Table des matières

Paramètres de la console

Dans cette section, vous pouvez modifier et ajuster les paramètres de fonctionnement de la console Pandora FMS, ce qui affectera son fonctionnement général.

Dans la section Gestion → Configuration → Configuration , vous trouverez toutes les options de configuration décrites ci-dessous.

Configuration

Configuration générale

Champs importants :

/var/spool/pandora/data_in
/var/www/pandora_console/attachment

Si vous avez activé ce champ et n'avez pas configuré votre Apache pour utiliser HTTPS, vous ne pourrez pas accéder à la console WEB et devrez à nouveau désactiver cette option en accédant directement à la base de données via MySQL et en insérant la requête suivante :

mettre à jour tconfig set `value` = 0 WHERE `token` = 'https' ;

Si vous utilisez EL8 (Enterprise Linux 8), en plus d'activer Activer le journal de la console, vous devez modifier le fichier

/etc/php-fpm.d/www.conf

et commentez avec un point-virgule le paramètre suivant :

;php_admin_value[error_log] = /var/log/php-fpm/www-error.log

De cette façon, les données seront enregistrées dans …/pandora_console/log/console.log .

Console dédiée aux rapports

Version EntrepriseVersion NG 764 ou ultérieure.

La mission critique de la Reporting Console dédiée, basée sur les données extraites des bases de données PFMS (principales et historiques), est de préparer, convertir en informations utiles, générer, sauvegarder et envoyer des rapports pour des centaines d'agents et d'agents logiciels. Pour ce faire, il a préconfiguré des aspects particuliers tant au niveau logiciel que matériel :

$config["reporting_console_node"] = vrai ;

Configuration de l'email

Ci-dessous nous présentons un exemple de configuration utilisant le serveur SMTP Gmail® :

Si vous utilisez un compte Gmail®, Google® peut bloquer les tentatives d'authentification de certaines applications. Pour un fonctionnement correct, il faudra donc permettre l'accès aux applications non sécurisées. Vous pouvez trouver plus d'informations sur la façon de procéder sur les pages d'assistance officielles de Google®.

Pour des raisons de sécurité, utilisez un compte de messagerie Gmail® créé expressément et uniquement pour envoyer des messages de notification depuis le serveur Pandora FMS. N’utilisez jamais de compte de messagerie à des fins personnelles pour cela.

Si nécessaire, modifiez le token mta_auth dans le fichier /etc/pandora/pandora_server.conf. Ce token, par défaut, est défini comme un commentaire, il faut donc l'activer en éditant cette ligne et en définissant le type d'authentification requis, veuillez cliquer sur ce lien pour plus de détails.

Une fois la configuration de l'e-mail enregistrée, en cliquant sur l'option Email test vous pouvez vérifier si votre configuration est correcte en envoyant un e-mail généré automatiquement par Pandora FMS à l'adresse e-mail souhaitée. Ce n'est que si les paramètres sélectionnés sont corrects que vous pourrez voir l'e-mail dans votre boîte de réception.

Assurez-vous que votre serveur Pandora FMS est capable de résoudre, via son serveur DNS, le serveur de messagerie en charge de votre domaine de messagerie.

nslookup -type=mx mon.domaine

Dans ce cas également, assurez-vous que votre serveur de messagerie accepte les e-mails redirigés depuis le serveur Pandora FMS.

Pour plus d'informations vous pouvez consulter la Configuration du serveur Pandora FMS.

Politique de mot de passe

Version EntreprisePour activer la politique de mot de passe, vous devez disposer d'un profil administrateur (Administrateur Pandora) ou être superadmin .

Il est configuré dans Gestion → Configuration → Configuration → Politique de mot de passe :

Champs importants :

Enterprise

Version EntrepriseSi la version Entreprise est utilisée, les champs suivants peuvent être configurés :

Base de données historique

Cette fonctionnalité permet de sauvegarder des données avec un âge paramétré dans une autre base de données que la principale pour accélérer l'exploitation de cette dernière.

Dans le menu, choisissez Gestion → Configuration → Configuration → Base de données historique et appuyez sur le bouton Activer la base de données historique pour accéder aux paramètres de connexion (Configurer la cible de connexion ). Après avoir rempli les champs et connecté à la base de données historique, renseignez les paramètres personnalisés (Personnaliser les paramètres) :

Collecteur de journaux

Menu ManagementSetupSetupLog collector (OpenSearch). Il doit être configuré comme expliqué dans “Supervision et collecte de journaux".

Authentification

Les champs suivants sont communs à toutes les options :

Pandora FMS local

L'authentification par défaut indique qu'elle sera effectuée à l'aide de la base de données interne Pandora FMS. Pour des raisons de sécurité, les utilisateurs de type superadmin sont toujours authentifiés de cette manière, les autres types d'authentification ont l'option locale comme sauvegarde (repli).

Active Directory

ldap:addc.mydomain

LDAP

Champs importants :

Configuration LDAP avancée

Les attributs doivent avoir le format suivant Attribute_Name = Attribute_Value

Double authentification

Les utilisateurs pourront choisir d'activer ou non l'authentification en deux étapes sur leurs comptes.

Pour utiliser cette fonctionnalité, l'administrateur doit activer la double authentification dans la section authentification de la configuration globale de la console Pandora FMS. Il sera également nécessaire d'avoir l'application de génération de code sur un appareil mobile que vous possédez. Pour savoir où et comment le télécharger :

Cette fonctionnalité nécessite que le serveur et les appareils mobiles aient une date et une heure synchronisées et aussi précises que possible.

Forcer 2FA pour tous les utilisateurs est activé

L'activation de cette option forcera tous les utilisateurs à utiliser l'authentification en deux étapes.

Pour désactiver cette fonctionnalité sans utiliser l'interface graphique, un administrateur peut utiliser la CLI PFMS.

SAML

Pour la configuration SAML, vous pouvez consulter cette section.

Performances

Les performances de Pandora FMS sont affectées par divers facteurs qui doivent être affinés dans les sections suivantes. Accédez au menu Gestion → Configuration → Configuration → Performances.

État de maintenance de la base de données

Options de maintenance de la base de données

Menu Gestion → Configuration → Configuration → Performances.

Options de maintenance de la base de données historique

Ces paramètres n'apparaîtront que s'il existe une base de données historique configurée dans Pandora FMS.

Autres

Valeurs par défaut pour l'interface SNMP

Pour compléter la configuration SNMP depuis la previous section, vous pouvez soit définir les valeurs par défaut à utiliser pour les différents modules dans la Assistant d'interface SNMP.

Styles visuels

Dans cette section, vous pouvez configurer tous les éléments visuels de Pandora FMS.

Allez dans le menu Gestion → Configuration → Configuration → Styles visuels.

Configuration du comportement

Configuration SIG

Configuration des styles

Paramètres de style pour les éléments graphiques :

Notes IMPORTANTES:

…/pandora_console/images/backgrounds/random_backgrounds

Les jetons de configuration de rebranding alternatifs suivants sont stockés sous forme de commentaire (commenté) dans config.php pour préserver la configuration en cas de panne de la base de données.

  ----------Rebranding-------------------------
  Décommentez ces lignes et ajoutez votre texte et vos chemins douaniers.
  $config["custom_logo_login_alt"] ="login_logo.png";
  $config["custom_splash_login_alt"] = "splash_image_default.png";
  $config["custom_title1_login_alt"] = "BIENVENUE SUR Pandora FMS";
  $config["custom_title2_login_alt"] = "PROCHAINE GÉNÉRATION";
  $config["rb_product_name_alt"] = "Pandora FMS";
  $config["custom_docs_url_alt"] = "http://pandorafms.com/manual/";
  $config["custom_support_url_alt"] = "https://support.pandorafms.com";

Paramètres du graphique

Paramètres graphiques :

Notes IMPORTANTES:

Paramètres de police et de texte

Paramètres de police des lettres et du texte :

Configuration de la console visuelle

Configuration de la console visuelle :

Configuration des rapports

Configuration des reports :

Configuration des services

Nombre de services favoris à afficher dans le menu : Nombre maximum de consoles visuelles préférées pouvant être affichées dans le sous-menu de la console visuelle.

Autre configuration

Autres réglages:

NetFlow

Pour plus d'informations, consultez la rubrique ”Surveillance du réseau avec NetFlow“. Domaines notables :

eHorus

En activant l'intégration avec eHorus vous aurez accès à la configuration :

Vous pouvez trouver plus d'informations sur l'intégration avec eHorus dans cette section

Pandora ITSM

Vous permet d'activer la connexion et la communication entre Pandora FMS et Pandora ITSM. Le bouton d'activation peut être configuré pour être utilisé par tous les utilisateurs (option par défaut activée) ou pour que chaque utilisateur configure sa propre connexion.

Il est composé de trois sections :

Paramètres de l'API Pandora ITSM

La connexion entrante pour Pandora ITSM et la connexion entrante pour Pandora FMS doivent être configurées pour garantir une communication bidirectionnelle.

http://172.16.0.2/integria/api/v1

Valeurs par défaut des alertes

Dans cette section intitulée Valeurs par défaut pour les alertes, les paramètres par défaut seront établis pour enregistrer les incidents dans Pandora ITSM à partir des alertes générées dans Pandora FMS. Tous les champs font référence à Pandora ITSM et la connexion doit avoir été configurée au préalable selon la section Paramètres de l'API Pandora ITSM.

Valeurs par défaut de la réponse personnalisée à l'événement

Dans cette section intitulée Valeurs par défaut pour les événements, les paramètres par défaut seront établis pour enregistrer les incidents dans Pandora ITSM à partir des événements générés dans Pandora FMS. Tous les champs font référence à Pandora ITSM et la connexion doit avoir été configurée au préalable selon la section Paramètres de l'API Pandora ITSM.

Bibliothèque de modules

Enterprise VersionCette option vous permet d'enregistrer les informations d'identification pour accéder directement à la Pandora FMS Enterprise Library depuis la console.

Notifications

Dans Pandora FMS, il existe un système de notification et de surveillance de l'état de la console et du système en général. Vous pouvez activer les notifications en suivant les instructions de la section Console Management.

QuickShell

À partir de la version 774, Pandora FMS dispose d'un renouvellement de la fonctionnalité QuickShell et pour son bon fonctionnement, il sera nécessaire d'avoir le binaire pandora_gotty installé dans /usr/bin/. Cette fonctionnalité est installée par défaut dans la version 774 de Pandora FMS et la seule configuration supplémentaire sera d'autoriser la connexion au pare-feu installé et d'ajouter le numéro de port 8080.

Si vous effectuez une mise à niveau vers la version 774 de PFMS, consultez le processus de migration vers pandora_gotty : ”Mise à niveau vers la version 774“.

Configuration de QuickShell

Dans le menu Management → Setup → QuickShell → GoTTY general parameters, dans le champ Address, saisissez l'adresse IP ou l'URL de la console Web PFMS et le numéro de port à utiliser (pensez à autoriser la connexion dans le pare-feu correspondant). Enregistrez les valeurs avec le bouton Update (l'enregistrement force QuickShell à s'exécuter).

La connexion peut être activée via SSH (Enable SSH method) et/ou Telnet (Enable telnet method), lors de la configuration des valeurs souhaitées, enregistrez-les avec le bouton Update (lors de l'enregistrement, il force l'exécution de QuickShell). La connexion peut ensuite être testée et vérifiée avec les boutons Test correspondants.

Configuration QuickShell facultative avec des méthodes sûres

Si vous disposez de certificats SSL, il est conseillé de chiffrer la transmission des connexions pour renforcer la sécurité informatique.

Avant de procéder au chiffrement des communications (Use SSL correspondant à SSH et/ou Telnet) les configurations suivantes doivent d'abord être effectuées :

Pandora Gotty config file

(…)

  [bool] Enable TLS/SSL
enable_tls = true

  [string] Default TLS certificate file path
tls_crt_file = "/path/.cert.crt"

  [string] Default TLS key file path
tls_key_file = "/path/key.key"

  [bool] Enable client certificate authentication
enable_tls_client_auth = false

  [string] Certificate file of CA for client certificates
tls_ca_crt_file = "/path/ca_cert.ca.crt"

(…)

Toujours dans le menu Management → Setup → QuickShell → GoTTY general parameters dans le champ Address, saisissez l'adresse IP ou l'URL qui correspond aux valeurs ajoutées, cochez Utiliser SSL pour SSH et/ou ou Telnet et enregistrez en cliquant sur Update (l'enregistrement force QuickShell à s'exécuter). La connexion peut ensuite être testée et vérifiée avec les boutons Test correspondants.

Mise à jour vers la version 774

tuer $(ps aux | grep gotty | awk '{print $2}')
psaux | grep -v grep | grep gotty

Outils externes

Dans la section outils externes, vous pouvez configurer les sons d'alarme pour eux, en plus des chemins par défaut de leurs fichiers exécutables. Vous pouvez également définir vos propres commandes personnalisées à l'aide de macros pour interagir avec les agents Pandora FMS.

Conseils de bienvenue

Menu Gestion → Configuration → Configuration → Conseils de bienvenue.

Les conseils sont de courts messages, accompagnés ou non d'un lien Web vers des détails supplémentaires sur le conseil affiché lorsque vous vous connectez à la console Web PFMS. Vous pouvez définir la langue de chacun d'eux et pour les éditer, il dispose d'un filtre qui vous permet de rechercher par mot-clé dans le titre de chaque astuce. Chaque utilisateur pourra établir sa propre configuration utilisateur avec le jeton Afficher les conseils d'utilisation au démarrage.

Grâce à la classification des Profils établielu dans PFMS vous pouvez configurer les astuces de bienvenue dans la liste déroulante dans Profil, selon le profil autorisé à chaque utilisateur, il peut ou non les voir.

  • Ajoutez une ou plusieurs images associées à condition que leur taille soit de 464 x 260 pixels.
  • Chaque conseil peut ou non être activé pour être consulté.

Connexion à la carte SIG

Toute la documentation sur les cartes SIG se trouve dans la section Pandora FMS GIS.

Licence

Une fois Pandora FMS installé vous pouvez procéder à l'application d'une licence. Ensuite dans cette section vous pourrez connaître son statut, demander une validation (bouton Valider) dans le cas d'une réinstallation d'une instance Pandora FMS ou demander une nouvelle licence (bouton Demander une nouvelle licence). . Dans le bouton Afficher les détails de l'utilisation des agents, vous pouvez voir le nombre total d'agents (avec la possibilité de filtrer par agents activés) ainsi que les sous-totaux classés en trois grandes catégories.

Si l'option serveur Satellite est active, une clé de cryptage de licence peut être configurée (Clé de cryptage de licence) qui garantira la transmission sécurisée dudit token vers le serveur Satellite. Cette même clé doit être configurée sur le serveur Satellite.

Le serveur est installé avec une licence d'essai valable pour un maximum de 100 agents et un mois d'utilisation. Si vous souhaitez étendre cette licence, contactez votre représentant commercial de confiance ou remplissez le formulaire de contact suivant.

La version Community (Open) ne nécessite aucune licence pour être utilisée.

Peaux

Cette fonctionnalité permet de personnaliser l'apparence de l'interface (skin) de la console Pandora FMS. Ceci est réalisé en modifiant les fichiers de style CSS et les icônes associés à l'interface.

Pour créer un nouveau skin, vous devez répliquer la structure de répertoires que la console a par défaut :

Cela sera suspendu au répertoire <pandora_root>/images/skin/. L'intégralité de cette structure de fichiers et son contenu doivent être compressés dans un fichier zip.

Une peau peut être appliquée à deux niveaux :

Si un utilisateur dispose d'un skin appliqué par utilisateur et par groupe, la priorité sera donnée à l'affectation de l'utilisateur puis à l'affectation du groupe.

Traduire la chaîne

Accédez au menu latéral et cliquez sur Configuration → Traduire la chaîne. Vous pouvez réaliser vos traductions personnalisées (colonne Personnaliser la traduction) même avec des variables macro ; Cette extension est entièrement décrite dans la section Traduire la chaîne.

Outils d'administration

Journal d'audit du système

Menu Gestion → Outils d'administration → Journal d'audit système

Pandora FMS conserve un enregistrement ou un journal de tous les changements et actions importants produits dans la console Pandora FMS. Vous pouvez obtenir plus d'informations dans la section Journal d'audit.

Liens

Depuis Gestion → Outils d'administration → Liens, vous pouvez accéder à la page de gestion des liens Web de la console Pandora FMS.

Que ce soit pour créer un nouveau lien web ou pour mettre à jour un lien existant, le processus est pratiquement le même. Une fois que vous avez modifié et/ou ajouté tous les liens Web nécessaires, vous les aurez toujours à portée de main dans le menu de gauche.

Informations de diagnostic

Accédez via Gestion → Outils d'administration → Informations de diagnostic l'outil visuel qui montre l'état actuel du serveur et de la console Pandora FMS. Si vous souhaitez obtenir ces informations via la ligne de commande, consultez Optimisation et dépannage Pandora FMS.

Enterprise VersionIl existe la possibilité d'exporter toutes les informations au format PDF.

Omnishell

Version Entreprise.Omnishell est une fonctionnalité Entreprise de Pandora FMS utilisée pour l'orchestration et l'automatisation des technologies de l'information. Vous pouvez obtenir plus d'informations dans la section IT Omnishell Automation.

IPAM

Enterprise VersionAvec l'extension IPAM, vous pouvez gérer les adresses IP des réseaux. Tu peux m'avoirPlus d'informations dans la section IPAM: Gestion des adresses IP.

Actualités du site

Depuis Gestion → Outils d'administration → Actualités du site, il est possible d'ajouter les actualités qui apparaissent sur la page d'accueil lorsqu'un utilisateur entre dans la console.

Pour créer une actualité, appuyez sur Ajouter, écrivez le sujet ou le titre dans Sujet, sélectionnez le groupe qui recevra l'annonce et la date limite à afficher. Si vous sélectionnez Fenêtre modale, les actualités seront affichées dans une pop-up que l'utilisateur devra lire et fermer.

Gestionnaire de fichiers

Outil utile pour télécharger du contenu sur Pandora FMS, menu Gérer → Outils d'administration → Gestionnaire de fichiers. L'intégralité du contenu du dossier « images » dans l'installation de Pandora FMS sera affiché.

Gardez à l'esprit que si le fichier compressé que vous téléchargez contient une structure de répertoires et de sous-répertoires avec les fichiers dans chacun d'eux, ladite structure sera également créée dans /var/www/html/pandora_console/images/ .

Vérification du schéma de base de données

Cette vérification ne peut être effectuée que sur les bases de données MySQL.

Il s'agit d'une extension qui vous permet de vérifier les différences structurelles entre la base de données Pandora FMS établie et un schéma de modèles pour comparer les erreurs possibles. Voir la section ”Gestion et administration de la console“.

Interface de base de données

Il s'agit d'une extension qui vous permet d'exécuter des commandes sur la base de données et de voir le résultat. Il s'agit d'un outil avancé qui ne doit être utilisé que par des personnes connaissant suffisamment en détail SQL et le schéma de la base de données Pandora FMS.

Gestionnaire de sauvegarde de base de données

Permet de gérer les sauvegardes planifiées de bases de données à l'aide d'une tâche Console (”Console Task“).

Interface Elasticsearch

Pour activer l'interface Elasticsearch, le jeton Activate Log Collector doit être activé dans Gestion → Setup → Setup → Enterprise.

Version Enterprise.Dans la configuration par défaut, Pandora FMS génère un index par jour, qu'ElasticSearch se charge de fragmenter et de distribuer pour les recherches futures. Pour que ces recherches soient optimales, ElasticSearch génère par défaut un index pour chacune d'elles, donc autant de recherches doivent être configurées dans l'environnement qu'il y a de nœuds ElasticSearch installés.

Ces recherches et répliques sont configurées lors de la création d'un index, que Pandora FMS génère automatiquement, donc pour modifier cette configuration il faut faire utiliser les modèles .

Configuration de la console acoustique

Permet de configurer les sons par défaut des différentes event alarms.

Vérificateur d'API

Le API checker vous permet d'appeler et de vérifier l'API externe Pandora FMS. Voir la Section API externe.

Gestionnaire d'extensions

Vue du gestionnaire d'extensions

Les extensions sont un moyen de développer de nouvelles fonctionnalités pour la console Pandora FMS, ainsi que des plugins. Voir la rubrique Développement d'extensions de console pour plus d'informations.

Depuis le menu Outils d'administration → Gestionnaire d'extensions → Vue du gestionnaire d'extensions vous pouvez désactiver en cliquant sur l'icône correspondant à chaque extension.

Vous pouvez également supprimer une extension avec le bouton correspondant. La gestion des extensions de type visible ajoute ou supprime des éléments dans le menu de gauche.

Téléchargeur d'extension

Depuis le menu Gestion → Outils d'administration → Gestionnaire d'extensions → Vue du téléchargeur d'extension vous pouvez télécharger une extension . Le fichier doit être compressé au format .zip. Si l'extension utilise le composant gpolicies, cochez l'option Upload Enterprise extension. Une fois que vous avez choisi le fichier, cliquez sur le bouton Télécharger.

Fichiers journaux système

Dans le menu Gestion → Outils d'administration → Gestionnaire d'extensions → Fichiers journaux système, il peut être consulté, limité à la taille du jeton Limite de taille du journal dans la visionneuse de journaux système extension (General setup), le contenu des fichiers suivants :

/var/www/html/pandora_console/log/console.log
/var/log/pandora/pandora_server.log
/var/log/pandora/pandora_server.error

Groupe d'importation CSV

Version EntrepriseVoir la section Importer des groupes depuis CSV dans « Gestion et administration de la console » .

Ressources

Systèmes d'exploitation

Dans cette section, vous pouvez modifier ou créer de nouveaux types de système d'exploitation (OS), Gestion → Ressources → Systèmes d'exploitation. Ces groupes sont importants pour le provisionnement automatique des agents.

À partir de la version 774, PFMS dispose de la fonctionnalité d'obsolescence programmée activée, qui fonctionne avec inventario pour obtenir des rapports avec des filtres pour les appareils surveillés.

Si vous disposez d'un nouveau système d'exploitation, vous pouvez l'ajouter à la liste par défaut lors de l'installation du PFMS. Pour cela, cliquez sur le bouton Create OS, saisissez le nom correspondant et choisissez une icône dans la liste. Si vous disposez d'une nouvelle icône au format JPG, JPEG, PNG ou SVG, utilisez le bouton Upload icon, stockez-la dans PFMS puis recherchez-la et sélectionnez-la par son nom. Le processus se termine avec le bouton Create.

Tools

Export data

Le menu Management → Tools → Export data vous permet de choisir un agent (qui peut être filtré par groupe) par son nom, puis de sélectionner un ou plusieurs modules à partir de celui-ci. Par défaut, la période de temps est les dernières 24 heures et les formats d'exportation disponibles sont les suivants :

File repository manager

Le gestionnaire de référentiel de fichiers vous permet de placer les ressources qui doivent être téléchargées par les appareils à superviser au moment approprié. Il est accessible depuis Management → Admin tools → Extension manager → File repository ou depuis Management → Tools → File repository (icône Management view).

Sélectionnez le ou les groupes qui téléchargeront cette ressource et parcourez votre disque local pour télécharger ledit fichier. Si vous souhaitez que cette ressource soit publique, cochez la case Public link. Cliquez sur le bouton Add et attendez la fin du processus de téléchargement.

Revenir à l'index de la documentation Pandora FMS