9. Monitorización de servidores remotamente
Pandora FMS nos ofrece también la posibilidad de monitorizar ordenadores que utilicen sistema operativo Linux® o MS Windows® de manera remota sin necesidad de instalar un EndPoint.
Para conseguir esto necesitaremos crear módulos de ejecución remota que nos permitan interrogar al dispositivo desde nuestra instalación de Pandora FMS ejecutando un comando de manera remota y obteniendo el resultado deseado. Por motivos de seguridad se necesitan de credenciales de usuario autorizados en cada sistema operativo por lo que primero haremos uso de la funcionalidad Almacén de Credenciales en PFMS y luego crearemos un módulo de ejecución remota para cada sistema operativo mencionado.
Almacén de Credenciales
El almacén de credenciales almacena conjuntos de usuario/password de manera que se puedan reutilizar en diferentes chequeos y cuyos datos no son mostrados en la configuración del chequeo.
Por medio del menú Management→Configuration→Credential Store se accede a dicha funcionalidad y se debe pulsar el botón Add key.
Primero crearemos una credencial para conectar a un ordenador GNU/Debian® (Ubuntu®) por medio de SSH:
Y luego agregamos una credencial para un ordenador MS Windows® por medio de WMI:
Nuestras credenciales deberán verse de manera similar a esto:
Módulos de ejecución remota
Cree un módulo de ejecución remota en al agente deseado:
En el tipo de módulo, para este caso, elegiremos el correspondiente a dato numérico, Remote execution, numeric data:
Si se desea monitorizar algo que devuelve un estado verdadero o falso, como por ejemplo, el estado de un proceso, solamente tiene que asegurarse de que su comando devuelva el valor 0 para el valor erróneo y distinto de cero para el valor correcto. Deberá usar un tipo de dato Remote execution, boolean data para que Pandora FMS lo interprete como tal y omita el uso de umbral alguno.
Ahora vamos a configurar el chequeo en sí mismo y agregar los comandos a ejecutar para conocer el número de procesos o tareas que está ejecutando ese ordenador remoto. Este valor es uno de los indicios de la carga de trabajo que realiza la máquina en cuestión:
Nótese que:
- Se debe colocar la dirección IP o URL del ordenador a chequear. Esto es independiente de la dirección IP que se haya agregado, si es el caso, al agente que contiene al módulo de marras.
- Seleccionar la credencial adecuada en Credential identifier.
Los comandos a utilizar son:
Para Linux®:
ps aux | wc -l
Para MS Windows®:
tasklist | find /C /V ""
Por último estableceremos los umbrales de advertencia y criticidad. Como la carga de trabajo que puede llevar a cabo un ordenador depende intrínsecamente del hardware utilizado, con propósitos didácticos colocaremos arbitrariamente de 200 a 299 para advertir y más de 300 para declarar en estado crítico al dispositivo monitorizado.
Guardamos el módulo y a los pocos minutos se tendrá información similar a la siguiente:
¿No se están logrando los resultados explicados en el capítulo? Acceda a la sección de ayuda o soporte






