> В новостях то и дело проскакивает какой-нибудь скандал, что внутренние базы МВД утекают или мобильных операторов из-за открытого во внешнюю сеть и ненастроенного elasticsearch.
Во-первых это не эластик, во-вторых -- от рукожопства не защититься никак.
> Жаль, что в документации не сделали приличное разъяснение и уже готовые примеры (может быть, даже не на nginx, а на ещё более лёгком софте). А то желание "прикрыть зад" системе, наверное, самое первое, что приходит в голову
Ну, оно какбэ ориентировано больше на опытных людей, которые знают зачем и как это интегрировать в свою инфраструктуру :)
> Но если где-то завалялась уже готовая конфиг-портянка с правилами, то с удовольствием воспользовался бы ей.
Что-то можно тут посмотреть
https://prom.lessmore.pw/.
Плюет алертами сюда
https://github.com/metalmatze/alertmanager-bot