Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Make by tools (01.00.01) - action=same_as_next_version
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmltrue
Panel
titleSommaire

Table of Contents
stylenone

Contexte

Le modèle shinken-receiver vous permet de superviser un hôte hébergeant le démon Receiver ( voir la page Le Receiver ).

Receiver

Le modèle shinken-receiver hérite des modèles suivants : 

  • Modèle shinken qui fournira des données globales de fonctionnement des checks de shinken
  • Modèle shinken-daemon qui fournira des données globales de fonctionnement des checks de démon de shinken
Modèle d'hôte correspondant: shinken-receiver ( notez que ce modèle hérite du modèle   shinken  et shinken-deamon )

Afin de superviser le démon Receiver , le modèle modèle shinken-receiver appliqué à votre hôte, attachera plusieurs deux checks qui vérifieront la santé et la performance de ce démon.

Sommaire des checks

Nom

Description

Checks

Vérifie que le démon Receiver peut être correctement contacté sur le réseau ; la version du démon est affichée également ( Résultat court ) et que les modules sont opérationnels ( Résultat long ).

Si jamais le démon

Arbiter

Receiver est en exécution sur une machine virtuelle

supervisé

supervisée par VMware, alors le pourcentage de temps de vol de CPU

volé

( CPU

Stolen

Ready ) sera affiché.

PanelImage Removed API Connection
Vérifie la latence

Retourne le temps de connexion au

Receiver et ses performances
Panel

Image Removed

Données du modèles

Les checks du Receiver peuvent être configurés via des données fournies par le modèle.

Les données suivantes sont disponibles pour le Receiver:

Nom de la donnéeDescriptionValeur par défautHérité du modèle d'hôte ou localeSHINKEN_PROTOCOL

Protocole utilisé pour établir la connexion avec le Receiver

httpshinkenCHECK_SHINKEN_TIMEOUTTimeout utilisé pour établir la connexion avec le Receiver3shinkenRECEIVER_PORT

Port utilisé pour établir la connexion avec le Receiver

7773LocaleRECEIVER_LIST

Liste de Receiver ( Multi-démon )

receiver-master$($_HOSTRECEIVER_PORT$)$Locale - Dupliquer des checks en fonction d'une liste de valeurs présentes dans la Donnée d'un hôte (duplicate_foreach)THRESHOLD_CPU_STOLEN_WARNINGSeuil de CPU volé ( en pourcentage ) sur une machine virtuelle supervisée par VMware avant de déclencher un warning5shinken-deamonTHRESHOLD_CPU_STOLEN_CRITICALSeuil de CPU volé ( en pourcentage ) sur une machine virtuelle supervisée par VMware avant de déclencher un critique10shinken-deamon

Métriques enregistrées

Les checks du modèle enregistrent des données de performance, qui peuvent ensuite être affichées dans l'interface de Visualisation sur l'Onglet Graphiques ou bien le Widget Graphique.

Nom du checkNom de la métriqueExplication

Receiver - $KEY$ - Alive

connexion_time

Temps de connexion en secondes pour contacter le démon.

Receiver - $KEY$ - Alive

cpu_stolen__vmware__percent_ready

Seulement si le démon est situé sur une VM VMWare. Valeur de l'indicateur VMWare %ready ( temps de blocage de la VM avant d'avoir accès à ses VCpu, donc temps perdu du point de vue de la VM ).

Receiver - $KEY$ - Performance API Connectionget_lock_timeTemps de connexion et d'obtention d'un appel bloquant dans le démon et ainsi voir si les appels bloquants ne sont pas trop long.

Commandes

Nom du check

Commande du check

Ligne de commande

Receiver - $KEY$ - Alivecheck_shinken_receiver!alive!$VALUE1$ $PLUGINSDIR$/check_shinken -H "$HOSTADDRESS$" -p "$ARG2$" --shinkenversion "$SHINKENVERSION$" -t receiver -m $ARG1$ --timeout $_HOSTCHECK_SHINKEN_TIMEOUT$ -w $_HOSTTHRESHOLD_CPU_STOLEN_WARNING$ -c $_HOSTTHRESHOLD_CPU_STOLEN_CRITICAL$Receiver - $KEY$ - Performance API Connectioncheck_shinken_receiver!api_connection!$VALUE1$ $PLUGINSDIR$/check_shinken -H "$HOSTADDRESS$" -p "$ARG2$" --shinkenversion "$SHINKENVERSION$" -t receiver -m $ARG1$ --timeout $_HOSTCHECK_SHINKEN_TIMEOUT$ -w $_HOSTTHRESHOLD_CPU_STOLEN_WARNING$ -c $_HOSTTHRESHOLD_CPU_STOLEN_CRITICAL$

démon Receiver.

Les données

Les données communes pour tous les checks

Provenant du modèle shinken

Excerpt Include
Modèle shinken
Modèle shinken
nopaneltrue

Provenant du modèle shinken-daemon

Excerpt Include
Modèle shinken-daemon
Modèle shinken-daemon
nopaneltrue

Les données spécifiques

NomModifiable sur UnitésDéfautValeur par défaut à l'installation de ShinkenDescription
No Format
RECEIVER_PORT

Modèle d'hôte

( Onglet Données )

---77737773

Configuration du port de communication avec le Receiver .

Les données DFE ( Duplicate Foreach )

Excerpt
NomModifiable sur UnitésDéfautValeur par défaut à l'installation de ShinkenDescription
No Format
RECEIVER_LIST

l'Hôte

( Onglet Données )

---receiver-master$($_HOSTRECEIVER_PORT$)$receiver-master$($_HOSTRECEIVER_PORT$)$

Liste de Receiver ( Multi-démon )

Check(s) impacté(s) :

Comment appliquer un modèle d'hôte à un hôte

Excerpt Include
Comment appliquer un modèle d'hôte à un hôte - Pack shinken
Comment appliquer un modèle d'hôte à un hôte - Pack shinken
nopaneltrue

Check : Receiver - $KEY$ - Alive

Description des erreurs

Erreur de surcharge des disques de logs

Disque des logs trop lent :
En cas de disques trop lent sur le volume des logs, le check sera mis en WARNING avec l'erreur suivante.
Panel

Image Removed

Problème de conflits d'Arbiters

Conflits d'Arbiters :
Si le démon est contacté par des Arbiters qui ne sont pas sur la même architecture ( par exemple un Arbiter de Production et un autre de l'environnement de Testing ), le check sera mis en CRITICAL .
Panel

Image Removed

  • Conflit d'Arbiters qui ont le même nom d'Architecture :

 

Comme dans le cas précédent, le démon est contacté par des Arbiters d'architectures différentes, mais qui ont le même nom. On sort également en CRITICAL mais en avertissant que les noms sont identiques, et en indiquant où changer le nom de vos architectures.

Panel

Image Removed

Les serveurs ne sont pas à la même heure

  • Si le serveur n'est pas à la même heure que le serveur Arbiter ( qui fait office de référence ), une erreur CRITICAL sera levée, car des temps différents sur les différents serveurs va avoir des effets désastreux sur la cohérences des données de supervision.
Panel

Image Removed

La dernière connexion de l'Arbiter remonte à trop longtemps

  • Si la dernière connexion de l'Arbiter remonte à trop de temps, le démon va lever un WARNING . Ceci peux être dû:
    • les Arbiters MASTER et SPARE sont réellement éteints.
    • les Arbiter MASTER et SPARE sont en train d'envoyer des configurations à d'autres démons, et ne peuvent donc pas contacter ce démon pour l'instant.
Panel

Image Removed

Info

Le temps pris en compte comme limite de dernière connexion est de check_interval * max_check_attempts du démon ( définis dans sa configuration ).

Les valeurs par défauts sont de 60s * 3, soit 3 minutes.

Erreur d'un démon bloqué, qui doit être redémarré

  • Si un démon est dans un état bloqué, il doit être redémarré. Si c'est le cas:
    • les checks seront en ERROR avec le message suivant,
    • il faut ouvrir un ticket à votre support pour analyser le blocage
Panel

Image Removed

Le démon a bloqué une tentative de chargement d'objet malveillant

Il est possible qu'un démon puisse détecter et bloquer une tentative d'injection d'objet malveillant par le biais de l'une de ses routes.

Un message est remonté :

  • le nombre total de ces tentatives que le démon a bloqué ce jour ( le compte commence à minuit ) ;
  • pour chacune des tentatives ( maximum 3 ) :
    • descriptif de l'objet que l'attaquant essaye de charger,
    • sa provenance de l'attaque, par exemple le nom de la route utilisée, et l'IP à la source de l'attaque,
    • sa date.
Panel

Image Removed

Le démon est en cours d'arrêt

Lorsque le démon est en cours d'arrêt, le check le signale, et les informations relatives aux modules ne sont plus disponibles

Panel

Image Removed

Check : Receiver - $KEY$ - Performance

Description des erreurs

Erreur de vol de CPU

Seulement si votre machine virtuelle est hébergé sur un hyperviseur VMWare

  • Si la VM se fait voler trop de temps de calcul (CPU Stolen), le check sera mis en WARNING  ou en CRITIQUE ( en fonction du taux de vol fixé par défaut ou  indiqué par l'utilisateur ).
Panel

Image Removed

Panel

Image Removed

Erreur d'un démon bloqué, qui doit être redémarré

  • Si un démon est dans un état bloqué, il doit être redémarré. Si c'est le cas:
    • les checks seront en ERROR avec le message suivant,
    • il faut ouvrir un ticket à votre support pour analyser le blocage
Panel

Image Removed

Le démon a bloqué une tentative de chargement d'objet malveillant

Il est possible qu'un démon puisse détecter et bloquer une tentative d'injection d'objet malveillant par le biais de l'une de ses routes.

Un message est remonté :

  • le nombre total de ces tentatives que le démon a bloqué ce jour ( le compte commence à minuit ) ;
  • pour chacune des tentatives ( maximum 3 ) :
    • descriptif de l'objet que l'attaquant essaye de charger,
    • sa provenance de l'attaque, par exemple le nom de la route utilisée, et l'IP à la source de l'attaque,
    • sa date.
Panel

Image Removed

Le démon est en cours d'arrêt

Lorsque le démon est en cours d'arrêt, le check le signale, et les informations relatives aux modules ne sont plus disponibles

PanelImage Removed