Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Make by tools (01.00.01) - action=replace_text
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmltrue
Panel
titleSommaire

Table of Contents
stylenone

Description

Le ws-arbiter est le module qui permet de recevoir des statuts et des contextes d'éléments en mode Passif ( voir la page Mode actif et mode passif ) via une API HTTP(s).

  • Le module écoute sur port TCP 7760 ( par défaut ). 
  • Il supporte les accès authentifiés ou anonymes. 

La configuration se définit dans le fichier de configuration du module ( présent par défaut dans /etc/shinken/modules/ws-arbiter.cfg ). 

Ce module permet notamment de recevoir et traiter les statuts envoyés par les traps SNMP

Warning

Ce type de module ( ws_arbiter ) peut être utilisé sur un Arbiter ou un Receiver. Nous préconisons d'utiliser le module receiver-module-webservice ( voir la page Module receiver-module-webservice ) car lorsque que votre Arbiter redémarrer pour prendre en compte une nouvelle configuration l'API du module sera de fait non disponible. 


C'est pour cela que la page sur le traitement des traps SNMP utilise le module receiver-module-webservice. ( Voir la page Script d'interprétation des traps avec le module receiver-module-webservice )

Activation du module

Le module ws-arbiter est un module qui peut être activé seulement sur le démon Arbiter.

  • L'activation du module s'effectue en ajoutant le nom de ce module dans le fichier de configuration du démon Arbiter.
  • Pour se faire, ouvrez le fichier de configuration du Arbiter à l'emplacement /etc/shinken/arbiter/nom_de_l'Arbiter.cfg, et ajouter le nom de votre module "ws-arbiter".

Exemple : par défaut, nous livrons un module dont le nom est "ws-arbiter" :

Code Block
define arbiter {
    [...]
    modules                   Module 1, Module 2, Module 3, ws-arbiter
    [...]
}


Pour prendre en compte le changement de configuration, redémarrez l'Arbiter :

Code Blockservice shinken-arbiter restart


Excerpt Include
Fichier de configuration ( shinken.cfg )
Fichier de configuration ( shinken.cfg )
pageDefaultLink[destination=Optional[PageResourceIdentifier[spaceKey=<null>,title=Fichier de configuration ( shinken.cfg )]],body=Optional.empty,tooltip=Optional.empty,anchor=Optional.empty,target=Optional.empty]
nopaneltrue

Configuration

La configuration du module se trouve par défaut dans le fichier /etc/shinken/modules/ws-arbiter.cfg

  • Vous trouverez aussi un fichier d'exemple avec le chemin suivant : /etc/shinken-user-example/configuration/daemons/arbiters/modules/ws-arbiter/ws-arbiter-example.cfg

Exemple de fichier de configuration

Code Block
languagejs
#===============================================================================
# ws-arbiter   (webservice)
#===============================================================================
# Daemons that can load this module:
# - receiver
# - arbiter
# This module is a webservice that can be used to send checks to Shinken Enterprise
# as POST HTTP(s)
#===============================================================================


define module {

    #======== Module identity =========
    # Module name. Must be unique
    module_name               ws-arbiter
    # Module type (to load module code). Do not edit.
    module_type               ws_arbiter


    #======== Listening address =========
    # host: IP address to listen to.
    #       note: 0.0.0.0 = all interfaces.
    host                      0.0.0.0

    # port to listen
    port                      7760

    # HTTPs part, enable if you want to set the listening for HTTPS instead of default HTTP.
    # disabled by default. Set your own certificates.
    use_ssl                   0
    ssl_cert                  /etc/shinken/certs/server.cert
    ssl_key                   /etc/shinken/certs/server.key


    #======== HTTP authentification =========
    # You can use HTTP basic authentification method for this module.
    # If username is set to anonymous and password is commented, then
    # no authentification will be required.
    username                 anonymous
    #password                secret


}

Détails des sections composant le fichier de configuration

Identification du module

Il est possible de définir plusieurs instances de module de type ws-arbiter dans votre architecture Shinken.

  • Chaque instance devra avoir un nom unique.
NomTypeUnitéDéfautCommentaire
Code Block
module_name
Texte---ws-arbiter

Nous vous conseillons de choisir un nom en fonction de l'utilisation du module pour que votre configuration soit simple à maintenir.

Doit être unique.

Code Block
module_type
Texte---ws_arbiterNe peut être modifié.

Configuration de l'interface et du port d'écoute

Code Block
languagejs
#======== Listening address ========= 
# host: IPv4 address to listen to. 
# note: 0.0.0.0 = all interfaces. 
host 0.0.0.0 

# port to listen 
port 7760

Il est possible de configurer l'interface réseau sur laquelle est mise à disposition l'API. Si par exemple l'API ne doit être accessible seulement via un réseau local, il est possible de n'écouter les requêtes que sur cette interface réseau.

Les paramètres suivants permettent de configurer l'accès à l'API :


NomTypeUnitéDéfautCommentaire
Code Block
host
TexteAdresse IPv40.0.0.0L'interface réseau sur laquelle le module "ws-arbiter" va écouter.
Code Block
port
TextePort réseau7760Port réseau sur lequel le module "ws-arbiter" va écouter.

Sécurisation de la communication avec le module

Code Block
# HTTPs part, enable if you want to set the listening for HTTPS instead of default HTTP.
# disabled by default. Set your own certificates.
use_ssl 					0 
ssl_cert 					/etc/shinken/certs/server.cert 
ssl_key 					/etc/shinken/certs/server.key

L'API du module est accessible via HTTP. Il est recommandé d'utiliser le protocole HTTPS pour chiffrer la communication avec le module.

Si pour des raisons de sécurité, cette API doit être accessible via HTTPS, il est possible de configurer les certificats avec les paramètres suivants :


NomTypeUnitéDéfautCommentaire
Code Block
use_ssl
Booléen---0

Permet d'activer ou non l'utilisation du protocole HTTPS.

  • 0 : Désactivé ( utilise HTTP )
  • 1 : Activé ( utilise HTTPS )
Code Block
ssl_cert
TexteChemin/etc/shinken/certs/server.certChemin vers le certificat SSL utilisé par le protocole HTTPS.
Code Block
ssl_key
TexteChemin/etc/shinken/certs/server.keyChemin vers la clé SSL utilisée par le protocole HTTPS.

Authentification HTTP

Code Block
languagejs
#======== HTTP authentication =========
# You can use HTTP basic authentication method for this module.
# If username is set to anonymous and password is commented, then
# no authentication will be required.
username anonymous
#password secret

Afin d'être authentifié auprès du module, il est possible de configurer les identifiants à utiliser dans les requêtes, dans la configuration du module grâce aux paramètres suivants :


NomTypeUnitéDéfautCommentaire
Code Block
 username 
Texte---anonymousNom d'utilisateur.
Code Block
 password
Texte---secretMot de passe.



Info

Lors d'une requête curl, les identifiants se renseignent grâce à l'option -u

Code Block
languagejs
curl -u anonymous:secret -X POST ...