Skip to main content

Parámetros

Modo avanzado

--confruta del archivo de configuración generado por la tarea de Discovery.

Archivo de configuración (--conf)

agents_group_id = id del grupo de agentes de Pandora FMS donde se crearán los agentes.
interval = intervalo de monitorización de la tarea en segundos.
subscription_id = identificador de la suscripción de Azure.
tenant_id = identificador del tenant de Azure Active Directory.
client_id = identificador de aplicación del Service Principal.
client_secret = secreto del Service Principal.
resource_group = grupo de recursos de Azure que se quiere monitorizar, opcional. Si se deja vacío, se descubren Application Gateways de toda la suscripción.
target_agent = agente destino cuando no se crea un agente por cada Application Gateway.
agent_per_application_gateway = crea un agente por cada Application Gateway descubierto.
application_gateway_agent_prefix = prefijo opcional para el nombre de los agentes creados por Application Gateway.
modules_prefix = prefijo opcional para los nombres de los módulos.
scan_application_gateways = activa el descubrimiento automático de Application Gateways.
entities_list = ruta del fichero temporal donde se almacenan las entidades descubiertas.
enable_entities_interval = activa el refresco periódico del fichero de entidades.
entities_interval = intervalo de refresco del fichero de entidades en segundos.
time_window = ventana de tiempo en minutos usada para consultar métricas de Azure Monitor.
metric_interval = granularidad de métrica de Azure Monitor en formato ISO-8601, por ejemplo PT1M.
metric_timeout = timeout en segundos para llamadas a la API de Azure. Si se configura 0 o un valor negativo, el plugin usará 30 segundos.
max_retries = número máximo de reintentos para errores temporales de API, incluyendo rate limit HTTP 429.
output_format = formato de salida. json para Discovery y xml para pruebas manuales.
module_allow_list_file = fichero opcional con expresiones regulares de módulos permitidos, una por línea.
module_deny_list_file = fichero opcional con expresiones regulares de módulos descartados, una por línea.
check_performance_modules = activa módulos de rendimiento.
check_request_modules = activa módulos de peticiones.
check_backend_modules = activa módulos de backend.
check_latency_modules = activa módulos de latencia.
check_traffic_modules = activa módulos de tráfico.
check_security_modules = activa módulos de seguridad.
check_capacity_modules = activa módulos de capacidad.
check_waf_modules = activa módulos WAF.
check_websocket_modules = activa módulos WebSocket.
check_application_gateway_count = activa el módulo de conteo de Application Gateways.
mock_api_url = URL opcional del mock de Azure para pruebas locales. En producción debe dejarse vacío.

Ejemplo

[CONF]
agents_group_id = 10
interval = 300
subscription_id = 00000000-0000-0000-0000-000000000000
tenant_id = 11111111-1111-1111-1111-111111111111
client_id = 22222222-2222-2222-2222-222222222222
client_secret = my_client_secret
resource_group = rg-production
target_agent = Azure Application Gateways
agent_per_application_gateway = 1
application_gateway_agent_prefix = Azure Application Gateway 
modules_prefix =
scan_application_gateways = 1
entities_list = /tmp/tmp_discovery.azure_application_gateway.entities
enable_entities_interval = 1
entities_interval = 3600
time_window = 5
metric_interval = PT1M
metric_timeout = 30
max_retries = 2
output_format = json
module_allow_list_file =
module_deny_list_file =
check_performance_modules = 1
check_request_modules = 1
check_backend_modules = 1
check_latency_modules = 1
check_traffic_modules = 1
check_security_modules = 1
check_capacity_modules = 1
check_waf_modules = 1
check_websocket_modules = 1
check_application_gateway_count = 1
mock_api_url =