Tabla de Contenidos
Configuración de la consola
Configuración de la Consola de Pandora FMS
En esta sección puede modificar y ajustar parámetros de funcionamiento de la Consola de Pandora FMS, lo cual afectará a su funcionamiento general.
En la sección de Setup → Setup encontrará todas las opciones de configuración, las cuales a continuación se describen.
Setup
Setup
General Setup
Language code: Lista para elegir el idioma de la Consola:
- Catalan,
ca
. - English (UK),
en_GB
. - Español,
es
. - Français,
fr
. - Русский,
ru
. - 日本語,
ja
. - 简化字,
zh_CN
.
Remote configuration directory: Campo donde se identifica el directorio donde se guarda la configuración remota de los agentes. Por defecto es
/var/spool/pandora/data_in
.
Chromium path: Se debe introducir la vía o PATH donde se encuentra instalado el Chromium. Chromium es un componente especial que se utiliza para poder generar gráficas dinámicamente en PDF.
Versión 767 y anteriores:
Phantomjs bin directory: Se debe introducir la vía o PATH donde se encuentra instalado el Phantomjs. Phantomjs es un componente especial que se utiliza para poder generar gráficas dinámicamente en PDF.
Automatic login (hash) password: Define una contraseña simétrica estática, utilizada para crear un hash y habilitar la validación automática por URL. Se utiliza para integrar Pandora FMS en otra aplicación WEB, que le pase como parámetro un nombre de usuario, y utilizando un hash generado por el nombre de usuario y esta contraseña, permita la validación automática en Pandora FMS, sin introducir una contraseña. Para ver un ejemplo de esta integración vea el fichero /extras/sample_login.php
de la Consola de Pandora FMS.
Time source: Lista donde se puede elegir el origen de la fecha y hora a usar. Puede ser el sistema local («System») o la base de datos («Database»). La primera se suele usar cuando la base de datos está en un sistema diferente con una zona horaria distinta a la de la Consola.
Attachment directory: Directorio de ficheros de la Consola de Pandora FMS. Utilizado para alojar colecciones, adjuntos de incidencias y otra serie de ficheros. Por defecto es /var/www/pandora_console/attachment
. Debe tener permisos de escritura para el servidor WEB.
Enforce https: Forzar la redirección a https. Si lo habilita tendrá forzosamente que activar el uso de Pandora FMS con https en su servidor WEB. Si ha habilitado este campo y no ha configurado su Apache para que utilice HTTPS, no podrá acceder a la consola WEB y tendrá que deshabilitar esta opción nuevamente accediendo a la base de datos directamente mediante MySQL e insertando la siguiente query:
update tconfig set `value` = 0 WHERE `token` = 'https';
Automatically check for updates: Habilitar/deshabilitar el chequeo automático de actualizaciones en el Open Update Manager. Esto hace que la consola contacte cada vez que se inicia sesión con el proveedor de actualizaciones de Pandora FMS (Artica ST), enviando información anónima sobre el uso de Pandora FMS (nº de agentes).
Use SSL certificate: Para habilitar el uso de SSL.
Path of SSL Cert: Ruta completa al certificado SSL que se quiere utilizar. Solamente es visible si la opción anterior (Use SSL certificate) se encuentra habilitada.
API password : Método de autenticación para acceder a la API de Pandora FMS. Véase sección API externa de Pandora FMS.
IP list with API access: Lista de direcciones IP que tendrán acceso a la API webservice de Pandora FMS (por defecto 127.0.0.1
, solamente acceso local). Se puede utilizar el asterisco como comodín, de tal modo colocando *
sirva para dar acceso a todas las direcciones IP o, por ejemplo, 125.56.24.*
otorgue acceso a toda la subred 125.56.24
.
Enable GIS features: Habilitar/Deshabilitar las características GIS para la consola de Pandora FMS.
Enable NetFlow: Habilitar o deshabilitar NetFlow.
Enable sFlow: (Versión 770 o posterior) Habilitar o deshabilitar sFlow.
General network path (Versión 770 o posterior) directorio donde a su vez se almacenarán los directorios netflow
y sflow
para los datos correspondientes.
Server timezone setup: Define el huso horario en el que se encuentra la Consola. A diferencia de los códigos/abreviaturas de todos los países (ISO 3166) la lista de husos horarios tiene complicadas normas (IANA Time Zone Database) por ello se incluye una primera lista con continentes/países y al seleccionar una opción de ella se actualizará la segunda lista donde podrá escoger con exactitud un país/ciudad. El cuadro de texto Timezone setup no cambiará hasta que pulse el botón Update.
Public URL: Se puede almacenar una URL pública. Es útil completar este campo cuando se tiene un proxy inverso o por ejemplo, con el modo mod_proxy del servidor web Apache.
Force use Public URL: Fuerza el uso de URL pública. Si este campo está activo, no importa el sistema que esté implementado, los enlaces y las referencias se construirán siempre en base a public_url
.
Public URL host exclusions: Los hosts añadidos en este campo ignorarán el campo anterior.
Versión 768 o posterior:
Inventory changes blacklist: Los módulos de inventario incluidos dentro de la lista de denegados no generarán eventos cuando cambien.
Server log directory: Directorio donde se almacenan los ficheros de registro o log del servidor.
Event storm protection: Si se habilita esta opción, no se generarán eventos o alertas, pero se seguirán recibiendo datos.
Command line snapshot: Los módulos de tipo cadena o string que devuelvan más de una línea mostrarán su contenido en forma de imagen.
Change remote config encoding: Al activar este parámetro se convierte la codificación de caracteres (encoding) de la escritura de los módulos en los ficheros de configuración, remota de UTF-8 por defecto a la codificación configurada en los propios ficheros de configuración.
Referer security: Cuando está activo se chequea por seguridad que el usuario viene de una URL de Pandora FMS y que el enlace no es externo y por lo tanto deja de ser sospechoso. Por defecto está desactivado. Los sitios de extrema seguridad que se verifican son:
- Extensión de DB manager.
- Configuración de usuario.
- Configuración de los scripts de Recon.
Log size limit in system logs viewer extension: Determina el tamaño máximo (en kilobytes) a mostrar en la extensión de visor de log del sistema.
Tutorial mode: Nivel de presencia de las ayudas contextuales al usuario.
Allows create planned downtimes in the past: Activar o desactivar la posibilidad de crear paradas planificadas en fechas pasadas. El propósito de esto es modificar información para informes de SLA.
Limit for bulk operations: Límite de elementos que se pueden modificar mediante operaciones masivas de una sola vez.
Include manually disabled agents: Permite habilitar o deshabilitar la visualización de agentes deshabilitados manualmente en ciertas vistas de la Consola.
Set alias as name by default in agent creation: Al activar este parámetro, la casilla de selección del menú de creación de agentes recoge el alias introducido en el formulario y lo guarda también como nombre del agente y se activa por defecto.
Unique IP: Al activar este parámetro, se creará un token en la creación y edición de agentes por el cual no se podrá crear un agente con una dirección IP duplicada.
Module custom ID readonly : Activando este parámetro se bloquea la edición del custom id del módulo de un agente desde la Consola pero se permite la edición desde CLI y la API. Esto es de utilidad para integraciones automáticas de terceros sin que el usuario pueda modificar este valor.
Enable console log: Al activarlo se utiliza el fichero …/pandora_console/log/console.log
para el registro de eventos de la Consola.
Si está utilizando EL8 (Enterprise Linux 8), aparte de habilitar Enable console log, debe modificar el fichero
/etc/php-fpm.d/www.conf
y comentar con un punto y coma el siguiente parámetro:
;php_admin_value[error_log] = /var/log/php-fpm/www-error.log
Enable audit log: Al activarlo se utiliza el fichero …/pandora_console/log/audit.log
para la auditoría.
Enable console report: (Versión NG 764 o posterior) Permite habilitar la Consola web en modo dedicado a la generación de informes, consulte la sección “Consola dedicada para informes” para más información.
Check connection interval: (Versión NG 770 o posterior) Intervalo de tiempo (en segundos) para comprobar la conexión con el servidor de base de datos. Por defecto 180
, valor mínimo 60
.
Keep In process status for new events with extra ID: (Versión NG 771 o posterior) Si hay algún evento “En proceso” (“In process”) con una ID adicional específica y se recibe un evento “Nuevo” (“New”) con esa ID adicional, se creará como “En proceso”.
Consola dedicada para informes
La Consola dedicada para informes tiene como misión crítica, a partir de los datos extraídos de las bases de datos PFMS (principal e histórico), el preparar, convertir en información útil, generar, guardar y enviar informes de centenares de agentes y agentes software. Para ello tiene preconfigurado aspectos especiales tanto para el software como para el hardware:
- La memoria (RAM, virtual o real) para PHP debe ser capaz de utilizar, si es necesario, la máxima cantidad que tenga el equipo. De no ser así recibirá un aviso oportuno de tal insuficiencia. Consulte en la instalación los detalles de configuración.
- Active el modo de Consola dedicada para informes en la opción Enable console report de la Configuración general.
- Para utilizar la Consola dedicada para informes deberá agregar el fichero
config.php
respectivo el siguiente parámetro:
$config["reporting_console_node"] = true;
- Solamente los usuarios administradores podrán iniciar sesión en la Consola dedicada para informes.
- Las opciones de menú están limitadas al funcionamiento esencial, especialmente para la actualización de software PFMS. Deberá configurar todo lo demás por medio de otra Consola web conectada a las mismas bases de datos. Consulte la sección para la configuración de envío de correo electrónico.
Configuración de correo electrónico
En esta configuración se deben de establecer una serie de valores como la dirección de salida, así como su nombre, la dirección IP del servidor SMTP, su puerto SMTP y, si es necesario, el usuario y contraseña del usuario del correo electrónico (email).
Hay que tener en cuenta que esta sección sustituye la anterior configuración de email situada en un fichero PHP de configuración (email_config.php
).
A continuación se muestra un ejemplo de configuración utilizando el servidor SMTP de Gmail®:
En caso de usar una cuenta de Gmail®, Google® podrá bloquear intentos de autenticación por parte de ciertas aplicaciones. Para un correcto funcionamiento será necesario por tanto habilitar el acceso de aplicaciones poco seguras. Podrá encontrar más información acerca de cómo realizar esta acción en las páginas oficiales de soporte de Google®.
Por seguridad utilice una cuenta de correo Gmail® creada expresa y únicamente para enviar mensajes de aviso del servidor Pandora FMS. Nunca utilice una cuenta de correo de uso personal para ello.
Una vez guardada la configuración de email, haciendo clic en la opción Email test podrá chequear si su configuración es correcta por medio del envío de un correo automáticamente generado por Pandora FMS a una dirección de correo deseada. Solo en caso de que la configuración seleccionada sea correcta, podrá ver el email en su bandeja de entrada.
Asegúrese de que su servidor de Pandora FMS es capaz de resolver, mediante su servidor DNS, el servidor de correo encargado de su dominio de correos.
nslookup -type=mx my.domain
Asegúrese también en ese caso de que su servidor de correos acepta los correos redirigidos desde el servidor de Pandora FMS.
Para más información puede consultar en la configuración del servidor Pandora FMS.
Password policy
Introducción
La Política de contraseñas es un conjunto de normas que se aplican al establecer la contraseña de los usuarios de Pandora FMS. Esta política puede ser aplicada a usuarios estándar o bien a usuarios administradores, como se explica más adelante.
Configuración
Para activar la política de contraseñas, debe tener perfil de administrador (Pandora administrator) o ser superadmin .
Se configura en Setup → Setup → Password policy (Configuración → Configuración → Política de contraseñas):
Los parámetros de configuración son los siguientes:
- Enable password policy: Habilita/deshabilita la activación de la política de contraseñas. Por defecto desactivada.
- Min. password size: Longitud mínima de la contraseña. Por defecto cuatro caracteres.
- Password expiration: Plazo de expiración de la contraseña, en días. Por defecto cero
0
(sin expiración). - Block user if login fails: Minutos que permanece bloqueado el usuario si consume el número máximo de intentos fallidos. Por defecto, 5 minutos.
- Number of failed login attempts: Número de fallos permitidos antes de ser bloqueado. Por defecto, 5 intentos. Véase Enable password history de penúltimo en esta lista.
- Compare previous password: Número de contraseñas anteriores que no pueden ser elegidas para el cambio de contraseña. Por defecto 3. Veáse Enable password history.
- The password must include numbers:La contraseña debe tener números. Por defecto desactivado.
- The password must include symbols: La contraseña debe tener símbolos. Por defecto desactivado.
- Force password change on first login: Forzar cambio de contraseña en el primer login después de la creación del usuario. Desactivado por defecto.
- Apply password policy to admin users: Aplica la política de contraseñas también a usuarios administradores.
- Hasta la versión 769: Desactivado por defecto.
- Desde la versión 770: Activado por defecto.
- Enable password history: Habilita/deshabilita la activación del histórico de contraseñas. Por defecto deshabilitado.
- Activate reset password: Este token activa la casilla de “¿Has olvidado tu contraseña?” dando la opción al usuario de recibir un correo para el cambio de contraseña actual.
- Exclusion list for passwords: Permite agregar una lista de contraseñas explícitamente excluidas de su uso en Pandora FMS. Teclee cada una de ellas y presione la tecla Enter o Intro, para borrar cada una haga clic en la X correspondiente.
Enterprise
Si se utiliza la versión Enterprise, se pueden configurar los siguientes campos:
Metaconsole link status: Indica el estado de conexión en el caso de estar activa la Metaconsola. Vea la sección Instalación y configuración de la Metaconsola para más información.
Forward SNMP traps to agent (if exist)
Configuración que permite asociar Traps SNMP y agentes. Al activar esta opción, cuando se recibe un trap con la misma dirección IP que un agente, se crea un módulo en ese mismo agente con nombre SNMPTrap
y de tipo async_string
. El valor del módulo será el del último OID recibido, es decir, se va actualizando con la llegada de nuevos traps.
Si está seleccionado Yes and change status, además de actualizar el valor al recibir el trap, el módulo cambia a estado CRITICAL
. Para que vuelva a estado NORMAL
hay que validar o borrar todos los traps asociados a ese agente desde la consola SNMP. En el caso de Yes without changing status solo se cambia el valor del módulo.
Use Enterprise ACL System
Esto activará el sistema de ACLs que es más flexible que el sistema ACL estándar. Ver Nuevo sistema ACL (Enterprise)
Collection size
Este es el tamaño máximo, en bytes, para las colecciones. Ver sección Colecciones.
Versión NG 755 o anterior: deberá configurar el uso del Command Center , dispone allí de toda la información pertinente para ello.
Event replication
Cuando la replicación de eventos está activada, los eventos recibidos serán copiados a la base de datos remota de una Metaconsola. Los valores por defecto con 10 segundos para Replication interval (Intervalo de replicación) y 50 para Replication limit (Límite de réplicas). En Replication mode podrá elegir entre todos los eventos o solamente los validados (opción por defecto).
Metaconsole DB engine
Configuración de la base de datos (MySQL®, Oracle®) de la Metaconsola para el envío de eventos.
- Metaconsole DB host: Nombre del anfitrión que alberga la base de datos.
- Metaconsole DB name: Nombre de la base de datos de la Metaconsola.
- Metaconsole DB user: Nombre del usuario de la base de datos de la Metaconsola.
- Metaconsole DB password: Contraseña del usuario de la base de datos de la Metaconsola.
- Metaconsole DB port: Puerto de conexión de la base de datos de la Metaconsola.
Versión NG 767 o anterior:
Inventory changes blacklist
Los módulos de inventario incluidos dentro de la lista de denegados no generarán eventos cuando cambien.
Activate log collector
Enable update manager
Activar la opción del Update Manager.
Legacy HA database management
(Versión 770 o posterior) Desactivado por defecto; permite activar el sistema HA controlado por pandora_ha
.
Critical threshold for occupied addresses
Se debe de poner un umbral para el mapa de superredes de la extensión IPAM para el rango crítico de direcciones ocupadas.
Warning threshold for occupied addresses
Se debe de poner un umbral para el mapa de superredes de la extensión IPAM para el rango de advertencia de direcciones ocupadas.
SAP/R3 Plugin Licence
Permite configurar un número de licencia específico SAP (versiones 741 a 768). Ver Discovery SAP.
Historical database
Esta sección permite habilitar las opciones de la base de datos histórica de Pandora FMS. Esta funcionalidad permite guardar los datos con una antigüedad configurada en una base de datos distinta de la principal para acelerar la explotación de esta última.
En el menú escoja ►Setup → Setup → Historical database y pulse el botón Enable historical database para acceder a la configuración de conexión (Configure connection target):
- Host: Nombre del anfitrión (enlace web o dirección IP) de la base de datos histórica.
- Port: Puerto de conexión de la base de datos histórica. Valor estándar:
3306
. - Database name: Nombre de la base de datos histórica. Valor por defecto:
pandora
. - Database user: Usuario de la base de datos histórica. Valor por defecto:
pandora
. - Database password: Contraseña de la base de datos histórica.
Esto permitirá conectar a la base de datos histórica. A continuación rellene los parámetros personalizados (Customize settings):
- Advanced options: Habilita las opciones avanzadas.
- String data days old to keep in active database: Antigüedad de los datos en cadena a mantener en la base de datos activa. Los datos de cadena estarán disponibles en la base de datos activa a la hora y los días que especifique aquí. La información más antigua se enviará a la base de datos de histórico. Los datos se purgarán de la base de datos activa después de 0 días (valor por defecto).
- Data days old to keep in active database: A partir de cuántos días los datos serán transferidos a la base de datos histórica. Valor por defecto: quince
15
días. - Transference block size (Step): Mecanismo para la transferencia de datos (similar un buffer de datos) a la base de datos histórica. Cuanto menor sea el número de registros impactará menos al rendimiento de la base de datos principal. Valor por defecto mil quinientos
1500
registros, valor recomendado mil. Vea el siguiente punto para configurar el período de tiempo. - Delay between transferences (seconds): Tiempo de espera -en segundos- entre transferencias de datos entre la base de datos principal y la histórica. Valor por defecto uno
1
, valor recomendado: dos2
. - Maximum historical data age (days): Cantidad máxima de días a retener datos numéricos. Valor por defecto: ciento ochenta
180
. - Maximum historical string data age (days): Cantidad máxima de días a retener datos de cadena de texto. Valor por defecto: ciento ochenta
180
. - Automatic partition of big tables: Para crear automáticamente particiones mensuales en archivos IDB de bases de datos específicas (
tagente_datos
ytagente_datos_string
). - Enable historical events
- Events days old to keep in active database: Número de días para mantener los eventos en la base de datos histórica. Valor por defecto: noventa
90
días. Note que de la base de datos principal los eventos son borrados (purgados) después de siete días. - Maximum historical events age (days): Número de días para finalmente eliminar los eventos de la base de datos histórica. Valor por defecto: ciento ochenta días
180
.
Versión 766 o posterior: Enable historical traps.
Al activar la opción Enable historical traps permite almacenar los traps SNMP en la base de datos histórica:
- Days old to keep in active dabase: Número de días de antigüedad a mantener en la base de datos activa. Valor por defecto: 6 días.
- Maximum historical traps age (days): Número de días de antigüedad a mantener en la base de datos histórica. Valor por defecto: 180 días.
Log collector
A partir de la versión 7.0 NG 712, Pandora FMS incorpora ElasticSearch para almacenar la información de logs, lo que implica una mejora sustancial del rendimiento.
ElasticSearch IP: Dirección IP del servidor que contiene ElasticSearch instalado.
ElasticSearch Port: Número de puerto por el que manda la información el servidor de ElasticSearch. Por defecto 9200
Number of logs viewed: Número de eventos que se pueden visualizar.
Days to purge old information: Número de días de la información recolectada antes de ser eliminada.
ElasticSearch Status: Informa acerca del estado de conexión con el servidor ElasticSearch. También puede hacer clic para probar la conexión al cambiar alguno de los campos anteriores.
Una vez se haya cerciorado que está en línea con el servidor ElasticSearch, guarde los valores con el botón Update.
Authentication
De manera predeterminada el método de autenticación de usuarios se realiza de manera local, es decir, a la base de datos de Pandora FMS. Consulte el tema Arquitectura de seguridad para más información.
Además existen otros métodos disponibles para la autenticación de usuarios:
- MS Windows® Active Directory.
- LDAP.
- SAML.
Acceda al menú Setup → Setup → Authentication para acceder a la lista de opciones:
Active Directory
- Fallback to local authentication: Si se activa esta opción, se hará una autentificación local cuando falle la autenticación remota de Active Directory (AD).
Los usuarios administradores siempre tendrán fallback habilitado, para no perder acceso a Pandora FMS en caso de fallo del sistema de autenticación remota.
- Automatically create remote users: Habilita o deshabilita la creación automática de usuarios remotos. Esta opción hace posible que Pandora FMS cree los usuarios automáticamente una vez inicien sesión (login). Si activa esta característica, los siguientes campos quedarán disponibles:
- Save Password: Esta opción, disponible a partir de la version 750 de Pandora FMS, permite guardar las contraseñas de AD en la base local de Pandora FMS si se activa.
- Advanced Configuration AD: Si se activa esta opción, se utilizará la configuración de Advanced Permissions AD.
- Advanced Permissions AD: Lista los permisos avanzados que se han añadido en Add new permissions (primero debe guardar con el botón Update y luego agregar los nuevos permisos).
- Debe seleccionar elementos para especificar qué perfil, grupo y tags se necesitan para uno o varios grupos de Active Directory®.
- Para añadir un grupo de nuestro Active directory debe escribir el nombre que tiene en nuestro Active Directory® en el cuadro AD Groups.
- Para añadir una configuración pulse el botón de la derecha (+).
- Automatically create profile: Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un tipo de perfil a estos usuarios que se crean automáticamente. Los perfiles por defecto son:
Chief Operator
,Group Coordinator
,Operator (Read)
,Operator (Write)
yPandora Administrator
. Los diferentes perfiles disponibles pueden ser consultados en la sección Profiles → Profile management.
- Automatically create profile group: Al activar la creación automática de usuarios remotos, este campo hace posible asignarles un grupo a estos usuarios creados automáticamente. Los diferentes grupos disponibles pueden ser consultados en la sección Profiles → Manage agent groups.
- Automatically create profile tags: Estando activa la creación automática de usuario remotos, este campo hace posible asignarle un perfil a un grupo las tags deseadas.Los diferentes grupos disponibles pueden ser consultados en la sección Profiles → Module tags.
- Autocreate blacklist: Permite escribir una lista de usuarios, separados por comas, que no serán creados de forma automática.
- Active directory server : Defina aquí la ruta en la que se encuentra nuestro servidor de Active Directory.
Si nuestra instalación de Active Directory es con LDAP, debe definir aquí la ruta LDAP en la que se encuentra el servidor, generalmente:
ldap://addc.mydomain
- Active directory port: Para definir el número de puerto del servidor Active Directory (
389
por defecto). - Start TLS: Define si usará o no el protocolo Transport Layer Security (TLS) en las comunicaciones entre el cliente y el servidor.
- Domain: Definir el dominio que utilizará el Active Directory.
Si utiliza la configuración avanzada (Advanced Configuration AD) asegúrese de colocar la ruta completa en el campo dominio (Domain).
- Double authentication: A partir de la versión 6.0 es posible activar esta opción para que los usuarios puedan elegir si habilitar la autenticación en dos pasos en sus cuentas. Para saber más sobre cómo activar la autenticación en dos pasos en una cuenta, puede leer esta sección.
Esta funcionalidad necesita que el servidor y los dispositivos móviles tengan una fecha y hora sincronizadas y lo más precisas posibles.
- Session timeout
- Esta configuración se utiliza cuando un usuario ha iniciado sesión en PFMS y luego cierra el navegador web. Si un usuario está utilizando la consola PFMS, PFMS nunca cerrará la sesión de ese usuario.
- El valor por defecto es de 90 minutos, si se pone a cero y se guarda, se fijará ese valor por defecto.
- Si se establece el valor
-1
, el navegador web que contiene la sesión abierta de un usuario reanudará dicha sesión independientemente del tiempo transcurrido con el navegador web cerrado. - Si un usuario tiene un valor personalizado (ver la sección “Usuarios en Pandora FMS”), ese valor se utilizará sólo para ese usuario.
Cada vez que el usuario se loguee se comprobarán sus permisos por si han cambiado. Si es así tendrá que volverse a loguear, si no solamente seguirá con el login.
En el caso de que haya un cambio de contraseña en los usuarios, Windows permite usar por defecto una contraseña antigua durante 60 minutos en Active Directory. Al ser una configuración de Windows, este comportamiento es totalmente ajeno a Pandora FMS. Si se desea modificar puede consultar la documentación de Microsoft
Configurando el soporte a Microsoft Active Directory con TLS
Deben cumplirse las siguientes condiciones:
- El servidor de Pandora FMS debe poder resolver correctamente el FQDN del controlador de dominio y este debe estar escuchando en modo básico y SSL (por defecto 389 y 636).
- Debe disponer del certificado de autoridad del servidor
Paso 1: Configuración de certificados
Paso 1.1: Generando los certificados de servidor
Siga el siguiente tutorial para generar un certificado autofirmado para su controlador de dominio, recuerde asignar correctamente el common name del objetivo del certificado para que case con el FQDN de su controlador de dominio:
Paso 1.2: Exportando el certificado
Lanzamos la consola de administración de certificados locales:
Seleccionamos el certificado del servidor a exportar:
Abrimos el certificado que previamente hemos registrado siguiendo el manual indicado en punto 2.1 y lo exportamos:
Seguimos el asistente para exportar certificados, eligiendo la configuración x509 DER (.CER):
Elegimos un destino para nuestro archivo .CER:
Revisamos la configuración y presionamos el botón FIN.
Recibiremos un mensaje “Exportación correcta” al finalizar con éxito el procedimiento.
En este punto debemos copiar el certificado generado a nuestro servidor de Pandora FMS.
Paso 1.3: Agregando el certificado al servidor
Copiamos el archivo .CER generado en el punto anterior en la carpeta de certificados comunes de openLDAP:
cp micertificado.cer /etc/openldap/certs/
Configuramos openLDAP (fichero /etc/openldap/ldap.conf) de la siguiente manera (indicando el nombre de nuestro certificado):
# ------------ FILE /etc/openldap/ldap.conf ------------ # # # LDAP Defaults # # See ldap.conf(5) for details # This file should be world readable but not world writable. #SIZELIMIT 12 #TIMELIMIT 15 #DEREF never #BASE dc=artica,dc=lab #URI ldap://artica.lab #TLS_REQCERT ALLOW TLS_CACERT /etc/openldap/certs/micertificado.cer TLS_CACERTDIR /etc/openldap/certs # ------------------------ EOF ------------------------- #
Descomentaremos la línea TLS_REQCERT ALLOW en caso que nuestro certificado sea autofirmado.
Paso 2: Comprobando las comunicaciones y disponibilidad de servicios
Ejecutamos nmap contra el servidor:
nmap domaincontroller.domain -p puerto_basico,puerto_ssl
Nos mostrará una salida como la siguiente:
Si no nos responde, revisar problemas de conectividad y resolución de nombres.
Paso 3: Configurando AD con SSL/TLS en Pandora Console
La siguiente configuración nos habilitará el uso de Microsoft AD con SSL/TLS desde el componente de login de Pandora:
LDAP
Para poder hacer uso de este modo, es necesario tener instaladas las dependencias de openLDAP. Para la instalación en CentOS utilice el comando: yum install openldap*
Al escoger esta opción en el combo superior, aparecerá la siguiente pantalla.
Fallback to local authentication
Si se activa esta opción, se hará una autenticación local si falla LDAP.
Los usuarios administradores siempre tendrán fallback habilitado, para no perder acceso a Pandora FMS en caso de fallo del sistema de autenticación remota.
Automatically create remote users
Habilita o deshabilita la creación automática de usuarios remotos. Esta opción hace posible que Pandora FMS cree los usuarios automáticamente una vez hayan iniciado sesión (login) usando LDAP. Si se activa esta característica, los tres siguientes campos quedarán disponibles. Si no, estos se inhabilitarán ya que no tendrían sentido.
- Save Password: Al activar esta opción, la contraseña LDAP se guardará en la base de datos.
- Force automatically create profile user: Forzar la creación automática del perfil de usuario.
- LDAP function: A la hora de realizar las búsquedas en LDAP, podrá elegir si utilizar la función nativa de PHP o utilizar el comando local ldapsearch. Se recomienda utilizar el comando local para aquellos entornos que tengan un LDAP con muchos elementos.
- Login user attribute: Cuando se crea el usuario, guardamos en la base de datos el nombre o el correo electrónico para el login.
Advanced Config LDAP
- Si esta opción no esta activada, se utiliza el sistema sencillo para la creación de perfiles de usuario (Automatically create profile, Automatically create profile group, Automatically create profile tags, Automatically assigned no hierarchy se describen más adelante).
- Si la opción está activada, aparece una lista con todos los permisos avanzados guardados. Puede añadir nuevos permisos seleccionando el perfil , los grupo y las tags, junto al filtro de atributos. Si el usuario cumple con alguno de esos atributos (por ejemplo, una unidad organizativa o grupo concreto) entonces se creará el usuario.
En la imagen de ejemplo todos los usuarios del LDAP que se vayan a crear en Pandora FMS y que cuenten con el atributo group_id =16
o con el atributo email
terminando en “@artica.es” recibirán el perfil de Operator (Read)
sobre el grupo “All” (“None”) y todas las tags.
Es muy importante que a la hora de poner los atributos estos deben tener el siguiente formato Nombre_atributo = Valor_Atributo, como en el ejemplo de group_id =16
.
Automatically create profile
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un tipo de perfil a estos usuarios que se crean automáticamente. Los perfiles por defecto son:
- Chief Operator.
- Group Coordinator.
- Operator (Read).
- Operator (Write).
- Pandora Administrator.
Los diferentes perfiles disponibles pueden ser consultados en la sección Profiles → Profiles management.
Automatically create profile group
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un grupo a estos usuarios que se crean automáticamente. Los grupos por defecto son:
- Servers
- Firewalls
- Databases
- Network
- Unknown
- Workstations
- Applications
- Web
Los diferentes grupos disponibles pueden ser consultados en la sección Administration > Manage Agents > Manage Groups.
Automatically create profile tags
Estando activa la creación automática de usuarios remotos, este campo hace posible asignarles un tag a estos usuarios que se crean automáticamente.
LDAP server
Ruta en la que se encuentra el servidor LDAP.
LDAP port
Número de puerto del servidor LDAP.
LDAP version
Lista para escoger la versión del servidor LDAP (v1, v2 o v3) que se utilizará.
Start TLS
Usará el protocolo Transport Layer Security (TLS) en las comunicaciones entre el cliente y el servidor.
Base DN
Distinguised Name (DN) usado por el servidor LDAP. Por ejemplo: ou=People,dc=edu,dc=example,dc=org
Login attribute
Atributo de login que usa LDAP durante el proceso de autenticación. Por ejemplo UID
(User Identification Code).
Admin LDAP login
Para los sistemas LDAP que necesitan realizar una autenticación previa a la búsqueda del usuario, se debe indicar en este campo un usuario con permisos para realizar dicha búsqueda.
Admin LDAP password
En este campo indique la contraseña del usuario del campo anterior.
- Enable secondary LDAP
Si habilita un servidor LDAP secundario aparecerán los campos respectivos del servidor LDAP principal:
Double authentication
A partir de la versión 6.0 de Pandora FMS es posible activar esta opción para que los usuarios puedan elegir si habilitar la autenticación en dos pasos en sus cuentas. Para saber más sobre cómo activar la autenticación en dos pasos en una cuenta, puede leer esta sección.
Esta funcionalidad necesita que el servidor y los dispositivos móviles tengan una fecha y hora sincronizadas y lo más precisas posibles.
Session timeout
- Esta configuración se utiliza cuando un usuario ha iniciado sesión en PFMS y luego cierra el navegador web. Si un usuario está utilizando la consola PFMS, PFMS nunca cerrará la sesión de ese usuario.
- El valor por defecto es de 90 minutos, si se pone a cero y se guarda, se fijará ese valor por defecto.
- Si se establece el valor
-1
, el navegador web que contiene la sesión abierta de un usuario reanudará dicha sesión independientemente del tiempo transcurrido con el navegador web cerrado. - Si un usuario tiene un valor personalizado (ver la sección “Usuarios en Pandora FMS”), ese valor se utilizará sólo para ese usuario.
Local Pandora FMS
Con esta opción, la autenticación se realizará usando la base de datos interna de Pandora FMS. Al escoger esta opción en la lista superior solo aparecerán tres opciones a configurar.
Double authenticación
A partir de la versión 6.0 es posible activar esta opción para que los usuarios puedan elegir si habilitar la autenticación en dos pasos en sus cuentas. Para saber más sobre cómo activar la autenticación en dos pasos en una cuenta, puede leer esta sección.
Esta funcionalidad necesita que el servidor y los dispositivos móviles tengan una fecha y hora sincronizadas y lo más precisas posibles.
Force 2FA for all users is enabled
Al habilitar esta opción forzará a que todos los usuarios utilicen la autenticación en dos pasos.
Session timeout
- Esta configuración se utiliza cuando un usuario ha iniciado sesión en PFMS y luego cierra el navegador web. Si un usuario está utilizando la consola PFMS, PFMS nunca cerrará la sesión de ese usuario.
- El valor por defecto es de 90 minutos, si se pone a cero y se guarda, se fijará ese valor por defecto.
- Si se establece el valor
-1
, el navegador web que contiene la sesión abierta de un usuario reanudará dicha sesión independientemente del tiempo transcurrido con el navegador web cerrado. - Si un usuario tiene un valor personalizado (ver la sección “Usuarios en Pandora FMS”), ese valor se utilizará sólo para ese usuario.
SAML
Al escoger esta opción en la lista superior, aparecerá la siguiente pantalla.
Para la configuración de SAML, se puede consultar este apartado.
Doble autenticación
La doble autenticación lleva años posicionándose como una de las mejores opciones para aumentar la seguridad de una cuenta de usuario. Pandora FMS incorpora esta funcionalidad realizando una integración con la solución de Google®, llamada Google Authenticator®.
Requisitos
En primer lugar, para usar esta funcionalidad, el administrador deberá activar la doble autenticación en la sección de autenticación de la configuración global de la consola de Pandora FMS. También será necesario disponer de la aplicación generadora de códigos en un dispositivo móvil de su propiedad. Para conocer dónde y cómo descargarla:
Active en Double authentication y haga clic en el botón Update.
Activación
Una vez activada la doble autenticación en dicha sección, encontrará la opción de doble autenticación en la configuración del usuario:
Al hacer clic sobre ella, aparecerá una sección con información sobre esta funcionalidad. Puede cancelar el proceso si pulsa en el botón gráfico equis.
Tras hacer clic en Continue y aceptar en el cuadro de diálogo que aparece, llegará al paso de generación del código secreto. Este código será el que tendrá que introducir en la aplicación de generación de códigos.
Al crear un nuevo item en la aplicación, verá que hay dos opciones para crearlo.
- Introducción manual: deberá introducir el código alfanumérico proporcionado por Pandora FMS y un nombre para el item.
- Escanear código de barras: deberá escanear el código QR proporcionado por Pandora FMS, el item se creará automáticamente.
Una vez creado, podrá avanzar a la siguiente sección, tras volver a confirmar un cuadro de diálogo, en la que deberá confirmar que ha realizado correctamente el procedimiento introduciendo el código generado por la aplicación y validándolo posteriormente.
Si el código es válido, la configuración habrá acabado. Podrá cerrar la caja de información y la doble autenticación será necesaria tras iniciar sesión correctamente en Pandora FMS.
Si el código no es válido, deberá volver a probar de nuevo o volver a comenzar la activación cerrando la caja de información.
Desactivación
Simplemente deberá desmarcar la opción para que aparezca un cuadro en el que desactivarla.
Otra opción es recurrir a un administrador de Pandora FMS para que lo haga de esta forma.
Performance
El rendimiento de Pandora FMS se ve afectado por factores varios que deben ser refinados en las siguientes secciones. Vaya al menú Setup → Setup → Performance.
Estado del mantenimiento de las bases de datos
Estado de la ejecución del mantenimiento de las bases de datos:
Pandora_db running in active database
Indica si se está ejecutando el “pandora_db” y el tiempo de la ultima ejecución de este, en el caso de que se supere 12 horas sin ejecutarse marcará un estado crítico.
Pandora_db running in historical database
Este parámetro solo aparecerá si existe una base de datos de histórico configurada en Pandora FMS. Indica si se está ejecutando el “pandora_db” en la base de datos de histórico y el tiempo de la ultima ejecución de este, en el caso de que se supere 12 horas sin ejecutarse marcará un estado crítico.
Opciones de mantenimiento de la base de datos
►Setup → Setup → Performance.
Max. days before events are deleted
Campo donde se definen el número máximo de días antes de borrar los eventos.
Max. days before traps are deleted
Campo donde se definen el número máximo de días antes de borrar los traps SNMP.
Max. days before audited events are deleted
Campo donde se definen el número máximo de días antes de borrar los eventos de auditoría.
Max. days before string data is deleted
Campo donde se definen el número máximo de días antes de borrar las cadenas de datos.
Max. days before GIS data is deleted
Campo donde se definen el número máximo de días antes de borrar los datos GIS.
Max. days before purge
Campo donde se definen el número máximo de días antes de borrar datos. Esto también especifica el número máximo de días a mantener datos de histórico de inventario.
Max. days before data is compacted
Campo donde se define el número máximo de días antes de compactar datos.
Max. days before unknown modules are deleted
Campo donde se define el número máximo de días antes de borrar los módulos desconocidos excepto si están en una política.
Max. days before delete not initialized modules
Campo donde se define el número máximo de días antes de borrar los módulos no incializados.
Max. days before autodisabled agents are deleted
Campo donde se define el número de días a partir del cual se eliminarán los agentes autodeshabilitados
Retention period of past special days
Campo donde se define el número de días a partir del cual se eliminarán los días especiales que ya han pasado.
Max. macro data fields
Campo donde se define el número de macros que se pueden utilizar para las alertas.
Max. days before inventory data is deleted
Campo donde se define el número de días a partir del cual se eliminarán los datos de inventario.
Max. days before delete old messages
Campo donde se define el número de días a partir del cual se eliminarán los mensajes recibidos.
Max. days before delete old network matrix data
Campo donde se define el número de días a partir del cual se eliminarán los datos de network map.
Opciones de mantenimiento de la base de datos histórica
Estos parámetros solo aparecerán si existe una base de datos de histórico configurada en Pandora FMS.
Opciones de mantenimiento de la base de datos de histórico:
Max. days before purge
Campo donde se definen el número máximo de días antes de borrar datos.
Max. days before compact data
Campo donde se define el número máximo de días antes de compactar datos.
Compact interpolation in hours (1 Fine-20 bad)
Es la longitud del intervalo de compactación en horas. Por ejemplo, un módulo con un intervalo de 5 minutos genera 288 valores por día. Si este intervalo se configura a 2, los datos se agruparán en intervalos de 2 horas y se hará la media, dando lugar a 12 valores por día en vez de 288. Cuando más alto sea este valor, menor será la resolución. Se recomienda un valor cercano a 1.
Max. days before delete events
Campo donde se definen el número máximo de días antes de borrar los eventos.
Max. days before delete string data
Campo donde se definen el número máximo de días antes de borrar las cadenas de datos.
Others
A continuación se describen los campos que se pueden configurar en la sección Otros:
Item limit for real-time reports
Campo donde se definen el número de datos máximo que representará la gráfica en tiempo real.
Compact interpolation in hours (1 = fine / 20 = bad)
Es la longitud del intervalo de compactación en horas. Por ejemplo, un módulo con un intervalo de 5 minutos genera 288 valores por día. Si este intervalo se configura a 2, los datos se agruparán en intervalos de 2 horas y se hará la media, dando lugar a 12 valores por día en vez de 288. Cuando más alto sea este valor, menor será la resolución. Se recomienda un valor cercano a 1.
Default hours for event view
Campo donde se define el campo horas del filtro por defecto en la vista de eventos. Si por defecto es 24, la vista de eventos mostrará únicamente los eventos sucedidos en las últimas 24 horas. Este campo también afecta al visualizado, conteo y gráficas de los eventos en la vista táctica.
Use real-time statistics
Habilitar o deshabilitar el uso de estadísticas en tiempo real.
Batch statistics period (secs)
Si las estadísticas en tiempo real están deshabilitadas, se definirá aquí el tiempo de refresco para las estadísticas.
Use agent access graph
El gráfico de accesos del agente, renderiza el número de contactos por hora en un gráfico con una escala diaria (24 horas). Esto se usa para conocer la frecuencia de contacto de cada agente. Puede necesitar mucho tiempo de procesado, por lo que si dispone de bajos recursos se recomienda deshabilitarlo.
Max. recommended number of files in attachment directory
Número máximo de ficheros que se almacenan en el directorio de adjuntos ( attachment
)
Delete not initialized modules
Habilita o deshabilita el borrado de módulos no inicializados.
Big Operation Step to purge old data
Número de bloques en los que el guión pandora_manage.pl
divide un intervalo de tiempo.
Un valor mayor implica bloques de tiempo más grandes, lo cual supone realizar más operaciones aunque más ligeras. En sistemas sobrecargados y bases de datos muy grandes puede ser recomendable aumentar este valor aunque el purgado de los datos tome más tiempo.
Por ejemplo, en una base de datos con 1 día de datos para purgar, el intervalo de tiempo se dividiría en 100 bloques de 864 segundos (usando el valor por defecto).
El valor por defecto y recomendado es 100.
Small Operation Step to purge old data
Número de filas que pandora_manage.pl
procesa en una sola consulta o query SQL.
Esto significa que para cada bloque de tiempo definido por el parámetro Big Operation Step to purgue old data, se purgarán como máximo 1000 registros con cada consulta (usando el valor por defecto).
Un valor mayor implica consultas más grandes, lo cual supone realizar menos operaciones aunque más pesadas. En sistemas sobrecargados puede ser recomendable reducir este valor, aunque el purgado de los datos tome más tiempo.
El valor por defecto y recomendado es 1000.
Graph container - Max. Items
Campo donde se define el numero de items máximos en la vista graph container.
Events response max. execution
Campo donde se define el numero máximo de eventos que pueden realizar la operación masiva de Event Responses.
Row limit in csv log
Límite de filas para el registro en formato CSV.
SNMP walk binary y SNMP walk binary (fallback)
Cuando SNMP bulk walk no es capaz de solicitar V1 SNMP, esta opción se utilizará en su lugar (por defecto snmpwalk
, más lento).
WMI binary
Fichero ejecutable a utilizar en consultas WMI, por defecto pandorawmic
.
Versión 767 y anteriores:
PhantomJS cache cleanup
Limpieza del sistema de caché web2image de Pandora FMS. Siempre se limpia después de realizar una actualización.
Valores por defecto para la interfaz SNMP
Versión 766 o posterior.
Para completar la configuración SNMP de la sección anterior, bien puede establecer los valores predeterminados a utilizar para los diferentes módulos en el SNMP interface wizard.
Visual styles
En esta sección se puede configurar todos los elementos visuales de Pandora FMS. Vaya al menú Setup → Setup → Visual styles.
Behaviour configuration
Configuración del comportamiento de los estilos visuales:
Block size for pagination
Campo donde se elige el tamaño de la paginación.
Paginated module view
Activar paginación en listado de módulos.
Display data of proc modules in other format
Los datos tipo proc representan estados binarios de un módulo. En la base de datos se recogen como un número, pero también se podrían representar de forma descriptiva con un identificador para cada uno de los dos estados. Activando esta opción se usa esta segunda forma de representación.
Display text when proc modules are in OK status
Cuando la opción Display data of proc modules in other format está activada, este texto aparece en sustitución del número cuando el módulo tiene un estado correcto.
Display text when proc modules are in critical status
Cuando la opción Display data of proc modules in other format está activada, este texto aparece en sustitución del número cuando el módulo tiene un estado de fallo.
Click to display lateral menus
Este parámetro configurará si el menú lateral se despliega cuando se hace clic (botón principal del ratón) en él o cuando se coloca el ratón por encima.
Service label font size
Tamaño de fuente de los servicios.
Space between items in Service maps
Distancia (en píxeles) entre dos elementos de los mapas de servicios. Para evitar solapamientos este valor debe ser mayor a 80 píxeles .
GIS configuration
GIS Labels
Activar las etiquetas o labels con el nombre de agente en los mapas GIS. Conviene desactivar esta opción cuando se tienen muchos agentes en un mapa, de esta forma es más legible.
Default icon in GIS
Icono por defecto para los agentes en los mapas GIS.
Style configuration
Configuración de estilo para los elementos gráficos:
Style template
Lista para elegir la plantilla de estilo de la página web de Pandora FMS. Para añadir nuevos temas debe añadir un fichero CSS en el directorio include/styles
.
Status icon set
Lista donde se escogen los iconos utilizados para visualizar el estado de los módulos. Por defecto usan un color brillante: Rojo, Amarillo, Verde.
En el caso de usuarios con daltonismo, estos se pueden reemplazar por otros iconos conceptuales que permitan diferenciar los estados de otra manera.
Custom favicon
Se puede cambiar el favicon de Pandora FMS así como dejar el que hay por defecto. Debe estar en formato .ico
y sus dimensiones en 16 por 16 píxeles para que funcione correctamente. Se pueden añadir iconos para elegir en la carpeta images/custom_favicon
.
Custom background logo
Se puede personalizar la imagen de fondo de la pantalla de inicio de sesión (login). Para ello debe guardar la imagen en el directorio images/background
y seleccionar en esta lista.
Puede subir sus propias imágenes allí a través del gestor de archivos integrado en Pandora FMS (Admin tools → File manager).
Custom logo (menu)
Esta opción permite establecer un logo propio o personal en la cabecera de Pandora FMS. Puede usar cualquier tipo de gráfico en formato PNG. Hay una altura y anchura predeterminada que es 60 por 139 píxeles. Use el gestor de ficheros para almacenar en la ruta /images/custom_logo
las imágenes deseadas.
Custom logo collapsed (menu)
Esta opción permite establecer un logo propio o personal en la cabecera de Pandora FMS de manera colapsada. Use el gestor de ficheros para almacenar en la ruta /images/custom_logo
las imágenes deseadas.
Custom logo (header white background)
En algunas partes de la herramienta hay un fondo oscuro y en otras fondo blanco. Por ese motivo, Pandora FMS puede configurarse con un icono alternativo para las páginas que tienen el fondo blanco de forma que se pueda visualizar bien en todas las vistas. Suba su propio logo personalizado (recuerde el fondo blanco), usando el gestor de ficheros a la ruta /images/custom_logo
.
Custom logo (login)
Icono personalizado para la sección de inicio de sesión. Use el gestor de ficheros para almacenar en la ruta /images/custom_logo
para subir más iconos.
Custom Splash (login)
Icono personalizado para el logo que sale justo a la derecha de los inputs (cuadros de ingreso de texto) en la pantalla de inicio de sesión. La ruta para subir más iconos es enterprise/images/custom_splash_login
.
Custom documentation logo y Custom support logo
Icono para el enlace a la documentación y soporte de la pantalla de inicio de sesión. Si se deja en blanco no se verá ningún icono. La ruta para subir más iconos es enterprise/images/custom_general_logos/
.
Custom networkmap center logo
Se puede personalizar también el icono del nodo central de los mapas de red. La ruta para subir más iconos es enterprise/images/custom_general_logos/
. Se puede usar el icono de Pandora FMS por defecto.
Custom mobile console icon
Personalización del icono de la consola móvil. La ruta para subir más iconos es enterprise/images/custom_general_logos/
. Por defecto pondrá el icono de Pandora FMS con un subtítulo que indica que es la consola móvil.
Title (header) y Subtitle (header)
Título y subtítulo de la cabecera de la pantalla de inicio de sesión (login).
Title 1 (login) y Title 2 (login)
Título y subtítulo de la pantalla de inicio de sesión (login).
Docs URL (login) y Support URL (login)
Enlace personalizado a la documentación y al soporte de la herramienta. Estos enlaces aparecen en la ventana de inicio de sesión (login).
Product name
Por defecto, el nombre del producto es Pandora FMS. Sin embargo, en la versión Enterprise, se le da al usuario la opción de efectuar un rebranding y cambiarlo por otra cadena de texto y así tener una versión personalizada.
Copyright notice
Por defecto, el nombre del autor de Pandora FMS es Ártica ST. Sin embargo, en la versión Enterprise, se le da al usuario la opción de de efectuar un rebranding y cambiarlo por otra cadena de texto y así tener una versión personalizada.
Background opacity % (login) (Disponible en la versión 770 o posterior)
Permite especificar un porcentaje de opacidad (por defecto 30 %) en la pantalla de inicio de sesión.
Disable logo in graphs
Quita la marca de agua de las gráficas.
Disable helps
Esconde todas las ayudas de Pandora FMS. Esta opción de configuración afecta tanto a las ventanas modales como al asistente y otros vínculos con la documentación de Pandora FMS.
Fixed header
El header siempre se muestra, es decir, no se esconde al hacer scroll (desplazamiento vertical de la ventana).
Automatically hide submenu
Al activar esta opción, se minimiza el menú lateral.
Visual effects and animation
Desactivar algunos efectos de JavaScript.
Los siguientes tokens de configuración alternativa para rebranding quedan almacenados en forma de comentario (comentados) en config.php para conservar la configuración en caso de fallo de la base de datos.
// ----------Rebranding-------------------- // Uncomment this lines and add your customs text and paths. // $config["custom_logo_login_alt"] ="login_logo.png"; // $config["custom_splash_login_alt"] = "splash_image_default.png"; // $config["custom_title1_login_alt"] = "WELCOME TO Pandora FMS"; // $config["custom_title2_login_alt"] = "NEXT GENERATION"; // $config["rb_product_name_alt"] = "Pandora FMS"; // $config["custom_docs_url_alt"] = "http://wiki.pandorafms.com/"; // $config["custom_support_url_alt"] = "https://support.artica.es";
Random background (login) (Disponible en la versión 770 o posterior)
Si no se tiene un fondo de pantalla configurado para la pantalla de inicio de sesión (véase Custom background logo), al activar esta opción tendrá, de forma aleatoria, uno de varios fichero gráficos almacenados en:
…/pandora_console/images/backgrounds/random_backgrounds
Chart settings
Configuración de gráficas:
Graph color #1
Elija color para el valor mínimo de las gráficas de los Módulos.
Graph color #2
Elija color para el valor medio de las gráficas de los Módulos.
Graph color #3
Elija color para el valor máximo de las gráficas de los Módulos.
Graph colour #4 … Graph colour #10
Elija los colores que van a tomar las gráficas.
Value to interface graphics
Nombre de las unidades para los gráficos de interfaz.
Data precision
Número de decimales a mostrar en informes y consolas visuales. Debe estar entre 0 y 5.
Data precision in graphs
Número de decimales a mostrar en las gráficas. Debe estar entre 0 y 5.
Default line width for the Custom Graphs
Ancho por defecto de la línea de las gráficas personalizadas (Custom Graphs).
Number of elements in custom graph
Versión NG 752 o superior.
A partir de la versión 752 cuenta con esta opción para limitar la cantidad de leyendas en las gráficas combinadas. Esta opción es necesaria debido a que el espacio en pantalla siempre será limitado y trabajar con gran cantidad de ellas puede disminuir la calidad de presentación de las gráficas. Considere también disminuir el ancho de las leyendas, hacerlas resumidas y lo más cortas posible. Las gráficas combinadas que responde a este token son de tipo:
- Línea.
- Área.
- Barras vertical.
- Barras horizontal.
- Apiladas o stacked.
Use round corners
Utiliza esquinas redondeadas para las barras de progreso y otros gráficos generados por Pandora FMS.
Chart fit to content
Existen gráficas cuyos valores son porcentuales y el tope de la gráfica excede el valor máximo cien, puede configurar las gráficas para que dejen de agregar un margen superior proporcional activando esta opción.
Type of module charts
Tipo de representación para los gráficas de Módulo. Se puede elegir entre gráficos de área o de línea.
Type of interface charts
Tipo de representación para los gráficas de interfaces. Se puede elegir entre gráficos de área o de línea.
Percentile
Muestra una línea con el percentil indicado en las gráficas. El valor por defecto es 95.
Graph TIP view
Este parámetro indica si se visualizarán gráficas TIP y permite tres opciones:
- None (Ninguna): La opción TIP del setup de la gráficas estará desactivada (opción por defecto).
- All (Todas): La opción TIP del menú de las gráficas estará activado.
- On Boolean graphs (Gráficas booleanas): La opción TIP sólo se activará en el menú de las gráficas de tipo verdadero y falso.
Graph mode
Las gráficas (a excepción de las de tipo TIP) son una representación aproximada de los datos que hay. Esta aproximación pasa por partir el periodo que se quiere representar en varios trozos y calcular valores que indiquen el estado del Módulo en cada uno de esos tramos. Los valores que se calculan son la media, el mínimo y el máximo. Para dibujar solo la media y tener gráficas más limpias pero un poco menos representativas, se debe activar la opción Show only average.
Zoom graphs
Aumento (zoom) por defecto en la visualización de gráficas.
Font and text settings
Configuración de fuentes de letras y texto:
Graphs font size
Campo donde se elige el tamaño de la fuente usada por Pandora FMS para las gráficas.
Agent size text
Cuando el nombre del agente es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando solamente los primeros caracteres (valores por defecto: 18 caracteres cuando es pequeña la fuente y 50 caracteres cuando es tamaño normal).
Module size text
Cuando el nombre de los módulos es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando solamente los primeros caracteres (valores por defecto: 25 caracteres cuando es pequeña la fuente y 50 caracteres cuando es tamaño normal).
Description size text
Cuando la descripción es demasiado larga, en algunas secciones de Pandora FMS se trunca el texto mostrando solamente los primeros caracteres (valor por defecto: 60 caracteres).
Item title size text
Cuando el título es demasiado largo, en algunas secciones de Pandora FMS se trunca el texto mostrando solamente los primeros caracteres (valor por defecto: 45 caracteres).
Show unit along with value in reports
Muestra las unidades además del valor del módulo en los informes.
Visual consoles configuration
Configuración de las consolas visuales:
Legacy Visual Console View
Si este token está activado, la vista de las consolas visuales se mantendrán en la forma original. Al estar desactivado permite configurar token a continuación.
Default cache expiration
Este apartado indica cada cuanto tiempo borra la caché del estado de los elementos y, por lo tanto, cada cuánto tiempo calcula cada el estado de estos individualmente.
Default interval for Visual Console to refresh
Este intervalo afectará únicamente a las páginas de las consolas visuales, estableciendo cada cuanto tiempo se refrescarán automáticamente.
Type of view of visual consoles
Desplegable para indicar si se quiere que se muestren las consolas visuales favoritas en el menú.
Number of favorite visual consoles to show in the menu
Para evitar solapamiento y ayudar en el rendimiento de la Consola web, con este token se limita el número de consolas favoritas a mostrar en el menú lateral.
Default line width for the Visual Console
Ancho de la línea en las consolas visuales. Esta opción se puede cambiar dentro de la propia consola visual de forma individual para cada línea, pero aquí se detalla el valor por defecto.
Mobile view not allow visual console orientation
(Versión 763 o posterior) En la consola móvil impide que la pantalla sea girada de acuerdo al sensor de movimiento, por ejemplo:
Display item frame on alert triggered
(Versión 771 o posterior) Permite ocultar un cuadro de color naranja cuando tienen una alerta disparada en los elementos Static image, Simple value, Icon y Group de las Consolas visuales. Habilitado por defecto.
Reports configuration
Configuración de informes:
- Show report info with description: Descripción de información de informes personalizados. Se aplica a todos los informes y plantillas por defecto.
- Front page for custom reports: Portada para informes personalizados. Se aplica a todos los informes y plantillas por defecto.
- PDF font size (px): Tamaño de la fuente de texto, en píxeles, para los ficheros PDF.
- HTML font size for SLA (em): Tamaño de la fuente para informes SLA (solo HTML). Está en una medida relativa llamada em la cual equivale al número de veces el tamaño de la fuente en píxeles elegida.
- Graph image height for HTML reports: Altura en píxeles de gráficas de módulo o gráficas personalizadas en los informes (solo HTML).
- Interval description: Muestra la descripción del intervalo de tiempo de forma abreviada o no. Una descripción larga (Long) es, por ejemplo “10 horas, 20 minutos, 33 segundos”; uno corto (Short) es “10h 20m 33s”.
Services configuration
Number of favorite services to show in the menu
Número máximo de consolas visuales favoritas que se pueden mostrar en el submenú de consola visuales.
Other configuration
Otras configuraciones:
Networkmap max width
Ancho máximo, en píxeles, del mapa de red. Esto evita que se muestre una pantalla inabarcable.
Show only the name of the group
Se mostrará el nombre del grupo en lugar de mostrar su icono.
Show empty groups in group view
Permite visualizar los grupos vacíos en la vista de grupos.
Date format string
Campo donde se define el formato de fecha y hora según lo denota el lenguaje PHP.
Decimal separator
Separador decimal a utilizar en informes.
Timestamp, time comparison, or compact mode
Define qué fecha y hora se usa, la marca de tiempo del sistema (Timestamp in rollover), una comparación con la base de datos (Rollover comparision) o de manera compacta (Compact mode). Esto es útil cuando la base de datos está en otro sistema diferente de donde se encuentra la consola Web.
Custom value post processing
Valores de conversión personalizados para el postprocesado. Actualiza una tabla en base de datos para tener conversiones personalizadas de unas unidades a otras. Si por error agrega un valor numérico incorrecto, selecciónelo en la lista Delete custom values y bórrelo con el botón Delete que está a continuación y vuelva a agregar el valor de conversión personalizado.
Interval values
Aquí se pueden personalizar los valores de tiempo (segundos, minutos, etc.) que va a tomar el campo Interval en los formularios de Pandora FMS.
Module units
Esta opción permite definir la unidad de los datos que recogerán los módulos.
CSV divider
Carácter o juego de caracteres con los que se van a separar los datos al exportar a CSV.
CSV decimal separator
Símbolo a utilizar en el separador decimal al exportar a CSV.
Data multiplier to use in graphs/data
Valor mediante el que multiplicará los datos mostrados para representarlos en las gráficas. Esto es útil en el caso de que la unidad de valor es bytes; para las demás conversiones utilice Custom value post processing.
NetFlow
Para más información consulte el tema “Monitorización de red con NetFlow”.
Data storage path
Directorio donde se almacenan los datos NetFlow.
Daemon interval
Intervalo de tiempo en segundos para renovar datos NetFlow.
Daemon binary path
Directorio donde se almacena el programa nfcapd.
Nfdump binary path
Directorio donde se almacena el programa nfdump.
Nfexpire binary path
Directorio donde se almacena el programa nfexpire.
Maximum chart resolution
Resolución máxima de las gráficas.
Disable custom live view filters
Deshabilitar los filtros personalizados.
Max. Netflow lifespan
Tiempo máximo de los datos NetFlow.
Name resolution for the IP address
Activar este parámetro para resolver la dirección IP para obtener sus hostnames. Este proceso puede tomar mucho tiempo en ser realizado.
eHorus
Habilitando la integración con eHorus se tendrá acceso a la configuración:
eHorus configuration at user level
Permite configurar a nivel de usuario la conexión con eHorus. Deshabilitado por defecto, si se habilita los siguientes campos User y Password dejarán de estar disponibles en la configuración.
User
Usuario que se utilizará para la conexión con eHorus.
Password
Contraseña del usuario utilizado en el campo User
API Hostname
Para indicar el hostname de la API (dirección IP o URL).
API Port
Para indicar el número de puerto a través del cual se establecerá el contacto con la API (por defecto 443
).
Request time out
Tiempo de espera máximo para las peticiones a través de la API. Deshabilitado con el valor 0
(por defecto 5
segundos).
Test
Pulsar para realizar prueba de conectividad
Puede consultar más información sobre la integración con eHorus en esta sección
Integria IMS
Para el correcto funcionamiento de la integración será necesario tener la última versión de Integria IMS. Al actualizar a la versión 739, se perderá toda la información de integraciones previas con Integria IMS. Se recomienda hacer un respaldo de la instalación para conservar los datos.
Para acceder a esta integración, acceda a través del menú de Setup → Setup → Integria IMS de la Consola visual de Pandora FMS.
Haga clic en Enable Integria IMS para habilitar. Debe configurar los siguientes campos:
Integria configuration at user level
Permite configurar a nivel de usuario la conexión con Integria IMS. Deshabilitado por defecto, si se habilita los siguientes campos User y Password dejarán de estar disponibles en la configuración.
User
Usuario registrado en Integria IMS.
Password
Contraseña del usuario del punto anterior.
URL to Integria IMS setup
Dirección IP completa o URLdel servidor de Integría IMS.
API Password
Contraseña de la API de Integria IMS.
Request timeout
Tiempo de espera máximo para las peticiones de la API. Desactivado con 0.
Consulte con el administrador de Integria IMS acerca de los valores anteriores.
Además, a partir de la versión NG 753, cada usuario debe configurar sus credenciales (nombre de usuario y contraseña) registradas en Integria IMS para hacer uso de las funciones descritas en las siguientes secciones.
Una vez establecidos y haber probado y comprobado la conexión con el botón Start, pulse en Update and continue y dispondrá de dos apartados distintos:
- Alert default values.
- Event custom response default values.
Alert default values
Sección en la que establecerá los valores por defecto con los que se creará el ticket a través de alertas.
Tan solo será posible utilizar el comando de alerta correspondiente en caso de encontrarse habilitada la integración con Integria IMS en esta vista.
Event custom response default values
Use esta sección para establecer los valores por defecto que tendrá el ticket cuando proceda a crearlo a través de la respuesta de evento.
Ahora bien, tanto Alert default values y Event custom response default values comparten campos comunes que aplicarán por defecto. Recuerde que varios de estos campos y sus opciones son obtenidos desde Integria IMS por medio de las API de ese sistema:
- Title y Ticket body: Nombre y detalle del ticket.
- Group: Grupo registrado en Integria IMS al que se asignará el ticket ( API
get_groups
). - Priority: Criticidad del ticket en Integria IMS ( API
get_incident_priorities
). Vea en la sección de referencias los valores normalizados. - Owner: Usuario registrado en Integria IMS al que pertenecerá el ticket ( API
get_users
). - Type: Tipo de ticket registrado en Integria IMS ( API
get_types
). - Status: Estado o condición del ticket. Vea en la sección de referencias los valores normalizados.
Puede consultar más información sobre la integración con Integria IMS en esta sección.
Module Library
Esta opción permite guardar las credenciales para poder acceder a la librería Enterprise de Pandora FMS directamente desde la Consola.
Notifications
En Pandora FMS existe un sistema de notificación y supervisión del estado de la consola y en general del sistema.
Puede habilitar las notificaciones siguiendo las instrucciones detalladas en la sección Gestión y administración de la consola.
WebSocket Engine
A partir de la versión 741, Pandora FMS cuenta con un nuevo componente: el motor de WebSockets de Pandora FMS Console.
Este componente permite mantener canales de comunicación bidireccionales entre la consola de Pandora FMS y cualquier sistema compatible con WebSockets.
Configuración WebSocket
En el resto de las instalaciones se debe configurar: Vaya a Setup → Setup → WebSocket Engine.
WebSocket comparte configuración común con QuickShell, el cual se trata en detalle en la próxima sección.
- Bind address: utilice 0.0.0.0 para que WebSocket Engine escuche en todas las interfaces de red. Si especifica una dirección IP asegúrese que esta coincida con alguna de las listadas por medio del comando ifconfig (en CentOS 7 y 8 se instala con
# yum install net-tools -y
). - Bind port: por defecto el puerto 8080, cambie según su necesidad.
- WebSocket proxy URL, para utilizar la comunicación cifrada con SSL debe colocar lo siguiente:
wss://<URL_pública>/WS
- A partir de la versión 771 de Pandora FMS cuenta con un botón para realizar pruebas de conexión, haga clic en Test y en instantes devolverá el resultado.
Ejemplo:
Para el correcto funcionamiento de WebSocket será necesario tener instalado el binario de GoTTY en /usr/bin/
. Puede descargar el binario de GoTTY de la librería de módulos de Pandora FMS:
https://pandorafms.com/library/gotty/
O bien de la página oficial:
https://github.com/yudai/gotty/releases/tag/v1.0.1
Este servicio se lanza automáticamente en los sistemas Linux siempre que estén configurados correctamente.
Una vez configurado, puede iniciar el motor de WebSocket con el siguiente comando:
/etc/init.d/pandora_websocket_engine start
El fichero pandora_websocket_engine se encuentra en la carpeta raíz de la Consola (pandora_console), de ser necesario cópielo a /etc/init.d
. Si utiliza una instalación personalizada de la Consola, debe editar pandora_websocket_engine en la línea que contiene WS_ENGINE y sustituir su ruta o vía personalizada en esa línea de configuración; observe la siguiente imagen:
Notas:
- A partir de la versión 747 los logs de WebSocket Engine se generan en
/var/log/pandora/web_socket.log
(ver imagen anterior). - Verifique igualmente que export PHP y export GOTTY se adecúan a su instalación personalizada.
- En caso de actualizar por OUM deberá modificarse el archivo logrotate correspondiente.
- Para configurar el servidor web Apache será necesario ejecutar los siguientes comandos la terminal de comandos correspondiente:
#Add ws proxy options to apache. cat>> /etc/httpd/conf.modules.d/00-proxy.conf <<'EO_HTTPD_MOD' LoadModule proxy_wstunnel_module modules/mod_proxy_wstunnel.so EO_HTTPD_MOD cat>> /etc/httpd/conf.d/wstunnel.conf <<'EO_HTTPD_WSTUNNEL' # Websocket Settings ProxyRequests Off <Proxy *> Require all granted </Proxy> ProxyPass /wss wss://127.0.0.1:8080 ProxyPass /ws ws://127.0.0.1:8080 ProxyPassReverse /ws ws://127.0.0.1:8080 EO_HTTPD_WSTUNNEL systemctl restart httpd
QuickShell
QuickShell es una extensión de la consola Pandora FMS que permite conectar vía ssh o telnet a cualquier agente con una dirección IP configurada. Por debajo utiliza el motor Websocket de Pandora FMS. Puede obtener más información en el vídeo tutorial «Nueva funcionalidad de Pandora FMS: Quickshell».
La funcionalidad QuickShell provee una pantalla de administración del subservicio GoTTY, una aplicación de terceros que está en el menún Setup → Setup → Websocket Engine.
- Si usa la misma máquina para GoTTY WebSocket:
- GoTTY path: Vía o path del fichero binario GoTTY.
- GoTTY user: Se puede dejar en blanco.
- GoTTY password: Se puede dejar en blanco.
- Si usa GoTTY como servicio en una máquina remota:
- Gotty path: Se deja en blanco si es como un servicio en una máquina remota.
- Gotty user: Se debe configurar para autenticarse contra la máquina remota.
- Gotty password: Se debe configurar para autenticarse contra la máquina remota.
Opcionalmente, GoTTY user y GoTTY password son las credenciales de acceso al servicio gotty
siempre y cuando se hayan configurado y permitirán a QuickShell conectar con el servicio GoTTY de una forma segura. Esto no son credenciales de sistema. Configure un usuario y contraseña de su elección.
En el caso de Pandora FMS para Windows deberá referenciar el servicio en una máquina GNU/Linux externa. Podría usarse un contenedor o un servidor Gotty externo puesto que la configuración permite su uso remoto.
Una vez configurado, y para poder usarlo, el motor de websocket tiene que estar ejecutándose según lo configurado en el setup.
Una vez iniciado todo, vaya a un agente y realice acciones como conectar por Telnet o SSH:
Una vez elija el nombre de usuario y el protocolo de conexión, al conectar se abrirá una interfaz:
Desde esta interfaz, introduzca la contraseña para conectar.
Este sistema acepta eventos de ratón (las coordenadas del puntero se transmiten en tiempo real a la máquina remota), edición de archivos con sistemas interactivos (como vim, por ejemplo), etcétera.
Si el servicio gotty
está en una máquina remota, en dicha máquina donde está alojada el servicio, hay que lanzar el servicio a mano.
/usr/bin/gotty -c 'user:password' --permit-arguments -a bind_address -w --port GOTTY_SSH_PORT ssh
/usr/bin/gotty -c 'user:password' --permit-arguments -a bind_address -w --port GOTTY_TELNET_PORT telnet
Ejemplo completo:
/usr/bin/gotty -c 'root:password' --permit-arguments -a 0.0.0.0 -w --port 8081 ssh
External tools
En la sección de herramientas externas puede configurar los sonidos de alarma para ellas, además de las rutas predeterminadas de sus ficheros ejecutables. Además podrá definir sus propios comandos personalizados utilizando macros para interactuar con los agentes de Pandora FMS.
Welcome tips
Versión 770 o posterior.
Los consejos son mensajes cortos, acompañados o no de un enlace web para obtener más detalles del consejo mostrado al iniciar sesión en la Consola web PFMS. Puede establecer el idioma de cada uno de ellos y para editarlos cuenta con un filtro que permite buscar por palabra clave en el título de cada consejo.
Cada usuario podrá establecer su propia configuración de usuario:
Establezca su configuración general en Setup → Setup → Welcome tips.
Mediante la clasificación de Perfiles establecida en PFMS puede configurar los consejos de bienvenida en la lista descolgable en Profile, según el perfil permitido a cada usuario podrán o no visualizarlos.
- Agregue una o más imágenes relacionadas siempre y cuando el tamaño de las mismas sea de 464 por 260 pixeles.
- Cada consejo puede estar o no habilitado para ser visualizado.
GIS map connection
En Pandora FMS es posible seguir el rastro de la posición de los agentes dentro de mapas interactivos. Dentro de esta sección se pueden configurar los parámetros para establecer la conexión con el proveedor del servicio de mapas GIS, como por ejemplo OpenStreetMap® (imagen siguiente) o Google Maps®.
Toda la documentación sobre los mapas GIS la puede encontrar en la sección Pandora FMS GIS.
License
Una vez haya instalado Pandora FMS podrá realizar la aplicación de una licencia. Luego en esta sección podrá conocer el estado de la misma, solicitar una validación (botón Validate) para el caso de la reinstalación de una instancia de Pandora FMS o solicitar una nueva licencia (botón Request new license).
A partir de la versión de Pandora FMS 748, el servidor se instala con una licencia trial válida para un máximo de 100 agentes y un mes de uso. Si desea expandir esta licencia, contacte con su comercial de confianza o rellene el siguiente formulario de contacto.
La versión Community no requiere ninguna licencia para su uso.
Versión 765 o posterior.
Si está activa la opción de Satellite server se podrá configurar una clave de cifrado de licencia que garantizará la transmisión segura de dicho token al servidor Satélite. Esta misma clave deberá configurarse en el Satellite server.
Skins
Esta funcionalidad permite personalizar la apariencia de la interfaz (skin ) de la consola de Pandora FMS. Esto se consigue mediante el cambio de los ficheros CSS de estilo y los iconos asociados a la interfaz.
Para crear un nuevo skin se debe replicar la estructura de directorios que lleva por defecto la consola:
- images: el directorio que contendrá las imágenes del skin.
- include/styles: el directorio que contandrá los ficheros CSS del skin.
De esta forma un skin llamado Example tendría la siguiente forma:
Example/ | |_______images/ | |_______include/ | |_________styles/
Esto colgará del directorio <pandora_root>/images/skin/
. Toda esta estructura de ficheros y su contenido deberá comprimirse en un fichero zip.
Un skin se podrá aplicar a dos niveles:
- Usuario: Se aplicará al usuario directamente.
- Grupo: Se aplicará a todos los usuarios que pertenecen únicamente a ese grupo.
Si un usuario tiene aplicado un skin por usuario y grupo se dará prioridad a la asignación de usuario y después a la de grupo.
Vaya al menú lateral y escoja la opción Setup → Skin. Esta es la vista de los skins disponibles:
Para configurar o crear un skin se utilizará la siguiente vista:
- Name: Nombre del skin.
- Relative Path: Durante la creación este campo permitirá subir el fichero comprimido (
.zip
) con el contenido del skin. Durante la edición contendrá el nombre del fichero zip. - Group(s): Grupo o grupos a los que irá asociado el skin.
- Disabled: Permite deshabilitar el skin no aplicándose a ningún usuario.
Translate string
Vaya al menú lateral y haga clic en Setup → Translate string. Podrá hacer sus traducciones personalizadas (columna Customize translation) incluso con variables macro; esta extensión está descrita por completo en la sección Translate string.
Admin tools
System audit log
Pandora FMS guarda un registro o log de todos los cambios y acciones de importancia producidos en la Consola de Pandora FMS . Este log se puede ver en Admin tools → System Audit Log:
Puede obtener más información en la sección Log de auditoría.
Links
Desde Admin tools → Links se accede a la página de administración de enlaces web de la consola de Pandora FMS, tales como, por ejemplo, las sugerencias de nuevas funcionalidades para este software de monitorización.
Con lo que aparecerá la siguiente pantalla con los enlaces web por defecto:
Tanto para crear un nuevo enlace web como para actualizar uno ya existente el proceso es prácticamente el mismo.
Para crear un nuevo enlace web pulse el botón Add, coloque los valores y luego haga clic en Create.
Para actualizar un enlace web ya existente solo debe pulsar en el nombre del link, modificar ya sea uno o los dos campos de texto y pulsar Update.
Para borrar un link habrá que presionar sobre el icono de bote de basura correspondiente al enlace web a borrar, que aparece en el listado de links.
Una vez haya editado y/o agregado todos los enlaces web necesarios siempre los tendrá a la mano en el menú lateral izquierdo y abrirán siempre en una nueva pestaña del navegador web.
Diagnostic info
Acceda por medio de Admin tools → Diagnostic info a la herramienta visual que muestra el estado actual del servidor y consola de Pandora FMS.
Existe la opción de exportar en PDF toda la información.
Si desea obtener esta información por línea de comandos consulte Optimización y solución de problemas de Pandora FMS.
Omnishell
Omnishell es una funcionalidad Enterprise de Pandora FMS que se utiliza para la orquestación y automatización de las tecnologías de la información. Es una herramienta totalmente nativa e integrada en la consola y agentes de PFMS, que permite definir comandos o bloques de comandos y seleccionar objetivos donde poder ejecutarlos. Puede obtener más información en la sección Automatización IT Omnishell.
IPAM
Con la extensión IPAM puede gestionar las direcciones IP de las redes a cargo, descubrir los hosts de una subred y detectar sus cambios de disponibilidad (si responden a comando ping o no) o nombre de host (obtenido mediante DNS). Además, puede detectar su sistema operativo.
Puede obtener más información en la sección IPAM: Gestión de direcciones IP.
Site news
Desde Admin tools → Site news es posible añadir las noticias que aparecen en la página de inicio cuando un usuario entra en la consola.
Es posible borrar noticias haciendo clic en el icono a su derecha o editar una noticia ya creada haciendo clic en su nombre correspondiente.
Para crear una noticia pulse Add y aparecerá la siguiente página:
Escriba el asunto o título en Subject, seleccione el grupo que recibirá el anuncio y en Text escriba la información a conocer (cuenta con un editor HTML para dar un formato básico). Si selecciona Modal window la noticia se mostrará en una venta emergente que el usuario debe leer y cerrar; coloque una fecha de expiración marcando la casilla de verificación Expire. Pulse en el botón Create para guardar.
File Manager
File Manager es una herramienta muy útil para subir contenidos en Pandora FMS. Desde Admin tools → File Manager se accede a la página de administración de archivos de la consola de Pandora FMS.
En esta sección se muestra todo el contenido de la carpeta images
dentro de la instalación de Pandora FMS.
- Descargue los archivos que desee haciendo clic en el nombre de cada uno de ellos.
- También podrá borrar algunos ficheros que tengan el icono
, ya que el resto son archivos de sistema utilizados por la Consola PFMS.
- Un directorio solamente podrá ser borrado si está vacio.
Si desea personalizar las imágenes en las Consolas Visuales, se necesitan cuatro imágenes distintas, una para cada estado, utilizando una nomenclatura especial para dichas imágenes: <nombre_imagen>_<estado>.png donde el estado puede ser:
- < nombre_imagen >_bad.png
- < nombre_imagen >_ok.png
- < nombre_imagen >_warning.png
- < nombre_imagen >.png (ningún estado)
En la sección “Imagen estática” tiene un completo ejemplo al respecto.
Crear directorio
Tras presionar el botón de creación de directorio, aparecerá una ventana emergente. Introduzca el nombre que desea para el directorio y presione el botón Create.
Subir ficheros
Usted es el único responsable del contenido de los ficheros que almacene en su instalación PFMS.
Tras presionar el botón para subir un archivo, aparecerá el campo que se muestra arriba. Presione el botón Browse y tras explorar su disco, elija el fichero que necesita subir.
Es posible subir varios archivos a la vez: Seleccionando un archivo comprimido en (formato .zip
solamente) y marcando la casilla Decompress hará que el archivo se descomprima y así todos los archivos contenidos en él aparezcan en la lista dentro del directorio.
Tenga en cuenta que si el fichero comprimido que suba contiene a su vez una estructura de directorios y subdirectorios con los archivos en cada uno de ellos, dicha estructura también será creada en /var/www/html/pandora_console/images/
.
DB Schema Check
Esta comprobación únicamente se puede realizar en Bases de datos de MySQL.
Esta es una extensión que permite comprobar las diferencias estructurales entre la base de datos establecidas Pandora FMS, y un esquema patrón para comparar posibles errores. Consulte la sección “Gestión y administración de la consola”.
DB Interface
Esta es una extensión que permite ejecutar comandos en la base de datos y ver el resultado. Es una herramienta avanzada que sólo debe ser usada por personas que conozcan SQL y el esquema de base de datos de Pandora FMS en suficiente detalle. Consulte “Gestión y administración de la consola”.
DB Backup Manager
Permite administrar las copias de seguridad de la base de datos programadas mediante una tarea de Consola (“Console Task”).
- En el apartado Filter podrá escoger de la lista desplegable en Path backups la ubicación de los respaldos disponibles. Presione el botón Filter para actualizar la lista de respaldos.
Elasticsearch Interface
En la configuración por defecto Pandora FMS genera un índice por día, el cual ElasticSearch se encarga de fragmentar y repartir para futuras búsquedas.
Para que estas búsquedas sean óptimas, por defecto ElasticSearch genera un índice por cada una de ellas, por lo que debemos configurar en nuestro entorno tantas search como nodos de ElasticSearch estén instalados.
Estos search y réplicas se configuran cuando se crea un índice, que Pandora FMS genera automáticamente, por lo que para modificar esta configuración debemos hacer uso de las plantillas o templates. Véase “Monitorización y recolección de logs”.
API checker
El API checker permite llamar y comprobar la API externa de Pandora FMS. Consulte la sección API Externa.
Extension manager
Extension manager view
Las extensiones son una manera de desarrollar nuevas funcionalidad para la consola de Pandora FMS, así como plugins. Consulte el tema Desarrollo de extensiones de consola para más información.
Desde el menú Admin tools → Extension manager → Extension manager view podrá deshabilitar haciendo clic en el iconocorrespondiente a cada extensión. También podrá borrar con el botón
correspondiente.
Extension uploader
Las extensiones son una manera de desarrollar nuevas funcionalidad para la consola de Pandora FMS, así como plugins. Consulte el tema Desarrollo de extensiones de consola para más información.
Desde el menú Admin tools → Extension manager → Extension uploader view podrá subir una extensión. El fichero debe estar comprimido en formato .zip
. Si la extensión utiliza el componente gpolicies
marque la opción Upload Enterprise extension.
Una vez haya elegido el archivo, haga clic en el botón Upload.
File repository manager
El administrador de repositorio de archivos permite colocar los recursos que se necesiten para ser descargados en su debida oportunidad por los dispositivos a monitorizar. Puede acceder desde Admin tools → Extension manager → File repository manager o bien desde Tools → File repository.
Seleccione el grupo o los grupos que descargarán ese recurso y explore su disco local para subir dicho fichero. Si necesita que sea público este recurso, marque la casilla de Public link. Haga clic en el botón Add y en espere a que finalice el proceso de subida.
A continuación estará listo para continuar subiendo más ficheros. Abajo estará listado los archivos subidos.
Para compartir el enlace público de cada fichero haga clic en el icono , copie y pegue el enlace web.
Si otro operador de la misma Consola PFMS está en otro equipo, podrá descargar haciendo clic en el botón .
Si ya es innecesario el fichero, bórrelo con el botón .
Configure Network Tools
Consulte la sección Network Tools en “Gestión y administración de la consola”.
System logfiles
Consulte la sección Logs del servidor local en “Gestión y administración de la consola”.
CSV import group
Consulte la sección Importar grupos desde CSV en “Gestión y administración de la consola”.
Warp Update
Warp Update (Update Manager en versión 762 y anteriores ) está descrita en detalle en el tema de Actualización de Pandora FMS.
Resources
Operating systems
En esta sección se pueden editar o crear nuevos tipos de Sistema Operativo (SO), ►Resources → Operating systems:
Para crear o editar los SO se utilizará la siguiente pantalla:
Aquí se detallan los campos a rellenar:
- Name: Nombre del SO.
- Icon: Icono con una representación gráfica del SO