Contexte
Vérifie que le démon Poller peut être correctement contacté sur le réseau et affiche son numéro de version.
Affiche également le nombre d'éléments qu'il gère dans un tableau, en distinguant les hôtes, les Clusters et les Checks et le Total des éléments. ( Résultat court )
Présente la liste les démons auxquels le Scheduler doit se connecter, et l'état des connexions ( Résultat long ).
Donne un état des modules chargés ( Résultat long ).
Paramétrage
Le check utilise la ligne de commande suivante :
$PLUGINSDIR$/check_shinken -H "$HOSTADDRESS$" -p "$ARG2$" --shinkenversion "$SHINKENVERSION$" -t scheduler -m $ARG1$ -l "lck-$LASTSERVICECHECK$" --passive_poller_latency "$_HOSTPASSIVE_POLLER_LATENCY$" --timeout "$_HOSTCHECK_SHINKEN_TIMEOUT$" -w "$_HOSTTHRESHOLD_CPU_STOLEN_WARNING$" -c "$_HOSTTHRESHOLD_CPU_STOLEN_CRITICAL$" --scheduler_too_old_retention_save_margin "$_HOSTSCHEDULER__RETENTION__RENTENTION-IS-TOO-OLD-AFTER_X_MINUTES$"
Données utilisées provenant du modèle
Données communes pour les checks du modèle
Provenant du modèle shinken
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
CHECK_SHINKEN_TIMEOUT | l'Hôte ( Onglet Données ) | seconde | 3 | 3 | Temps maximum durant lequel le check va attendre une réponse du démon. |
Provenant du modèle shinken-daemon
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
THRESHOLD_CPU_STOLEN_CRITICAL | l'Hôte ( Onglet Données ) | % | 10 | 10 | Seuil de CPU volé sur une machine virtuelle supervisée par VMware avant de déclencher un critique. |
THRESHOLD_CPU_STOLEN_WARNING | l'Hôte ( Onglet Données ) | % | 5 | 5 | Seuil de CPU volé sur une machine virtuelle supervisée par VMware avant de déclencher un warning. |
Provenant du modèle shinken-poller
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
POLLER_PORT | l'Hôte ( Onglet Données ) | --- | 0 | 7771 | Port utilisé pour établir la connexion avec le Poller. |
NB_CHECK_IN_TIMEOUT_TOLERATE | l'Hôte ( Onglet Données ) | --- | 0 | 0 | Nombre de checks en timeout provoquant une sortie en erreur du check. |
POLLER_NB_CHECK_IN_TIMEOUT_TOLERATE | l'Hôte ( Onglet Données ) | --- | $_HOSTNB_CHECK _IN_TIMEOUT_TOLERATE$ | $_HOSTNB_CHECK _IN_TIMEOUT_TOLERATE$ | Nombre de checks en timeout provoquant une sortie en erreur du check. |
ACTIVE_POLLER_LATENCY | l'Hôte ( Onglet Données ) | seconde | 0.5 | 0.5 | Latence de connexion au-delà de laquelle le check sort en erreur. |
Données spécifiques pour ce check
Les données DFE ( Duplicate Foreach )
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
POLLER_LIST | l'Hôte ( Onglet Données ) | --- | poller-master$($_HOSTPOLLER_PORT$)$ | poller-master$($_HOSTPOLLER_PORT$)$ | Liste de Pollers. Check(s) impacté(s) : Note : Cette valeur remplacera dans la commande la valeur $ARG2$ |
Données utilisées provenant du check
Pas de données provenant du check pour ce check.
Données globales
l'Hôte ( Onglet Général ) --- Adresse de l'hôteNom Modifiable sur Unité Défaut Valeur par défaut à l'installation de Shinken Description HOSTADDRESS
Nom de l'hôte Nom de l'hôte
Résultat
Exemple
Exemple d'un état de santé dégradé du Poller
Lorsque le Poller rencontre des problèmes qui peuvent signifier un fonctionnement dégradé, ces problèmes sont également remontés dans le résultat du check "Poller - Running Well".
Lorsque certains checks ont un temps d'exécution supérieur aux différents seuils définis, ils sont répertoriés dans le résultat du check "Poller - Running Well" pour permettre d'avertir des potentielles erreurs sur ces checks ou du Poller.
Dans l'exemple, le check signale que 10 checks ont pris plus que 10 secondes pour s'exécuter pendant les 20 dernières minutes, et ont leur exécution a donc été arrêtée de force.
La durée de temps ( en secondes ) durant laquelle les checks sont conservés dans l'ensemble des checks en timeout est configurable dans le fichier de configuration du Poller concerné.
Il est également possible de définir un seuil de tolérance afin d'afficher un avertissement seulement lorsqu'il y a plus qu'un certain nombre de checks en timeout. Pour cela, il faut modifier la donnée NB_CHECK_IN_TIMEOUT_TOLERATE dans l'hôte concerné dans la configuration.
define poller {
...
keep_timeout_time 1200
...
}
Interprétation
Statut
Il peut prendre quatre valeurs OK / CRITIQUE / ATTENTION / INCONNU .
- Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- THRESHOLD_CPU_STOLEN_CRITICAL
- THRESHOLD_CPU_STOLEN_WARNING
- SCHEDULER__RETENTION__RENTENTION-IS-TOO-OLD-AFTER_X_MINUTES
- CHECK_SHINKEN_TIMEOUT
- THRESHOLD_CPU_STOLEN_CRITICAL
Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
Les vérifications communes
Situation | Statut |
|---|---|
Démon bloqué et qui doit être redémarré | CRITIQUE |
Démon spare non assigné sur un démon master | CRITIQUE |
Problème de conflits d'Arbiters | CRITIQUE |
Les serveurs ne sont pas à la même heure | CRITIQUE |
Erreur de surcharge des disques de logs | ATTENTION |
Démon qui bloque une tentative de chargement d'objet malveillant | ATTENTION |
Démon est en cours d'arrêt | ATTENTION |
Dernière connexion de l'Arbiter remonte à trop longtemps | ATTENTION |
Le démon a chargé une configuration enregistrée, en attendant d'être contacté par l'Arbiter | ATTENTION |
Les vérifications spécifiques
Situation | Statut |
|---|---|
Le temps de connexion à la base de données :
| CRITIQUE |
Le temps de connexion à la base de données :
| ATTENTION |
Le temps de connexion à la base de données :
| ATTENTION |
Si la sonde n'a pas eu de réponse avant le temps maximum
| INCONNU |
Résultat
Renvoi au format texte :
- Une mention qui indique si le Poller est actif ou passif. Dans l'exemple, on a affaire à un Poller actif.
- La liste des tags du Poller. Dans l'exemple, aucun tag n'est défini sur le Poller.
- La latence de connexion avec le ou les Schedulers du royaume et des sous-royaumes
Résultat Long
Pas de résultat long pour ce check.
Description des erreurs
Un spare n'est pas assigné à un démon master :
Conflit d'Arbiters qui ont le même nom d'Architecture : Comme dans le cas précédent, le démon est contacté par des Arbiters d'architectures différentes, mais qui ont le même nom. On sort également en CRITICAL mais en avertissant que les noms sont identiques, et en indiquant où changer le nom des architectures.
Si le serveur n'est pas à la même heure que le serveur Arbiter ( qui fait office de référence ), une erreur CRITICAL sera levée, car des temps différents sur les différents serveurs va avoir des effets désastreux sur la cohérence des données de supervision. En cas de disques trop lent sur le volume des logs, le check sera mis en WARNING avec l'erreur suivante.
Il est possible qu'un démon puisse détecter et bloquer une tentative d'injection d'objet malveillant par le biais de l'une de ses routes. Un message est remonté :
Lorsque le démon est en cours d'arrêt, le check le signale, et les informations relatives aux modules ne sont plus disponibles :
Si la dernière connexion de l'Arbiter remonte à trop de temps, le démon va lever un WARNING . Ceci peut être dû :
Le temps pris en compte comme limite de dernière connexion est de check_interval * max_check_attempts du démon ( définis dans sa configuration ). Les valeurs par défauts sont de 60s * 3, soit 3 minutes. Lorsque le module last-configuration-recorder est actif, pour les démons de type Au démarrage, le démon charge la précédente configuration qu'il a reçue de l'Arbiter, en attendant que ce dernier le contacte. Un WARNING indique que le démon n'a pas encore été contacté par l'Arbiter.
Erreur d'un démon bloqué, qui doit être redémarré
Un démon spare n'est assigné sur aucun démon master
Lorsqu’un démon Broker spare n'est assigné par aucun démon master, il est inutile, et remonte en erreur dans le check, tout comme dans la commande shinken-healthcheck, afin qu'il soit rapidement identifié et corrigé.Problème de conflits d'Arbiters
Si le démon est contacté par des Arbiters qui ne sont pas sur la même architecture ( par exemple un Arbiter de Production et un autre de l'environnement de Testing ), le check sera mis en CRITICAL .Les serveurs ne sont pas à la même heure
Erreur de surcharge des disques de logs
Le démon a bloqué une tentative de chargement d'objet malveillant
Le démon est en cours d'arrêt
La dernière connexion de l'Arbiter remonte à trop longtemps
Le démon a chargé une configuration enregistrée
Seulement si la machine virtuelle est hébergée sur un hyperviseur VMWare
Erreur de vol de CPU
Métriques
| Nom | Unité | Description |
|---|---|---|
nb_check_in_timeout | --- | Nombre de checks qui sont entrés en timeout sur le Poller pendant les 20 dernières minutes. Cette durée est configurable dans le fichier de configuration du Poller, avec l'option keep_timeout_time ( par défaut 1200s ) |














