| Scroll Ignore |
|---|
| scroll-pdf | true |
|---|
| scroll-office | true |
|---|
| scroll-chm | true |
|---|
| scroll-docbook | true |
|---|
| scroll-eclipsehelp | true |
|---|
| scroll-epub | true |
|---|
| scroll-html | truefalse |
|---|
|
|
Afin de superviser les instances et site web via le protocole HTTP, le pack HTTP/HTTPS met à disposition un modèle d'hôtes.
- http permet une supervision d'une instance ou d'un site web.
Liste des modèles d'hôte pour http
| Nom | Lien |
|---|
| NEW_PAGE - 004.0 - SEF-9904 - Modèle http |
Vérification de la connectivité HTTP avec l'instance à superviser
| Excerpt Include |
|---|
Le modèle proxmox-ve-by-API__base__shinken est utilisé pour la structure du pack proxmox-ve-by-API. Il n'ajoute pas de check sur les hôtes :
- Il n'est utile que pour définir un modèle commun qui contient les données nécessaires pour l'utilisation des modèles du pack.
- C'est pour cela que ce modèle n'est visible que pour les admins Shinken.
| Warning |
|---|
Vous ne devez pas modifier ce modèle interne, cela risque d'écraser vos modifications lors des mises à jour du pack. |
Les données communes pour tous les checks
| Excerpt |
|---|
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation du pack | Description |
|---|
| No Format |
|---|
PROXMOX-VE-BY-API__NODE-NAME |
| l'Hôte ( Onglet Données ) | -- | $HOSTNAME$ | $HOSTNAME$ | Le nom du nœud Proxmox supervisé. Il faut utiliser le nom du nœud correspondant à l'adresse IP de l'hôte : - exemple-shinken-proxmox-cluster01 : 172.17.0.14
- exemple-shinken-proxmox-cluster01 : 172.17.0.15
| Panel |
|---|
Image Added
|
Si l'adresse IP de l'hôte Shinken est 172.17.0.14, alors PROXMOX-VE-BY-API__NODE-NAME doit être exemple-shinken-proxmox-cluster01. | | No Format |
|---|
PROXMOX-VE-BY-API__PORT |
| l'Hôte ( Onglet Données ) | -- | 8006 | 8006 | Le port utilisé pour accéder à l'API. Par défaut, il s'agit du même port que celui de l'interface de configuration et de gestion Proxmox. | | No Format |
|---|
PROXMOX-VE-BY-API__SSL__USE-SSL |
| l'Hôte ( Onglet Données ) | -- | True | True | Le mode de gestion SSL : - True : vérification activée avec les autorités de certification connues du système
- False : vérification des certificats désactivée
- /chemin/vers/cert : vérification du certificat pour une autorité de certification spécifique
| | No Format |
|---|
PROXMOX-VE-BY-API__TOKEN |
| l'Hôte ( Onglet Données ) | -- | shinken:secret | shinken:secret | Combinaison du nom de la clé API et de la clé API. - TOKEN-API-NAME:API-KEY
- Exemple : SUP-SHINKEN:d2abf83e-da98-4583-bf4b-f3e7e292dadd
| | No Format |
|---|
PROXMOX-VE-BY-API__USER |
| l'Hôte ( Onglet Données ) | -- | shinken@pve | shinken@pve | Nom de l'utilisateur Proxmox à utiliser pour la connexion. | |
Pas de données spécifiques pour ce modèle
Les données DFE ( Duplicate Foreach )
Pas de données DFE pour ce modèle
NEW_PAGE - SPAC-8 - Mise en place du Pack Proxmox-API | NEW_PAGE - SPAC-8 - Mise en place du Pack Proxmox-API | | nopanel | true |
|---|
Vérification de la connectivité HTTPS avec l'instance à superviser
| Section |
|---|
Remplacer dans la commande ci-dessous :
- DOMAINE par le domain ou l'ip cible ( google.com, 192.168.1.1, ...)
- PORT par le port cible ( 443 par défaut si non indiqué ).
| Code Block |
|---|
|
[root@shinken-poller ~]# curl https://DOMAINE:PORT -vvv |
| Section |
|---|
Exemple de résultat |
| Section |
|---|
les échanges s'effectuent avec le serveur cible, les différents certificats ( Echanges TLS ) sont validés et le code de retour 200 OK nous confirme la connexion réussite.
| Code Block |
|---|
|
$ curl https://www.google.com -vvv
* Rebuilt URL to: https://www.google.com/
* Trying 2a00:1450:4007:810::2004...
* TCP_NODELAY set
* Trying 172.217.20.196...
* TCP_NODELAY set
* Connected to www.google.com (172.217.20.196) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/pki/tls/certs/ca-bundle.crt
CApath: none
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
* TLSv1.3 (IN), TLS handshake, Server hello (2):
* TLSv1.3 (IN), TLS handshake, [no content] (0):
* TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8):
* TLSv1.3 (IN), TLS handshake, Certificate (11):
* TLSv1.3 (IN), TLS handshake, CERT verify (15):
* TLSv1.3 (IN), TLS handshake, Finished (20):
* TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.3 (OUT), TLS handshake, [no content] (0):
* TLSv1.3 (OUT), TLS handshake, Finished (20):
* SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384
* ALPN, server accepted to use h2
* Server certificate:
* subject: CN=www.google.com
* start date: Mar 4 07:19:07 2024 GMT
* expire date: May 27 07:19:06 2024 GMT
* subjectAltName: host "www.google.com" matched cert's "www.google.com"
* issuer: C=US; O=Google Trust Services LLC; CN=GTS CA 1C3
* SSL certificate verify ok.
* Using HTTP2, server supports multi-use
* Connection state changed (HTTP/2 confirmed)
* Copying HTTP/2 data in stream buffer to connection buffer after upgrade: len=0
* TLSv1.3 (OUT), TLS app data, [no content] (0):
* TLSv1.3 (OUT), TLS app data, [no content] (0):
* TLSv1.3 (OUT), TLS app data, [no content] (0):
* Using Stream ID: 1 (easy handle 0x56005e2ee6d0)
* TLSv1.3 (OUT), TLS app data, [no content] (0):
> GET / HTTP/2
> Host: www.google.com
> User-Agent: curl/7.61.1
> Accept: */*
>
* TLSv1.3 (IN), TLS handshake, [no content] (0):
* TLSv1.3 (IN), TLS handshake, Newsession Ticket (4):
* TLSv1.3 (IN), TLS handshake, Newsession Ticket (4):
* TLSv1.3 (IN), TLS app data, [no content] (0):
* Connection state changed (MAX_CONCURRENT_STREAMS == 100)!
* TLSv1.3 (OUT), TLS app data, [no content] (0):
* TLSv1.3 (IN), TLS app data, [no content] (0):
* TLSv1.3 (IN), TLS app data, [no content] (0):
< HTTP/2 200