1. 程式人生 > >centos7.4安裝監控軟件系列2:nagios

centos7.4安裝監控軟件系列2:nagios

nagios 監控

與系列1的Cacti類似,nagios也是一種監控軟件,涉及插件較多,可靈活監控服務器資源,使用更廣泛;
nagios自身是沒有監控功能的,它所有的功能都是通過調用插件來完成的,它的工作模式有兩種:主動監控、被動監控。
【被動監控】nagios通過nsca進行被動監控。就是由被檢測端服務器主動上傳數據到nagios監控系統中,然後nagios讀取數據。這種監控方式提高了數據的實時性,降低監控延遲,監控的數據量也大大增加。目前已知的只有nsca插件可以支持被動監控。
【主動監控】nagios通過nrpe插件和snmp協議進行主動監控。Nagios會周期性地調用插件去獲取遠程主機的數據,這樣一來實時性就差了一些。對於監控主機數量少的情況可以采用主動模式。

這裏介紹主動監控的配置:

nagios調用它的插件庫,插件將監控結果返回給nagios,nagios分析這些結果並以web的方式展現給我們看,同時也會調用插件提供報警功能。
而對於遠程監控則需要check_nrpe插件,nagios執行該插件,並告訴check_nrpe去檢測哪些服務。check_nrpe通過SSL連接遠端機器上的NRPE daemon,然後NRPE 可以運行本地的各種插件去檢測本地的服務和狀態,最後NRPE把檢測的結果傳給nagios端的check_nrpe,nagios端的check_nrpe再把結果送到狀態隊列中讓nagios讀取信息,最終呈現給管理員的web頁面結果。
Nagios的四種監控狀態:

0(OK)正常,綠色
1(warning)警告,×××
2(Critical)嚴重錯誤,紅色
3(unknown)位置錯誤,深×××

本例:監控客戶端的mysql

nagios服務端(監控端):192.168.80.80 需安裝如下軟件:
LAMP架構 提供網頁監控查看
nagios-4.3.4.tar.gz 服務端nagios主程序
nagios-plugins-2.2.1.tar.gz nagios插件
nrpe-3.2.1.tar.gz 插件,負責遠程連接
pnp4nagios-0.6.26.tar.gz 圖表工具

ngios客戶端(被監控):192.168.80.81 需安裝如下軟件:
nagios-plugins-2.2.1.tar.gz nagios插件

nrpe-3.2.1.tar.gz 插件,負責遠程連接
mysql 編譯安裝,僅供測試

案例實施:

一.服務端(監控端)配置

1.安裝lamp,可yum安裝,節省時間,調試可提供網站服務即可;
2.安裝nagios:

groupadd nagcmd
useradd -G nagcmd nagios
usermod -a -G nagcmd apache
id -n -G apache

tar xf nagios-4.3.4.tar.gz
cd nagios-4.3.4
./configure --with-command-group=nagcmd

make all

make install
make install-init //生成管理腳本
make install-commandmode //自動為nagios用戶設置相關目錄的權限
make install-config //安裝配置文件

cp -R contrib/eventhandlers/ /usr/local/nagios/libexec/
chown -R nagios:nagios /usr/local/nagios/libexec/eventhandlers
/usr/local/nagios/bin/nagios -v /usr/local/nagios/etc/nagios.cfg //檢查配置文件
/etc/init.d/nagios checkconfig //檢查配置問題
make install-webconf //生成nagios/apache配置文件

htpasswd -c /usr/local/nagios/etc/htpasswd.users nagios

service nagios start
service httpd restart

win10訪問http://192.168.80.80/nagios/ //會進入nagios的主控制臺,且會有登陸提示

3.安裝nagios-plugins

tar xf nagios-plugins-2.2.1.tar.gz
cd nagios-plugins-2.2.1
./configure \
--with-nagios-user=nagios \
--with-nagios-group=nagcmd \
--enable-perl-modules

make && make install

4.安裝nrpe

tar xf nrpe-3.2.1.tar.gz
cd nrpe-3.2.1
./configure
make all
make install-plugin
make install-daemon

cp sample-config/nrpe.cfg /usr/local/nagios/etc/nrpe.cfg

ls /usr/local/nagios/libexec/ //檢查插件安裝情況

/usr/local/nagios/bin/nrpe -d -c /usr/local/nagios/etc/nrpe.cfg //啟動nrpe

echo "/usr/local/nagios/bin/nrpe -d -c /usr/local/nagios/etc/nrpe.cfg" >> /etc/rc.local //可設置開機啟動

chmod +x /etc/rc.d/rc.local
netstat -lnput|grep 5666

/usr/local/nagios/libexec/check_nrpe -H localhost //測試本地連接
NRPE v3.2.1

二:客戶端(被監控)設置

1.手動編譯安裝mysql,測試可提供mysql服務
2.安裝nagios-plugins

yum install -y perl-devel perl-CPAN openssl-devel

tar xf nagios-plugins-2.2.1.tar.gz

useradd -M nagios

cd nagios-plugins-2.2.1
./configure \
--with-nagios-user=nagios \
--with-nagios-group=nagios \
--enable-perl-modules

make && make install

3.安裝nrpe

tar xf nrpe-3.2.1.tar.gz
cd nrpe-3.2.1

./configure

make all
make install-plugin
make install-daemon

mkdir /usr/local/nagios/etc/
cp sample-config/nrpe.cfg /usr/local/nagios/etc/nrpe.cfg //復制模板,下面需要配置使用

ls /usr/local/nagios/libexec/ //查看nrpe插件

/usr/local/nagios/bin/nrpe -d -c /usr/local/nagios/etc/nrpe.cfg //啟動nrpe

echo "/usr/local/nagios/bin/nrpe -d -c /usr/local/nagios/etc/nrpe.cfg" >> /etc/rc.local //可添加到開機啟動

chmod +x /etc/rc.d/rc.local
netstat -lnput|grep 5666

/usr/local/nagios/libexec/check_nrpe -H localhost //測試本地連接
NRPE v3.2.1

4.配置nrpe.cfg

cd /usr/local/nagios/etc/

vi nrpe.cfg

allowed_hosts=127.0.0.1,::1,192.168.80.80 //後面添加監控端80地址,允許服務端地址連接
command[check_users]=/usr/local/nagios/libexec/check_users -w 5 -c 10
//定義檢查用戶的命令,超過5個用戶w-warning。超過10個用戶c-critical 下同
command[check_load]=/usr/local/nagios/libexec/check_load -r -w .15,.10,.05 -c .30,.25,.20
command[check_sda1]=/usr/local/nagios/libexec/check_disk -w 20% -c 10% -p /dev/sda1
command[check_zombie_procs]=/usr/local/nagios/libexec/check_procs -w 5 -c 10 -s Z
command[check_total_procs]=/usr/local/nagios/libexec/check_procs -w 150 -c 200
//以上都是客戶端定義的nrpe命令,可以被監控端nrpe調用,從而實現監控

/usr/local/nagios/libexec/check_nrpe -H localhost -c check_total_procs
//可先測試本地命令執行情況,確保沒有問題

三:服務端(監控端)配置測試

1.測試兩臺機nrpe是否能遠程連接

pkill nrpe
/usr/local/nagios/bin/nrpe -d -c /usr/local/nagios/etc/nrpe.cfg //重啟nrpe

/usr/local/nagios/libexec/check_nrpe -H 192.168.80.81 //測試連接情況
/usr/local/nagios/libexec/check_nrpe -H 192.168.80.81 -c check_sda1 //測試命令是否可執行

2.配置

vi /etc/usr/local/nagios/etc/nagios.cfg //配置主配置文件
cfg_dir=/usr/local/nagios/etc/conf //最後或合適位置新增子目錄,便於配置
mkdir /usr/local/nagios/etc/conf

vi /etc/usr/local/nagios/etc/objects/commands.cfg //配置命令配置文件,其中定義的命令可被其他配置文件調用
define command{
command_name check_nrpe
command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -c $ARG1$
} //最後插入 增加對check_nrpe的定義

vi /etc/usr/local/nagios/etc/objects/contacts.cfg //配置聯系人或組,用於出現問題時通知
emial [email protected] //管理員郵箱地址

cd /usr/local/nagios/etc/conf //開始定義主機和主機組、服務
vi host81.cfg //定義主機和主機組
define host{
use linux-server //監控使用的模板
host_name mysql //監控平臺上顯示的名稱
alias www.bb.com //監控平臺上顯示的名稱
address 192.168.80.81 //被控端地址
}
define hostgroup{ //定義主機組
hostgroup_name testgroup
alias mysql
members mysql
}

vi server81.cfg //定義服務 使用的check_command要在commands.cfg中定義過

define service{
host_name mysql //監控服務名
service_description check-host-alive //監控描述
check_command check-host-alive //監控命令名(主機是否存活)
max_check_attempts 3 //檢查失敗後重試次數
check_interval 2 //檢查間隔時間
retry_interval 2 //重試間隔時間
check_period 24x7 //監控時間段 timeperiods.cfg中定義的時間
notification_interval 300 //提醒的間隔時間,每300秒提醒一次
notification_period 24x7 //提醒的周期,是在timeperiods.cfg中定義的
notification_options w,u,c,r //當主機出現w-warning, u-unknown,c-critical,r-從異常狀態恢復時提醒管理員(d-down)
#contact_groups admins
process_perf_data 1
}
define service{
host_name mysql
service_description check-procs
check_command check_nrpe!check_total_procs
max_check_attempts 3
check_interval 2
retry_interval 2
check_period 24x7
notification_interval 300
notification_period 24x7
notification_options w,u,c,r
#contact_groups admins
process_perf_data 1
}
define service{
host_name mysql
service_description check-load
check_command check_nrpe!check_load
max_check_attempts 3
check_interval 2
retry_interval 2
check_period 24x7
notification_interval 300
notification_period 24x7
notification_options w,u,c,r
#contact_groups admins
process_perf_data 1
}
define service{
host_name mysql
service_description check-ssh
check_command check_ssh
max_check_attempts 3
check_interval 2
retry_interval 2
check_period 24x7
notification_interval 300
notification_period 24x7
notification_options w,u,c,r
#contact_groups admins
process_perf_data 1
}

cd /usr/local/nagios/etc //增加nagios組授權
grep nagiosadmin cgi.cfg //檢查配置文件中相關授權的用戶組默認只有nagiosadmin
sed -i ‘s/nagiosadmin/nagiosadmin,nagios/g‘ cgi.cfg //增加nagios組授權

service nagios restart

3.測試:

win10訪問http://192.168.80.80/nagios 就可以看到監控主機80.81

至此,nagios監控基本配置完畢,如何圖形化更直觀的在web上查看呢?就要添加使用圖形化模塊,未完待續。。。

centos7.4安裝監控軟件系列2:nagios