Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Shinken Enterprise est capable de charger des fichiers de configuration Nagios ou Shinken Framework. Il va automatiquement chargés charger les objets définis. La configuration pour cette source est située dans une autre page.

...

Les scans sont faits sur les ports TCP et UDP. Il va également essayer de récupérer des données complémentaires depuis les serveurs ou le les services qui tournent dessus (il utilise l'option -O dans la commande nmap ).  La configuration pour cette source est située dans une autre page.

...

Toutes les données découvertes par le Synchronizer sont stockées dans une base Mongodb .Si possible, il est préférable que la base soit à côté du Synchronizer, elle n'a pas besoin d'être partagée par d'autres démons, donc ses communications doivent être limitées su au serveur local. 

Configuration de l'interface et de ses accès

L'interface de configuration est stockée par le Synchronizer ,et utilise un autre port  TCP pour l'UI de visualisation. Vous pouvez utiliser 2 systèmes d'accrédidationd’accréditation:

  • gestion directe dans l'interface de configuration
  • gestion des droits avec les comptes Active directory . Le démon va alors utilisé utiliser les connexions Ldap pour vérifier les autorisations. 

...

Cette interface utilise la même base Mongodb que le synchronizer . Le port par défaut est le 7766.

InterfaceDémonPort
ConfigurationSynchronizer7766

Résumé des connexions du Synchonizer

SourceConnexion àPortProtocoleNote
SynchronizerActive Directory636LDAPSRead only account
SynchronizerVSphere443HTTPSRead only account on VSphere

 

Variable Descriptions

 

PropertyDefaultDescription
synchronizer_nameN/A
This variable is used to identify the *short name* of the synchronizer which the data is associated with
Cette variable est utilisée pour identifier le nom court du synchronizerauquel les données sont attachées.
addressN/A
This directive is used to define the address from where the main arbier can reach this synchronizer. This can be a DNS name or a IP address
Cette directive est utilisée pour définir l'adresse depuis laquelle le l'arbiter principal peut joindre le synchronizer. Cela peut être unnom de DNS ou une adresse IP.
port7765
This directive is used to define the TCP port used by the daemon
Cette directive est utilisée pour définir le port TCP utilisé par le démon.
spare0
This variable is used to define if the synchronizer must be managed as a spare one (will take the conf only if a master failed). The default value is *0*
Cette variable est utilisée pour définir si le synchronizer doit être géré en tant que spare (chargera la configuration seulement si le master est en erreur). La valeur par défaut est 0 (master).
modulesN/A
This variable is used to define all modules that the synchronizer will load
Cette variable est utilisée pour définir tous les modules que le synchronizer va charger.
sourcesN/A

List of sources that the synchronizer will load.

 taggers

Liste des sources que le synchronizer va charger.

taggersN/A 
List of taggers that the synchronizer will load
Liste des taggers que le synchronizer va charger

Example Definition 

Code Block
define synchronizer {
    synchronizer_name      synchronizer-master
    #host_name             node1       ; CHANGE THIS if you have several Arbiters
    address                localhost   ; DNS name or IP
    port                   7765
    spare                  0           ; 1 = is a spare, 0 = is not a spare
    modules                Cfg_password
    use_ssl                0
    sources                syncui,cfg-file-shinken,active-dir,sync-vmware,cfg-file-nagios,discovery
    taggers                ip-tags,regexp-tags
}