Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmlfalse
Panel
titleSommaire

Table of Contents
stylenone

Contexte

Le check Node Certificate Expiration by API permet de vérifier le délai avant expiration des certificats utilisés par le nœud Proxmox.

Sur un nœud Proxmox, l'interface de configuration ne peut être accédée que par HTTPS. Un certificat est donc obligatoire. Par défaut, Proxmox génère un certificat auto-signé.


Le changement de statut repose sur une seule règle :

  • Si le temps restant avant l'expiration d'un certificat dépasse franchit les seuils définis ( warning ou critical ), alors le statut du check change automatiquement.


Ce check permet donc :

  • d'anticiper les anomalies.

  • D'éviter les coupures de services.


Pour résumer, ce check est un indicateur utile pour s'assurer que les certificats sont bien valides.

Panel

Image RemovedImage Added

Paramétrage

Le check utilise la ligne de commande suivante :

Code Block
languagebash
themeEmacs
$GLOBAL_PROXMOX-VE-BY-API_PLUGINSDIR$/check_proxmox_ve.py
    --host $HOSTADDRESS$
    --node-name $_HOSTPROXMOX-VE-BY-API__NODE-NAME$
    --user $_HOSTPROXMOX-VE-BY-API__USER$
    --token $_HOSTPROXMOX-VE-BY-API__TOKEN$
    --mode "node_certificate"
    --warn $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN$
    --crit $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT$
    --ssl-verify $_HOSTPROXMOX-VE-BY-API__SSL__USE-SSL$

Données utilisées provenant du modèle

Données communes pour les checks du modèle

Excerpt Include
NEW_PAGE - SPAC-62 - Modèle proxmox-ve-by-API__base__shinkenNEW_PAGE - SPAC-62 -
Modèle proxmox-ve-by-API__base__shinken
nopaneltrue

Données spécifiques pour ce check

NomModifiable surUnitéDéfautValeur par défaut à l'installation de ShinkenDescription
No Format
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

l'Hôte

( Onglet Données )

%7 7

Définit le délai en jours à partir duquel le check passe en CRITIQUE.

  • Il suffit que le délai restant pour un des certificats franchisse ce seuil pour que le check change d'état.
No Format
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN

l'Hôte

( Onglet Données )

%14 14

Définit le délai en jours à partir duquel le check passe en ATTENTION .

  • Il suffit que le délai restant pour un des certificats franchisse ce seuil pour que le check change d'état.

Données DFE ( Duplicate Foreach )

Pas de données DFE pour ce check

Données utilisées provenant du check

Pas de données provenant du check pour ce modèle

Excerpt Include
NEW_PAGE - SPAC-62 - Node CPU by API ( pour le modèle proxmox-ve-by-API__resources )NEW_PAGE - SPAC-62 -
Node CPU by API ( pour le modèle proxmox-ve-by-API__resources )
nopaneltrue

Résultat

Exemple

Panel

Image RemovedImage Added

Interprétation des données

Statut

  • Il peut prendre 3 états  OK / CRITIQUE / ATTENTION .

    • Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :

      • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN
      • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT
    • Ci-dessous, un tableau récapitulatif des différents retours possibles :


Info

Le texte de la colonne  "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.

Panel

a remplacerImage Added

Situation Statut Exemple
  • Le délai d'expiration d'un des certificats est en dessous de la valeur de :
    • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN  
ATTENTION

a remplacerImage Added

  • Le délai d'expiration d'un des certificats est en dessous de la valeur de :
    • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

CRITIQUE


a remplacerImage Added

Résultat

Le résultat court affiche, en une ligne, un résumé de l'état des certificats utilisés par le nœud Proxmox. Ce retour compact permet de pouvoir visualiser l'information même avec la taille des lignes réduite dans l'interface de visualisation.

Résultat Long

Le résultat long affiche un tableau regroupant des informations complémentaires sur les certificats détectés.

Métriques

Interprétation des métriques

Nom de la métriqueUnitéDescriptionSeuil d'avertissementSeuil critique
(nom-certificat)_days_left joursRetourne la durée de validité restante pour chaque certificat détecté.

PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN

PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

Exemple

Panel

Erreurs et pré-requis

Excerpt Include
NEW_PAGE - SPAC-62 - Erreurs du pack proxmox-ve-by-API__shinkenNEW_PAGE - SPAC-62 -
Erreurs du pack proxmox-ve-by-API__shinken
nopaneltrue

...