Es posible permitir el autoregistro activo del agente Áú»¢¶Ä²©, despu¨¦s del cual el servidor puede comenzar a ser monitoreado. De esta manera se pueden crear nuevos equipos. agregados para monitoreo sin configurarlos manualmente en el servidor.
El registro autom¨¢tico puede ocurrir cuando un agente activo previamente desconocido solicita su comprobaci¨®n.
La funci¨®n puede resultar muy ¨²til para el seguimiento autom¨¢tico de los nuevos nodos en la nube. Tan pronto como tenga un nuevo nodo en la nube, Áú»¢¶Ä²© iniciarr¨¢ autom¨¢ticamente la recopilaci¨®n de datos de rendimiento y disponibilidad del equipo.
El registro autom¨¢tico de agente activo tambi¨¦n admite el monitoreo de equipos agregados con comprobaciones pasivas. Cuando el agente activo solicita comprobaciones, siempre que tenga los par¨¢metros de configuraci¨®n 'ListenIP' o 'ListenPort' definidos en el archivo de configuraci¨®n, estos se env¨ªan al servidor. (Si se especifican varias direcciones IP, la primera se env¨ªa al servidor.)
El servidor, al agregar el nuevo equipo registrado autom¨¢ticamente, utiliza la direcci¨®n IP recibida y el puerto para configurar el agente. Si no hay ning¨²n valor de direcci¨®n IP recibido, se utiliza el utilizado para la conexi¨®n entrante. Si no hay puerto recibido, se utiliza 10050.
Es posible especificar que el equipo debe registrarse autom¨¢ticamente con un Nombre DNS como interfaz predeterminado del agente.
El registro autom¨¢tico se vuelve a ejecutar:
El latido del registro autom¨¢tico del agente activo para el servidor Áú»¢¶Ä²© y el proxy Áú»¢¶Ä²© es de 120 segundos. Entonces, en caso de que se elimine un equipo descubierto, el registro autom¨¢tico se volver¨¢ a ejecutar en 120 segundos.
Aseg¨²rate de tener el Áú»¢¶Ä²© server identificado en el agente. configuration file - zabbix_agentd.conf
A menos que defina espec¨ªficamente un Nombre de host en zabbix_agentd.conf, el nombre de host de la ubicaci¨®n del agente ser¨¢ utilizado para nombrar el host. El nombre de host del sistema en Linux puede ser obtenido ejecutando el comando 'hostname'.
Si Nombre de host est¨¢ definido en la configuraci¨®n del agente Áú»¢¶Ä²© como un lista de hosts delimitada por comas, se crear¨¢n hosts para todos los nombres de host enumerados.
Reinicie el agente despu¨¦s de realizar cambios en el archivo de configuraci¨®n.
Cuando el servidor recibe una solicitud de registro autom¨¢tico de un agente, llama a una ²¹³¦³¦¾±¨®²Ô. Debe configurarse una ²¹³¦³¦¾±¨®²Ô de evento con origen "Autoregistration" para el registro autom¨¢tico del agente.
Para configurar el descubrimiento de red no se requiere tener agentes activos autoregistrados.
En la interfaz de Áú»¢¶Ä²©, vaya a Alertas ¡ú Acciones, seleccione Autorregistro como origen del evento y haga clic en Crear ²¹³¦³¦¾±¨®²Ô:
Si es probable que los equipos que se registren autom¨¢ticamente sean compatibles solo para el monitoreo activo (como equipos que est¨¢n detr¨¢s de un cortafuegos desde su servidor Áú»¢¶Ä²©), entonces es posible que desee crear una plantilla espec¨ªfica como Template_Linux-active para vincular.
Los equipos creados se agregan al grupo Equipos descubiertos (de forma predeterminada, configurable en ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨®²Ô ¡ú General ¡úOtro). Si desea que los equipos se agreguen a otro grupo, agregue Eliminar del grupo de equipos (especificando "Equipos descubiertos") y tambi¨¦n agregue un Agregar a un grupo de equipos (especificando otro grupo de equipos), porque un equipo debe pertenecer a un grupo de equipos.
Es posible realizar un registro autom¨¢tico de forma segura mediante la configuraci¨®n de la autenticaci¨®n de PSK-based con conexiones cifradas.
El nivel de cifrado se configura globalmente en ´¡»å³¾¾±²Ô¾±²õ³Ù°ù²¹³¦¾±¨®²Ô ¡ú General ¡ú Autoregistro. Es posible seleccionar sin cifrado, TLS cifrado con autenticaci¨®n PSK o ambas (para que algunos equipos puedan registrarse sin cifrado y otros mediante cifrado).
La autenticaci¨®n por PSK es verificada por el servidor Áú»¢¶Ä²© antes de agregar un equipo. Si tiene ¨¦xito, se agrega el equipo y las conexiones desde/hacia el equipo son configurados en 'PSK' solo con identidad/clave precompartida igual que en la configuraci¨®n global del registro autom¨¢tico.
Para garantizar la seguridad del registro autom¨¢tico en instalaciones utilizando proxies, el cifrado entre el Áú»¢¶Ä²© server y el proxy debe estar habilitado.
La configuraci¨®n de los par¨¢metros HostInterface y HostInterfaceItem permite especificar un valor personalizado para la interfaz del equipo durante el registro autom¨¢tico.
M¨¢s espec¨ªficamente, son ¨²tiles si el equipo debe registrarse autom¨¢ticamente. con un nombre DNS como interfaz de agente predeterminada en lugar de su DIRECCI?N IP. En ese caso, el nombre DNS debe especificarse o devolverse como el valor de los par¨¢metros HostInterface o HostInterfaceItem. Tenga en cuenta que si el valor de uno de los dos par¨¢metros cambia, se actualiza la interfaz del equipo registrado autom¨¢ticamente. Entonces es posible actualizar la interfaz predeterminada a otro nombre DNS o actual¨ªzarla a una direcci¨®n IP. Sin embargo, para que los cambios surtan efecto, es necesario reiniciar el agente.
Si los par¨¢metros HostInterface o HostInterfaceItem no est¨¢n configurados, el par¨¢metro listening_dns se resuelve a partir de la direcci¨®n IP. Si dicha resoluci¨®n se configura incorrectamente, puede romperse el registro autom¨¢tico debido a un nombre de equipo no v¨¢lido.
Cuando el agente env¨ªa una solicitud de registro autom¨¢tico al servidor, env¨ªa su nombre de equipo. En algunos casos (por ejemplo, nodos de la nube de Amazon), un nombre de equipo no es suficiente para que el servidor Áú»¢¶Ä²© diferencie los equipos descubiertos. Los metadatos del equipo se pueden utilizar opcionalmente para enviar otra informaci¨®n desde un agente. al servidor.
Los metadatos del equipo se configuran en el archivo de configuraci¨®n del agente - zabbix_agentd.conf. Hay dos formas de especificar metadatos del equipo en el archivo de configuraci¨®n:
Vea la descripci¨®n de las opciones en el enlace de arriba.
El par¨¢metro HostMetadataItem puede devolver hasta 65535 puntos de c¨®digo UTF-8. Un valor m¨¢s largo se truncar¨¢.
Tenga en cuenta que en MySQL, la longitud m¨¢xima efectiva en caracteres ser¨¢ menor si el valor devuelto contiene caracteres multibyte. Por ejemplo, un valor que contiene caracteres de 3 bytes ¨²nicamente se limitar¨¢ a 21844 caracteres en total, mientras que un valor que contenga los caracteres de 4 bytes estar¨¢n limitados a 16383 s¨ªmbolos.
Un intento de autoregistro ocurre cada vez que un agente activo env¨ªa una solicitud para actualizar los controles activos al servidor. El retraso entre solicitudes se especifica en el par¨¢metro RefreshActiveChecks del agente. La primera solicitud se env¨ªa inmediatamente despu¨¦s de que el agente es reiniciado.
Usar metadatos del equipo para distinguir entre equipos Linux y Windows.
Supongamos que desea que el servidor Áú»¢¶Ä²© registre autom¨¢ticamente los equipos. Tiene agentes Áú»¢¶Ä²© activos (consulte la secci¨®n "°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô" m¨¢s arriba) en su red. Hay equipos de Windows y equipos de Linux en su red y tiene plantillas disponibles para "agentes Linux by Áú»¢¶Ä²©" y "agentes Windows by Áú»¢¶Ä²©" en su interfaz Áú»¢¶Ä²©. Entonces, al registrarse como equipo, desea que se aplique la plantilla adecuada de Linux/Windows en el equipo que se est¨¢ registrando. De forma predeterminada, s¨®lo se env¨ªa el nombre de equipo al servidor en el registro autom¨¢tico, lo que podr¨ªa no ser suficiente. Para aseg¨²rarse de que se aplique la plantilla adecuada al equipo, debe utilizar los metadatos del equipo.
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz
Lo primero que debemos hacer es configurar la interfaz. Cree 2 acciones. La primera ²¹³¦³¦¾±¨®²Ô:
En este caso, puede omitir la operaci¨®n "Agregar equipo". Vincular una plantilla a un equipo requiere agregar el equipo primero para que el servidor lo haga autom¨¢ticamente.
La segunda ²¹³¦³¦¾±¨®²Ô:
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente
Ahora necesita configurar los agentes. Agregue la siguiente l¨ªnea al agente Archivos de configuraci¨®n:
De esta manera se asegura de que los metadatos del equipo contengan "Linux" o "Windows". dependiendo del equipo en el que se est¨¦ ejecutando un agente. Un ejemplo de metadatos de equipo en este caso:
Linux: Linux server3 3.2.0-4-686-pae #1 SMP Debian 3.2.41-2 i686 GNU/Linux
Windows: Windows WIN-0PXGGSTYNHO 6.0.6001 Windows Server 2008 Service Pack 1 Intel IA-32
No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.
Paso 1
Usar metadatos del equipo para permitir cierta protecci¨®n b¨¢sica contra equipos no deseados registr¨¢ndose.
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz
Cree una ²¹³¦³¦¾±¨®²Ô en la interfaz, utilizando un c¨®digo secreto dif¨ªcil de adivinar para rechazar equipos no deseados:
Tenga en cuenta que este m¨¦todo por s¨ª solo no proporciona una protecci¨®n s¨®lida porque los datos se transmiten en texto plano. La recarga de la cach¨¦ de configuraci¨®n es necesaria para que los cambios tengan un efecto inmediato.
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente
Agregue la siguiente l¨ªnea al archivo de configuraci¨®n del agente:
donde "Linux" es una plataforma y el resto de la cadena es el Texto secreto dif¨ªcil de adivinar.
No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.
Paso 2
Es posible agregar monitoreo adicional para un equipo ya registrado.
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô de la interfaz
Actualiza la ²¹³¦³¦¾±¨®²Ô en la interfaz:
°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô del agente
Actualice la siguiente l¨ªnea en el archivo de configuraci¨®n del agente:
No olvide reiniciar el agente despu¨¦s de realizar cualquier cambio en el archivo de configuraci¨®n.