Pandora FMS community forums

Full Version: Configuración unificada
You're currently viewing a stripped down version of our content. View the full version with proper formatting.
Pages: 1 2
Hola gente!

Les escribo para hacerles una consulta, posiblemente demasiado básica. Pero no encontré como resolverlo.

Concretamente tengo aprox 150 servidores linux Debian y estos equipos están como divididos en grupos. Tengo equipos proxies, dns, webservers, etc. Naturalmente para cada tipo de equipo debería tener distintos checks.

Habiendo hecho toda esta introducción: cómo puedo agregar checks desde la interfáz web para algunos equipos concretos? Porque no encontré como hacer esto y modificar el pandora_agent.conf no es una opción porque es una configuración unificada.

Grcs!

Slds.
Hola buenos días,

¿Qué tipo de checks quieres hacer exactamente? Comentarte que para crear módulos de consulta desde la interfaz web, debes instalar un agente en cada servidor, o también puedes hacer una recon para buscar los equipos instalados.

Entonces empezando desde cero, ¿Qué tipo de chequeos quieres hacer?

Saludos,

Sergio
Ante todo, gracias por contestar.

Por ejemplo, en los equipos que tienen conexión a internet (los proxies) me gustaría poder comprobar que la conexión efectivamente funciona. Supongo que un tradicional "ping" al dns de google alcanzaría.

El tema es que encontré como hacer un ping a google desde el servidor pandora, pero esto no es muy funcional. Porque no me interesa saber sí el pandora tiene conexión a internet. Quiero que el ping corra desde los proxies.

Creo que sí me podés orientar con eso, después lo adapto para los demás casos.

El recon es bueno, lo usé. El problema que tuve con eso es que me reconoce equipos por demás, porque me levanta un equipo por cada interfáz que tiene. Cosa que no estaría del todo bien sí encima sabe (de acuerdo al inventario) que cada equipo tiene mas de una placa (?). Eso en paralelo con que el producto enterprise tiene un costo por licencia, y considera una licencia nueva a cada cliente. Así que si... tengo equipos con 4 interfaces, que de acuerdo a esto deberían pagar 4 licencias (?).

Muchas gracias!

Slds.
Hola buenas tardes,

lo que puedes hacer entonces, es crear un módulo local. Por ejemplo, en la máquina donde tengas instalado el proxy, instalas un agente, y después de instalar el agente, creas un módulo local para que haga ping a la dirección que desees.

En cuanto al tema de la licencia, no porque tengas 4 interfaces tendrás que pagar 4 licencias. Las licencias se pagan por Agente así que no hay problema con eso.

Prueba a instalar el agente en el proxy y crea un módulo local para que realice pruebas ICMP desde ahí.

Un saludo, espero que sirva Smile

Sergio
El recon reconoce a un equipo con 4 interfaces, como 4 equipos distintos. Por eso el recon es grandioso, pero a la vez un problema. Porque tengo que después manualmente buscar los equipos repetidos y borrarlos.

En relación a lo otro, me sirve que me confirmes que no hay otra manera. Porque por ahora tengo una configuración unificada para todos los equipos, que manejo vía salt. Voy a tener que entonces empezar a armar una configuración de los clientes de pandora por tipo de equipo y resolverlo así. Pensé que tal vez desde la interfáz web habría alguna opción de crear grupos de equipos y asociarles checks concretos a estos.

Gracias!
Hola buenas,

sí, hay posibilidad con las Políticas, pero eso está en la versión Enterprise.

Con las políticas puedes configurar módulos y agentes de forma masiva, aparte de alertas y demás.... es de gran utilidad en los clientes puesto que te ahorra bastante trabajo.

Saludos,

Sergio
Tengo enterprise!
Me pongo entonces a leer sobre las políticas. Gracias.

Slds.
Bueno, ahí arranqué con esto y lo primero que quiero hacer, no se puede Sad

Hice una política nueva, y agregué los equipos a esa política. Ahora quería dar de alta un módulo para que se propague a todos los equipos, esto es genial por ahora. Pero, el problema que tengo es que quiero dar de alta un plugin, y no tengo como definirlo igual que como hago con el cliente.

Lo que hago en el cliente, que me funciona, es esto:

module_begin
module_name Ping_WAN
module_type generic_proc
module_exec ping -c 1 8.8.8.8 >/dev/null 2>&1; if [ $? == 0 ]; then echo 1; else echo 0; fi
module_end

Anda perfecto.

Ahora en la interfáz web, en la que puedo dar de alta un plugin para la política que arme, no tengo la opción de generic_proc. Sólo tengo:

generic_boolean
generic_numeric
generic_numeric_incremental
generic_string
Log4x

Sin embargo, en la ayuda (el botón tiene una ayuda), figura la opción generic_proc. Pero sólo en la ayuda... no entre las opciones.

Alguna idea?

Gracias!

Saludos.
Hola buenas,

tienes generic boolean, es lo mismo que generic proc. Generic_proc es útil para medir el estado de un proceso o servicio. Este tipo de datos se llama monitor porque asigna 0 a un estado «Erróneo» y cualquier valor por encima de 1 a cualquier estado «Correcto». Así que por eso no habría problema porque viene siendo lo mismo.

Un saludo,

Sergio
Bueno, te cuento lo que logré y donde me quedé.

Pude buscar a mis agentes y asociarlos a la política nueva que armé.
Puder armar el plugin de acuerdo a lo que me comentaste.

Ahora bien, cuando quiero aplicar la política, para que asocie el check a los equipos... se queda ahí y está haciendo esta tarea desde ayer. La interfáz me permite seguir navegando en el pandora, volver y consultar por donde va. Pero sigue sin haber hecho nada de nada con el mensaje de "update pending".

http://s2.postimg.org/3zzw27mft/policies.png

Alguna idea?

Dsps intenté borrar los agentes, para borrar la política y empezar de cero. Pero sí bien me dejó borrarlos, cuando quiero borrar la política me dice que ahora tengo que purgarlos (y no hay como purgarlos). Así que cancelé la tarea de borrado (que también se había encolado).

No encontré una tarea pendiente en la base de datos y todo lo demás funciona oka.

Gracias de antemano.
Pages: 1 2