\u00e1 exp\u00f5e m\u00e9tricas na API local (<code>http:\/\/localhost:6060\/metrics<\/code>) quando a op\u00e7\u00e3o <code>prometheus<\/code> est\u00e1 habilitada. Verifique se a configura\u00e7\u00e3o do CrowdSec est\u00e1 correta no arquivo <code>\/etc\/crowdsec\/config.yaml<\/code>. Procure a se\u00e7\u00e3o <code>api.server.prometheus<\/code> e certifique-se de que est\u00e1 habilitada:<\/p>\n<pre><code># Trecho do \/etc\/crowdsec\/config.yaml (n\u00e3o substitua o arquivo inteiro)\napi:\n  server:\n    enable: true\n    listen_uri: 127.0.0.1:6060\n    prometheus:\n      enabled: true\n      listen: 127.0.0.1:6061\n<\/code><\/pre>\n<p>Se a se\u00e7\u00e3o n\u00e3o existir, adicione-a. Em seguida, reinicie o CrowdSec:<\/p>\n<pre><code>sudo systemctl restart crowdsec\ncurl -s http:\/\/127.0.0.1:6061\/metrics | head -n 20<\/code><\/pre>\n<p>A sa\u00edda esperada mostrar\u00e1 linhas como <code># HELP crowdsec_decisions_total<\/code>, <code># TYPE crowdsec_alerts_total<\/code> etc. Agora adicione o CrowdSec como alvo no <code>prometheus.yml<\/code>, apontando para o host monitorado (<code>192.168.1.20:6061<\/code>). No servidor Prometheus, edite o arquivo e adicione ao final:<\/p>\n<pre><code>  - job_name: \"crowdsec\"\n    static_configs:\n      - targets: [\"192.168.1.20:6061\"]\n        labels:\n          instance: \"webserver01\"\n          service: \"crowdsec\"\n\n  - job_name: \"fail2ban\"\n    static_configs:\n      - targets: [\"192.168.1.20:9191\"]\n        labels:\n          instance: \"webserver01\"\n          service: \"fail2ban\"\n<\/code><\/pre>\n<p>Recarregue o Prometheus novamente com <code>curl -X POST http:\/\/localhost:9090\/-\/reload<\/code>. Verifique no UI <code>http:\/\/SEU_IP:9090\/targets<\/code> que os jobs <code>crowdsec<\/code> e <code>fail2ban<\/code> aparecem com status <strong>UP<\/strong> (verde). Na pr\u00f3xima se\u00e7\u00e3o, vamos consumir essas m\u00e9tricas em Grafana e em regras de alerta.<\/p>\n<h3>Coleta de logs com Promtail e Loki \u2014 visualizando logs de firewall no Grafana<\/h3>\n<p>M\u00e9tricas s\u00e3o excelentes para detectar &#8220;o que&#8221; est\u00e1 acontecendo, mas os logs s\u00e3o indispens\u00e1veis para entender &#8220;por que&#8221; e &#8220;quem&#8221; causou o evento. Nesta se\u00e7\u00e3o, vamos instalar o <strong>Loki<\/strong> (armazenamento de logs) no servidor de monitoramento e o <strong>Promtail<\/strong> (agente coletor) nos hosts que geram logs de firewall, fail2ban e CrowdSec. Essa integra\u00e7\u00e3o completa o ciclo de <strong>monitoramento e alertas<\/strong>, permitindo que voc\u00ea correlacione m\u00e9tricas e logs nos dashboards do Grafana.<\/p>\n<p>Instale o Loki no servidor de monitoramento. Usaremos os bin\u00e1rios oficiais. No Ubuntu\/Debian:<\/p>\n<pre><code># ---- Loki no Ubuntu\/Debian ----<br \/>\ncd \/tmp<br \/>\nwget https:\/\/github.com\/grafana\/loki\/releases\/download\/v3.3.0\/loki-linux-amd64.zip<br \/>\nsudo apt install -y unzip<br \/>\nunzip loki-linux-amd64.zip<br \/>\nsudo mv loki-linux-amd64 \/usr\/local\/bin\/loki<br \/>\nsudo useradd --no-create<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Firewall, fail2ban e CrowdSec para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Firewall%2C%20fail2ban%20e%20CrowdSec.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada &#8230; <a title=\"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/\" aria-label=\"Read more about Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2702,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[50],"tags":[3419],"class_list":["post-2703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-firewall","tag-firewall-fail2ban-e-crowdsec-do-zero-ao-avancado-monitoramento-e-alertas-grafana-prometheus-e-logs-de-firewall"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-09-05T21:10:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-09-05T21:10:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#blogposting\",\"name\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/ai-image-1788642624877.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\"},\"datePublished\":\"2026-09-05T18:10:29-03:00\",\"dateModified\":\"2026-09-05T18:10:29-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#webpage\"},\"articleSection\":\"FIREWALL, Firewall, fail2ban e CrowdSec \\u2014 Do Zero ao Avan\\u00e7ado: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"position\":2,\"name\":\"FIREWALL\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#listItem\",\"name\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#listItem\",\"position\":3,\"name\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/\",\"name\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions\",\"description\":\"Nesta vig\\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \\u2014 Do Zero ao Avan\\u00e7ado, vamos mergulhar em um dos temas mais cr\\u00edticos para qualquer opera\\u00e7\\u00e3o de seguran\\u00e7a da informa\\u00e7\\u00e3o: monitoramento e alertas. At\\u00e9 aqui, voc\\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\\u00e7os com fail2ban e a implantar o CrowdSec como uma camada\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/ai-image-1788642624877.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 23: Monitoramento e alertas \\u2014 Grafana, Prometheus e logs de firewall\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/09\\\/05\\\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\\\/#mainImage\"},\"datePublished\":\"2026-09-05T18:10:29-03:00\",\"dateModified\":\"2026-09-05T18:10:29-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions","description":"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#blogposting","name":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions","headline":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/ai-image-1788642624877.jpg","width":1440,"height":1024,"caption":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall"},"datePublished":"2026-09-05T18:10:29-03:00","dateModified":"2026-09-05T18:10:29-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#webpage"},"articleSection":"FIREWALL, Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","position":2,"name":"FIREWALL","item":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#listItem","name":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#listItem","position":3,"name":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/","name":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions","description":"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/ai-image-1788642624877.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#mainImage","width":1440,"height":1024,"caption":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/#mainImage"},"datePublished":"2026-09-05T18:10:29-03:00","dateModified":"2026-09-05T18:10:29-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions","og:description":"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-09-05T21:10:29+00:00","article:modified_time":"2026-09-05T21:10:29+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall - BLOG - JRT Technology Solutions","twitter:description":"Nesta vig\u00e9sima terceira aula do curso Firewall, fail2ban e CrowdSec \u2014 Do Zero ao Avan\u00e7ado, vamos mergulhar em um dos temas mais cr\u00edticos para qualquer opera\u00e7\u00e3o de seguran\u00e7a da informa\u00e7\u00e3o: monitoramento e alertas. At\u00e9 aqui, voc\u00ea aprendeu a configurar firewalls no Linux, a blindar servi\u00e7os com fail2ban e a implantar o CrowdSec como uma camada","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2703","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-09-05 21:11:52","updated":"2026-09-05 21:11:52","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/firewall\/\" title=\"FIREWALL\">FIREWALL<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"FIREWALL","link":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/"},{"label":"Aula 23: Monitoramento e alertas \u2014 Grafana, Prometheus e logs de firewall","link":"https:\/\/jrtx.com.br\/blog\/2026\/09\/05\/aula-23-monitoramento-e-alertas-grafana-prometheus-e-logs-de\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2703"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2702"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}