auth_enabled:falseserver:http_listen_port:3100ingester:lifecycler:ring:kvstore:store:inmemoryreplication_factor:1schema_config:configs:- from:2020-01-01store:boltdb-shipperobject_store:filesystemschema:v11index:prefix:index_period:24hstorage_config:boltdb_shipper:active_index_directory:/loki/boltdb-shipper-activecache_location:/loki/boltdb-shipper-cacheshared_store:filesystemfilesystem:directory:/loki/chunkslimits_config:retention_period:720h # 30 days
Security: RFC1918 IP Restriction
Grafana is restricted to private network access only via Traefik IP whitelist middleware:
CIDR
Range
Description
10.0.0.0/8
10.0.0.0 - 10.255.255.255
Class A private
172.16.0.0/12
172.16.0.0 - 172.31.255.255
Class B private
192.168.0.0/16
192.168.0.0 - 192.168.255.255
Class C private
Access requires:
VPN connection to private network, OR
Direct access from internal network
Blocked:
All public internet access
External attackers cannot reach Grafana even with valid credentials
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Parent Issue
Refs #80 - Unified Debug Logging System
Scope
Add Promtail, Loki, and Grafana containers for centralized log aggregation.
Files to Create/Modify
config/promtail/config.ymlconfig/loki/config.ymlconfig/grafana/datasources/loki.ymlconfig/traefik/dynamic/grafana.yml- IP whitelist middlewaredocker-compose.yml- Add 3 new servicesImplementation Details
Traefik IP Whitelist (RFC1918 Only)
config/traefik/dynamic/grafana.yml
This restricts Grafana access to private network ranges only. External/public access is blocked.
docker-compose.yml additions
config/promtail/config.yml
config/loki/config.yml
Security: RFC1918 IP Restriction
Grafana is restricted to private network access only via Traefik IP whitelist middleware:
10.0.0.0/8172.16.0.0/12192.168.0.0/16Access requires:
Blocked:
Acceptance Criteria
config/traefik/dynamic/grafana.ymlDependencies
Depends on #80-E (Docker logging config)
Milestone
Milestone 4: Log Aggregation Stack