Áú»¢¶Ä²©

Esta es una traducci¨®n de la p¨¢gina de documentaci¨®n original en espa?ol. Ay¨²danos a mejorarla.

2 Autorregistro de agente activo

Descripci¨®n general

Es posible permitir el autoregistro activo del agente Áú»¢¶Ä²©, despu¨¦s del cual el servidor puede comenzar a ser monitoreado. De esta manera se pueden crear nuevos equipos. agregados para monitoreo sin configurarlos manualmente en el servidor.

El registro autom¨¢tico puede ocurrir cuando un agente activo previamente desconocido solicita su comprobaci¨®n.

La funci¨®n puede resultar muy ¨²til para el seguimiento autom¨¢tico de los nuevos nodos en la nube. Tan pronto como tenga un nuevo nodo en la nube, Áú»¢¶Ä²© iniciarr¨¢ autom¨¢ticamente la recopilaci¨®n de datos de rendimiento y disponibilidad del equipo.

El registro autom¨¢tico de agente activo tambi¨¦n admite el monitoreo de equipos agregados con comprobaciones pasivas. Cuando el agente activo solicita comprobaciones, siempre que tenga los par¨¢metros de configuraci¨®n 'ListenIP' o 'ListenPort' definidos en el archivo de configuraci¨®n, estos se env¨ªan al servidor. (Si se especifican varias direcciones IP, la primera se env¨ªa al servidor.)

El servidor, al agregar el nuevo equipo registrado autom¨¢ticamente, utiliza la direcci¨®n IP recibida y el puerto para configurar el agente. Si no hay ning¨²n valor de direcci¨®n IP recibido, se utiliza el utilizado para la conexi¨®n entrante. Si no hay puerto recibido, se utiliza 10050.

Es posible especificar que el equipo debe registrarse autom¨¢ticamente con un Nombre DNS como interfaz predeterminado del agente.

El registro autom¨¢tico se vuelve a ejecutar:

  • si la informaci¨®n del equipo metadatos cambia:
    • debido a que HostMetadata cambi¨® y el agente se reinici¨®
    • debido al valor devuelto por HostMetadataItem cambi¨®
  • para equipos creados manualmente a los que les faltan metadatos
  • si un equipo se cambia manualmente para ser monitoreado por otro proxy Áú»¢¶Ä²©
  • si el registro autom¨¢tico para el mismo equipo proviene de un nuevo proxy Áú»¢¶Ä²©

El latido del registro autom¨¢tico del agente activo para el servidor Áú»¢¶Ä²© y el proxy Áú»¢¶Ä²© es de 120 segundos. Entonces, en caso de que se elimine un equipo descubierto, el registro autom¨¢tico se volver¨¢ a ejecutar en 120 segundos.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô

Especificar servidor

Aseg¨²rate de tener el Áú»¢¶Ä²© server identificado en el agente. configuration file - zabbix_agentd.conf

Servidor activo = 10.0.0.1

A menos que defina espec¨ªficamente un Nombre de host en zabbix_agentd.conf, el nombre de host de la ubicaci¨®n del agente ser¨¢ utilizado para nombrar el host. El nombre de host del sistema en Linux puede ser obtenido ejecutando el comando 'hostname'.

Si Nombre de host est¨¢ definido en la configuraci¨®n del agente Áú»¢¶Ä²© como un lista de hosts delimitada por comas, se crear¨¢n hosts para todos los nombres de host enumerados.

Reinicie el agente despu¨¦s de realizar cambios en el archivo de configuraci¨®n.

´¡³¦³¦¾±¨®²Ô para el autoregistro de agente activo

Cuando el servidor recibe una solicitud de registro autom¨¢tico de un agente, llama a una ²¹³¦³¦¾±¨®²Ô. Debe configurarse una ²¹³¦³¦¾±¨®²Ô de evento con origen "Autoregistration" para el registro autom¨¢tico del agente.

Para configurar el descubrimiento de red no se requiere tener agentes activos autoregistrados.

En la interfaz de Áú»¢¶Ä²©, vaya a Alertas ¡ú Acciones, seleccione Autorregistro como origen del evento y haga clic en Crear ²¹³¦³¦¾±¨®²Ô:

  • En la pesta?a ´¡³¦³¦¾±¨®²Ô, dele un nombre a su ²¹³¦³¦¾±¨®²Ô.
  • Opcionalmente especifique las condiciones. Puede hacer una coincidencia de subcadena o de expresi¨®n regular en las condiciones para el nombre de equipo/metadatos de equipo. Si va a utilizar la condici¨®n de "metadatos del equipo", consulte la siguiente secci¨®n.
  • En la pesta?a Operaciones, agregue operaciones relevantes, como - 'Agregar equipo', 'Agregar al grupo de equipos' (por ejemplo, Equipos descubiertos), 'Enlace a plantillas', etc.

Si es probable que los equipos que se registren autom¨¢ticamente sean compatibles solo para el monitoreo activo (como equipos que est¨¢n detr¨¢s de un cortafuegos desde su servidor Áú»¢¶Ä²©), entonces es posible que desee crear una plantilla espec¨ªfica como Template_Linux-active para vincular.

Los equipos creados se agregan al grupo Equipos descubiertos (de forma predeterminada, configurable en ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨®²Ô ¡ú General ¡úOtro). Si desea que los equipos se agreguen a otro grupo, agregue Eliminar del grupo de equipos (especificando "Equipos descubiertos") y tambi¨¦n agregue un Agregar a un grupo de equipos (especificando otro grupo de equipos), porque un equipo debe pertenecer a un grupo de equipos.

Autorregistro seguro

Es posible realizar un registro autom¨¢tico de forma segura mediante la configuraci¨®n de la autenticaci¨®n de PSK-based con conexiones cifradas.

El nivel de cifrado se configura globalmente en ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨®²Ô ¡ú General ¡ú Autoregistro. Es posible seleccionar sin cifrado, TLS cifrado con autenticaci¨®n PSK o ambas (para que algunos equipos puedan registrarse sin cifrado y otros mediante cifrado).

La autenticaci¨®n por PSK es verificada por el servidor Áú»¢¶Ä²© antes de agregar un equipo. Si tiene ¨¦xito, se agrega el equipo y las conexiones desde/hacia el equipo son configurados en 'PSK' solo con identidad/clave precompartida igual que en la configuraci¨®n global del registro autom¨¢tico.

Para garantizar la seguridad del registro autom¨¢tico en instalaciones utilizando proxies, el cifrado entre el Áú»¢¶Ä²© server y el proxy debe estar habilitado.

Usando DNS como interfaz predeterminada

La configuraci¨®n de los par¨¢metros HostInterface y HostInterfaceItem permite especificar un valor personalizado para la interfaz del equipo durante el registro autom¨¢tico.

M¨¢s espec¨ªficamente, son ¨²tiles si el equipo debe registrarse autom¨¢ticamente. con un nombre DNS como interfaz de agente predeterminada en lugar de su DIRECCI?N IP. En ese caso, el nombre DNS debe especificarse o devolverse como el valor de los par¨¢metros HostInterface o HostInterfaceItem. Tenga en cuenta que si el valor de uno de los dos par¨¢metros cambia, se actualiza la interfaz del equipo registrado autom¨¢ticamente. Entonces es posible actualizar la interfaz predeterminada a otro nombre DNS o actual¨ªzarla a una direcci¨®n IP. Sin embargo, para que los cambios surtan efecto, es necesario reiniciar el agente.

Si los par¨¢metros HostInterface o HostInterfaceItem no est¨¢n configurados, el par¨¢metro listening_dns se resuelve a partir de la direcci¨®n IP. Si dicha resoluci¨®n se configura incorrectamente, puede romperse el registro autom¨¢tico debido a un nombre de equipo no v¨¢lido.

Uso de metadatos del equipo

Cuando el agente env¨ªa una solicitud de registro autom¨¢tico al servidor, env¨ªa su nombre de equipo. En algunos casos (por ejemplo, nodos de la nube de Amazon), un nombre de equipo no es suficiente para que el servidor Áú»¢¶Ä²© diferencie los equipos descubiertos. Los metadatos del equipo se pueden utilizar opcionalmente para enviar otra informaci¨®n desde un agente. al servidor.

Los metadatos del equipo se configuran en el archivo de configuraci¨®n del agente - zabbix_agentd.conf. Hay dos formas de especificar metadatos del equipo en el archivo de configuraci¨®n:

HostMetadata
       HostMetadataItem

Vea la descripci¨®n de las opciones en el enlace de arriba.

El par¨¢metro HostMetadataItem puede devolver hasta 65535 puntos de c¨®digo UTF-8. Un valor m¨¢s largo se truncar¨¢.

Tenga en cuenta que en MySQL, la longitud m¨¢xima efectiva en caracteres ser¨¢ menor si el valor devuelto contiene caracteres multibyte. Por ejemplo, un valor que contiene caracteres de 3 bytes ¨²nicamente se limitar¨¢ a 21844 caracteres en total, mientras que un valor que contenga los caracteres de 4 bytes estar¨¢n limitados a 16383 s¨ªmbolos.

Un intento de autoregistro ocurre cada vez que un agente activo env¨ªa una solicitud para actualizar los controles activos al servidor. El retraso entre solicitudes se especifica en el par¨¢metro RefreshActiveChecks del agente. La primera solicitud se env¨ªa inmediatamente despu¨¦s de que el agente es reiniciado.

Ejemplo 1

Usar metadatos del equipo para distinguir entre equipos Linux y Windows.

Supongamos que desea que el servidor Áú»¢¶Ä²© registre autom¨¢ticamente los equipos. Tiene agentes Áú»¢¶Ä²© activos (consulte la secci¨®n "°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô" m¨¢s arriba) en su red. Hay equipos de Windows y equipos de Linux en su red y tiene plantillas disponibles para "agentes Linux by Áú»¢¶Ä²©" y "agentes Windows by Áú»¢¶Ä²©" en su interfaz Áú»¢¶Ä²©. Entonces, al registrarse como equipo, desea que se aplique la plantilla adecuada de Linux/Windows en el equipo que se est¨¢ registrando. De forma predeterminada, s¨®lo se env¨ªa el nombre de equipo al servidor en el registro autom¨¢tico, lo que podr¨ªa no ser suficiente. Para aseg¨²rarse de que se aplique la plantilla adecuada al equipo, debe utilizar los metadatos del equipo.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz

Lo primero que debemos hacer es configurar la interfaz. Cree 2 acciones. La primera ²¹³¦³¦¾±¨®²Ô:

  • Nombre: registro autom¨¢tico de equipo Linux
  • Condiciones: los metadatos del equipo contienen Linux
  • Operaciones: Vincular a plantillas: Linux

En este caso, puede omitir la operaci¨®n "Agregar equipo". Vincular una plantilla a un equipo requiere agregar el equipo primero para que el servidor lo haga autom¨¢ticamente.

La segunda ²¹³¦³¦¾±¨®²Ô:

  • Nombre: registro autom¨¢tico de equipo de Windows
  • Condiciones: los metadatos del equipo contienen Windows
  • Operaciones: Vincular a plantillas: Windows

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente

Ahora necesita configurar los agentes. Agregue la siguiente l¨ªnea al agente Archivos de configuraci¨®n:

HostMetadataItem=system.uname

De esta manera se asegura de que los metadatos del equipo contengan "Linux" o "Windows". dependiendo del equipo en el que se est¨¦ ejecutando un agente. Un ejemplo de metadatos de equipo en este caso:

Linux: Linux server3 3.2.0-4-686-pae #1 SMP Debian 3.2.41-2 i686 GNU/Linux
       Windows: Windows WIN-0PXGGSTYNHO 6.0.6001 Windows Server 2008 Service Pack 1 Intel IA-32

No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.

Ejemplo 2

Paso 1

Usar metadatos del equipo para permitir cierta protecci¨®n b¨¢sica contra equipos no deseados registr¨¢ndose.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz

Cree una ²¹³¦³¦¾±¨®²Ô en la interfaz, utilizando un c¨®digo secreto dif¨ªcil de adivinar para rechazar equipos no deseados:

  • Nombre: ´¡³¦³¦¾±¨®²Ô de autorregistro Linux
  • Condiciones:
    • Tipo de c¨¢lculo: AND
    • Condici¨®n (A): Los metadatos del equipo contienen //Linux//
    • Condici¨®n (B): Los metadatos del equipo contienen //21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae//
  • Operaciones:
    • Enviar mensaje a los usuarios: Administrador a trav¨¦s de todos los medios.
    • Agregar a grupos de equipos: servidores Linux
    • Vincular a la plantilla: Linux

Tenga en cuenta que este m¨¦todo por s¨ª solo no proporciona una protecci¨®n s¨®lida porque los datos se transmiten en texto plano. La recarga de la cach¨¦ de configuraci¨®n es necesaria para que los cambios tengan un efecto inmediato.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente

Agregue la siguiente l¨ªnea al archivo de configuraci¨®n del agente:

HostMetadata=Linux 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae

donde "Linux" es una plataforma y el resto de la cadena es el Texto secreto dif¨ªcil de adivinar.

No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.

Paso 2

Es posible agregar monitoreo adicional para un equipo ya registrado.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz

Actualiza la ²¹³¦³¦¾±¨®²Ô en la interfaz:

  • Nombre: ´¡³¦³¦¾±¨®²Ô de autorregistro Linux
  • Condiciones:
    • Tipo de c¨¢lculo: AND
    • Condici¨®n (A): los metadatos del equipo contienen Linux
    • Condici¨®n (B): los metadatos del equipo contienen 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae
  • Operaciones:
    • Enviar mensaje a los usuarios: Administrador a trav¨¦s de todos los medios.
    • Vincular a grupos de equipos: servidores Linux
    • Plantillas de enlaces: Linux
    • Plantillas de enlaces: MySQL de Áú»¢¶Ä²© Agent

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente

Actualice la siguiente l¨ªnea en el archivo de configuraci¨®n del agente:

HostMetadata=MySQL en Linux 21df83bf21bf0be663090bb8d4128558ab9b95fba66a6dbf834f8b91ae5e08ae

No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.