Áú»¢¶Ä²©

2 Enregistrament autom¨¤tic d'agent actiu

Vista general

?s possible permetre el registre autom¨¤tic dels agents Áú»¢¶Ä²© actius, despr¨¦s del qual el servidor pot comen?ar a monitorar-los. D'aquesta manera, es poden afegir nous equips per al monitoratge sense configurar-los manualment al servidor.

El registre autom¨¤tic es pot produir quan un agent actiu desconegut anteriorment demana verificacions.

Aquesta caracter¨ªstica pot ser molt ¨²til per al seguiment autom¨¤tic dels nous nodes del n¨²vol. Tan bon punt tingueu un nou node al n¨²vol, Áú»¢¶Ä²© comen?a autom¨¤ticament a recollir dades de rendiment i disponibilitat de l'equip.

El registre autom¨¤tic d'agents actius tamb¨¦ admet el monitoratge dels equips afegits amb comprovacions passives. Quan l'agent actiu demana comprovacions, sempre que tingui els par¨¤metres de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® 'ListenIP' o 'ListenPort' definits al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®, aquests s'envien al servidor. (Si s'especifiquen diverses adreces IP, la primera s'envia al servidor.)

El servidor, quan afegeix el nou equip registrat autom¨¤ticament, empra l'adre?a IP i el port rebuts per configurar l'agent. Si no es rep cap valor d'adre?a IP, s'empra el que s'empra per a la connexi¨® entrant. Si no es rep el valor del port, s'empra 10050.

?s possible especificar que l'equip s'ha de registrar autom¨¤ticament amb un nom DNS com a interf¨ªcie d'agent predeterminada.

Es reinicia l'enregistrament autom¨¤tic:

  • si les metadades de l'equip canvien:
    • a causa del canvi de HostMetadata i el reinici de l'agent
    • a causa del valor modificat que retorna HostMetadataItem
  • per a equips creats manualment amb metadades que falten
  • si un equip es canvia manualment per ¨¦sser monitorat per un altre proxy de Áú»¢¶Ä²©
  • si el registre autom¨¤tic per al mateix equip ¨¦s d'un nou proxy Áú»¢¶Ä²©

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®

Especificar el servidor

Assegureu-vos que el servidor Áú»¢¶Ä²© sigui identificat a l'arxiu de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® - zabbix_agentd.conf de l'agent.

  ServerActive=10.0.0.1

A menys que definiu espec¨ªficament un Nom d'equip a zabbix_agentd.conf, el servidor emprar¨¤ el nom d'equip del sistema de l'agent per anomenar l'equip. El nom d'equip del sistema a Linux es pot obtindre executant l'ordre 'hostname'.

Reinicieu l'agent despr¨¦s de fer canvis a l'arxiu de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®.

´¡³¦³¦¾±¨® per enregistrar autom¨¤ticament un agent actiu

Quan el servidor rep una petici¨® de registre autom¨¤tic d'un agent, fa una crida d'²¹³¦³¦¾±¨®. S'ha de configurar una ²¹³¦³¦¾±¨® de la font d'esdeveniments "Registre autom¨¤tic" per al registre autom¨¤tic de l'agent.

No cal configurar la descoberta de xarxa perqu¨¨ els agents actius es registrin autom¨¤ticament.

A la interf¨ªcie Áú»¢¶Ä²©, trieu °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® ¡ú Accions, trieu Accions de registre autom¨¤tic com a font d'esdeveniment i feu clic a Crear ²¹³¦³¦¾±¨®:

  • A la pestanya ´¡³¦³¦¾±¨®, doneu un nom a la vostra ²¹³¦³¦¾±¨®.
  • Opcionalment, especifiqueu condicions. Podeu fer una coincid¨¨ncia de subcadenes o una coincid¨¨ncia d'expressi¨® regular en condicions per a les metadades del nom d'equip/equip. Si teniu previst emprar la condici¨® "Metadades de l'equip", consulteu la secci¨® seg¨¹ent.
  • A la pestanya Operacions, afegiu les operacions rellevants, com ara - "Afegir un equip", "Afegir al grup d'equips" (per exemple, Equips descoberts), "Enlla? a la plantilla", etc.

Si els equips que s'han de registrar autom¨¤ticament nom¨¦s haurien d'¨¦sser compatibles amb el monitoratge actiu (com ara els equips protegits per un tallafoc del vostre servidor Áú»¢¶Ä²©), ¨¦s possible que hagueu de crear una plantilla espec¨ªfica Template_Linux-active a la qual s'associ?.

Els equips creats s'afegeixen al grup Equips descoberts (per defecte, configurable a ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨® ¡ú General ¡ú Altres). Si voleu afegir equips a un altre grup, afegiu una operaci¨® Treure del grup d'equips (especificant "Equips descoberts") i tamb¨¦ afegiu una operaci¨® Afegir al grup d'equips (especificant un altre equip del grup), perqu¨¨ un equip ha de pert¨¤nyer a un grup equip.

Enregistrament autom¨¤tic securitzat

?s possible un mitj¨¤ segur de registre autom¨¤tic configurant l'autenticaci¨® basada en PSK amb connexions xifrades.

El nivell de xifrat es configura globalment a ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨® ¡ú General ¡ú Enregistrament Autom¨¤tic. ?s possible no triar cap xifrat, xifrat TLS amb autenticaci¨® PSK o tots dos (de manera que alguns equips es puguin registrar sense xifrat mentre que altres amb xifrat).

El servidor Áú»¢¶Ä²© verifica l'autenticaci¨® PSK abans d'afegir un equip. Si t¨¦ ¨¨xit, s'afegeix l'equip i Connexions des de/a l'equip s'estableixen en 'PSK' nom¨¦s amb una identitat/clau predefinida igual que la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de desat autom¨¤tic global.

Per garantir la seguretat del registre autom¨¤tic a les instal¡¤lacions que empren proxys, s'ha d'habilitar el xifrat entre el servidor Áú»¢¶Ä²© i el proxy.

Emprar DNS com a interf¨ªcie per defecte

Els valors de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® HostInterface i HostInterfaceItem permeten especificar un valor personalitzat per a la interf¨ªcie de l'equip durant el registre autom¨¤tic.

Concretament, s¨®n ¨²tils si l'equip s'ha de registrar autom¨¤ticament amb un nom DNS com a interf¨ªcie d'agent predeterminada en lloc de la seva adre?a IP. En aquest cas, el nom DNS s'ha d'especificar o retornar com a valor dels par¨¤metres HostInterface o HostInterfaceItem. Tingueu en compte que si el valor d'un par¨¤metre canvia, la interf¨ªcie de l'equip registrada autom¨¤ticament s'actualitza. Per tant, ¨¦s possible actualitzar la interf¨ªcie predeterminada a un altre nom DNS o actualitzar-la a una adre?a IP. Perqu¨¨ els canvis tinguin efecte, s'ha de reiniciar l'agent.

Si els par¨¤metres HostInterface o HostInterfaceItem no s¨®n configurats, el par¨¤metre listen_dns es resol des de l'adre?a IP. Si aquesta resoluci¨® no es configura correctament, pot trencar el registre autom¨¤tic a causa d'un nom d'equip no v¨¤lid.

Emprant metadades de l'equip

Quan l'agent envia una petici¨® de registre autom¨¤tic al servidor, envia el seu nom d'equip. En alguns casos (per exemple, nodes del n¨²vol d'Amazon), un nom d'equip no ¨¦s suficient perqu¨¨ el servidor Áú»¢¶Ä²© diferenci? els equips descoberts. Les metadades de l'equip es poden emprar opcionalment per enviar altra informaci¨® des d'un agent al servidor.

Les metadades de l'equip es configuren al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® - zabbix_agentd.conf de l'agent. Hi ha dues maneres d'especificar metadades de l'equip al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®:

     HostMetadata
            HostMetadataItem

Veieu la descripci¨® de les opcions a l'enlla? anterior.

Es produeix un intent de registre autom¨¤tic cada vegada que un agent actiu envia una petici¨® d'actualitzaci¨® de comprovacions actives al servidor. El retard entre les peticions s'especifica a la ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® RefreshActiveChecks de l'agent. La primera petici¨® s'envia immediatament despr¨¦s de reiniciar l'agent.

Exemple 1

?s de metadades de l'equip per distingir els equips Linux i Windows.

Suposem que voleu que els equips es registrin autom¨¤ticament pel servidor Áú»¢¶Ä²©. Teniu agents Áú»¢¶Ä²© actius (veieu la secci¨® "°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®" m¨¦s amunt) a la vostra xarxa. Hi ha equips Windows i equips Linux a la vostra xarxa i teniu plantilles "Template OS Linux" i "Template OS Windows" disponibles a la vostra interf¨ªcie Áú»¢¶Ä²©. Per tant, quan registreu l'equip, voleu que s'apliqui la plantilla correcta de Linux/Windows a l'equip que s'¨¦s registrant. Per defecte, nom¨¦s s'envia el nom d'equip al servidor durant l'autoregistre, cosa que pot ser que no sigui suficient. Per assegurar-vos que s'aplica la plantilla correcta a l'equip, heu d'emprar les metadades de l'equip.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de la interf¨ªcie web

El primer que cal fer ¨¦s configurar la interf¨ªcie web. Crea 2 accions.

La primera ²¹³¦³¦¾±¨®:

  • Nom: Linux Host Auto Registration
  • Condicions: les metadades de l'equip contenen Linux
  • Operacions: Enlla?ar a la plantilla: Linux

Podeu ometre una operaci¨® "Afegeix equip" en aquest cas. La vinculaci¨® a un model requereix afegir primer un equip perqu¨¨ el servidor ho faci autom¨¤ticament.

El segon acte:

  • Nom: Windows Host Auto Registration
  • Condicions: les metadades de l'equip contenen Windows
  • Operacions: Enlla? a la plantilla: Windows
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent

Ara heu de configurar els agents. Afegiu la l¨ªnia seg¨¹ent als fitxers de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent:

HostMetadataItem=system.uname

Aix¨° garanteix que les metadades de l'equip contindran "Linux" o "Windows" en funci¨® de l'equip on s'executa l'agent. Un exemple de metadades de l'equip en aquest cas:

Linux: Linux server3 3.2.0-4-686-pae #1 SMP Debian 3.2.41-2 i686 GNU/Linux Windows: Windows WIN-0PXGGSTYNHO 6.0.6001 Windows Server 2008 Service Pack 1 Intel IA-32

Recordeu reiniciar l'agent despr¨¦s de fer canvis al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®.

Exemple 2

Passa 1

Emprar metadades d'equip per permetre una protecci¨® de base contra l'enregistrament dels equips que no volem pas.

** °ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de la interf¨ªcie web **

Creeu una ²¹³¦³¦¾±¨® a la interf¨ªcie, emprant un mot de pas dif¨ªcil d'endevinar per prohibir els equips no desitjats:

  • Nom: ´¡³¦³¦¾±¨® de desat autom¨¤tic de Linux
  • Condicions:
    • Tipus de c¨¤lcul: AND
    • Condici¨® (A): les metadades de l'equip contenen Linux
    • Condici¨® (B): les metadades de l'equip contenen 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae
  • Operacions:
    • Usuaris de missatges: administrador a trav¨¦s de tots els suports
    • Afegeix al grup d'equips: servidors Linux
    • Enlla? a la plantilla: Linux

Tingueu en compte que aquest m¨¨tode per si sol no ofereix una protecci¨® forta, ja que les dades es transmeten en text sense formatar. Cal tornar a carregar la mem¨°ria cau de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® perqu¨¨ els canvis tinguin efecte immediat.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent

Afegiu la l¨ªnia seg¨¹ent al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent:

HostMetadata=Linux 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae

on "Linux" ¨¦s una plataforma i la resta de la cadena ¨¦s un text secret dif¨ªcil d'endevinar.

Recordeu reiniciar l'agent despr¨¦s de fer canvis al fitxer de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®.

2a passa

Es pot afegir monitoratge addicional per a un equip ja registrat.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de la interf¨ªcie web

Actualitzar una ²¹³¦³¦¾±¨® a la interf¨ªcie:

  • Nom: ´¡³¦³¦¾±¨® de desat autom¨¤tic de Linux
  • Condicions:
    • Tipus de c¨¤lcul: AND
    • Condici¨® (A): les metadades de l'equip contenen Linux
    • Condici¨® (B): les metadades de l'equip contenen 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae
  • Operacions:
    • Usuaris de missatges: administrador a trav¨¦s de tots els suports
    • Afegeix al grup d'equips: servidors Linux
    • Plantilles enlla?ades: Linux
    • Plantilles enlla?ades: MySQL per Agent de Áú»¢¶Ä²©

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent

Actualitzeu la seg¨¹ent l¨ªnia a l'arxiu de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨® de l'agent:

HostMetadata=MySQL on Linux 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae

No oblideu pas reiniciar l'agent despr¨¦s de fer canvis a l'arxiu de ³¦´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®.