
linickx/falcon-exporterfalcon-exporter是Crowdstrike Falcon的Prometheus导出器,用于将Falcon数据导出为Prometheus可抓取的指标。目前仅返回聚合指标。
适用于需要将Crowdstrike Falcon数据集成到Prometheus监控系统中的场景,帮助用户通过Prometheus收集、存储和可视化Falcon相关指标。
docker run -p 9122:9122 -e API_USER='example' -e API_PASS='password123' linickx/falcon-exporter
(在SSL拦截代理环境下非常有用)
docker run -p 9122:9122 -v /home/nick/falcon-exporter/my.falcon.yml:/etc/falcon-exporter/config.yml -v /home/nick/falcon-exporter/my.ca_bundle.pem:/etc/falcon-exporter/ca.pem linickx/falcon-exporter
可设置以下环境变量:
CONFIG_FILE = 配置文件路径CA_FILE = CA(证书 bundle)文件路径API_USER = API用户名API_PASS = API密码API_FILTER = 过滤查询条件,例如:"device.machine_domain:'mycompany.local'"这假设Prometheus和falcon-exporter在同一主机上,必要时请更新配置:
yaml- job_name: 'falcon' scrape_interval: 300s static_configs: - targets: ['127.0.0.1:9122']
若不使用Docker,可通过本地Python脚本运行,此时可指定不同的配置文件和CA证书路径,例如:
bash$ export CONFIG_FILE=my.falcon.yml $ export CA_FILE=my.ca_bundle.pem $ ./falcon-exporter.py [INFO] * 运行在 [***] (按CTRL+C退出)

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务