Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.



Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbooktrue
scroll-eclipsehelptrue
scroll-epubtrue
scroll-htmltruefalse
Panel
titleSommaire

Table of Contents
stylenone

Contexte

Afin de superviser les instances et site web via le protocole HTTP, le pack HTTP/HTTPS met à disposition un modèle d'hôtes. 

  • http permet une supervision d'une instance ou d'un site web.

Liste des modèles d'hôte pour http

NomLien
No Format
XXXX
NEW_PAGE - 004.0 - SEF-9904 - Modèle http

Vérification de la connectivité HTTP avec l'instance à superviser

Excerpt Include

Le modèle proxmox-ve-by-API__base__shinken est utilisé pour la structure du pack proxmox-ve-by-API. Il n'ajoute pas de check sur les hôtes :

    • Il n'est utile que pour définir un modèle commun qui contient les données nécessaires pour l'utilisation des modèles du pack.
      • C'est pour cela que ce modèle n'est visible que pour les admins Shinken.

Warning

Vous ne devez pas modifier ce modèle interne, cela risque d'écraser vos modifications lors des mises à jour du pack.

Les données

Les données communes pour tous les checks

Excerpt



NomModifiable surUnitéDéfautValeur par défaut à l'installation du packDescription
No Format
PROXMOX-VE-BY-API__NODE-NAME

l'Hôte

( Onglet Données )

--

$HOSTNAME$

$HOSTNAME$

Le nom du nœud Proxmox supervisé. Il faut utiliser le nom du nœud correspondant à l'adresse IP de l'hôte :

  • exemple-shinken-proxmox-cluster01 : 172.17.0.14
  • exemple-shinken-proxmox-cluster01 : 172.17.0.15
Panel

Image Added

Si l'adresse IP de l'hôte Shinken est 172.17.0.14, alors PROXMOX-VE-BY-API__NODE-NAME doit être exemple-shinken-proxmox-cluster01.

No Format
PROXMOX-VE-BY-API__PORT

l'Hôte

( Onglet Données )

--

8006

8006

Le port utilisé pour accéder à l'API. Par défaut, il s'agit du même port que celui de l'interface de configuration et de gestion Proxmox.

No Format
PROXMOX-VE-BY-API__SSL__USE-SSL

l'Hôte

( Onglet Données )

--

True

True

Le mode de gestion SSL : 

  • True : vérification activée avec les autorités de certification connues du système
  • False : vérification des certificats désactivée
  • /chemin/vers/cert : vérification du certificat pour une autorité de certification spécifique
No Format
PROXMOX-VE-BY-API__TOKEN

l'Hôte

( Onglet Données )

--

shinken:secret

shinken:secret

Combinaison du nom de la clé API et de la clé API.

  • TOKEN-API-NAME:API-KEY
    • Exemple : SUP-SHINKEN:d2abf83e-da98-4583-bf4b-f3e7e292dadd
No Format
PROXMOX-VE-BY-API__USER

l'Hôte

( Onglet Données )

--

shinken@pve

shinken@pve

Nom de l'utilisateur Proxmox à utiliser pour la connexion.

Les données spécifiques

Pas de données spécifiques pour ce modèle

Les données DFE ( Duplicate Foreach )

Pas de données DFE pour ce modèle

NEW_PAGE - SPAC-8 - Mise en place du Pack Proxmox-APINEW_PAGE - SPAC-8 - Mise en place du Pack Proxmox-APInopaneltrue

Vérification de la connectivité HTTPS avec l'instance à superviser

Section

Remplacer dans la commande ci-dessous :

  • DOMAINE par le domain ou l'ip cible ( google.com, 192.168.1.1, ...)
  • PORT par le port cible (  443 par défaut si non indiqué ).
Code Block
languagetext
themeEmacs
[root@shinken-poller ~]# curl https://DOMAINE:PORT -vvv
Section

Exemple de résultat

Section

les échanges s'effectuent avec le serveur cible, les différents certificats Echanges TLS )  sont validés et le code de retour 200 OK nous confirme la connexion réussite.

Code Block
languagetext
themeEmacs
$ curl https://www.google.com -vvv * Rebuilt URL to: https://www.google.com/ * Trying 2a00:1450:4007:810::2004... * TCP_NODELAY set * Trying 172.217.20.196... * TCP_NODELAY set * Connected to www.google.com (172.217.20.196) port 443 (#0) * ALPN, offering h2 * ALPN, offering http/1.1 * successfully set certificate verify locations: * CAfile: /etc/pki/tls/certs/ca-bundle.crt CApath: none * TLSv1.3 (OUT), TLS handshake, Client hello (1): * TLSv1.3 (IN), TLS handshake, Server hello (2): * TLSv1.3 (IN), TLS handshake, [no content] (0): * TLSv1.3 (IN), TLS handshake, Encrypted Extensions (8): * TLSv1.3 (IN), TLS handshake, Certificate (11): * TLSv1.3 (IN), TLS handshake, CERT verify (15): * TLSv1.3 (IN), TLS handshake, Finished (20): * TLSv1.3 (OUT), TLS change cipher, Change cipher spec (1): * TLSv1.3 (OUT), TLS handshake, [no content] (0): * TLSv1.3 (OUT), TLS handshake, Finished (20): * SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 * ALPN, server accepted to use h2 * Server certificate: * subject: CN=www.google.com * start date: Mar 4 07:19:07 2024 GMT * expire date: May 27 07:19:06 2024 GMT * subjectAltName: host "www.google.com" matched cert's "www.google.com" * issuer: C=US; O=Google Trust Services LLC; CN=GTS CA 1C3 * SSL certificate verify ok. * Using HTTP2, server supports multi-use * Connection state changed (HTTP/2 confirmed) * Copying HTTP/2 data in stream buffer to connection buffer after upgrade: len=0 * TLSv1.3 (OUT), TLS app data, [no content] (0): * TLSv1.3 (OUT), TLS app data, [no content] (0): * TLSv1.3 (OUT), TLS app data, [no content] (0): * Using Stream ID: 1 (easy handle 0x56005e2ee6d0) * TLSv1.3 (OUT), TLS app data, [no content] (0): > GET / HTTP/2 > Host: www.google.com > User-Agent: curl/7.61.1 > Accept: */* > * TLSv1.3 (IN), TLS handshake, [no content] (0): * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): * TLSv1.3 (IN), TLS handshake, Newsession Ticket (4): * TLSv1.3 (IN), TLS app data, [no content] (0): * Connection state changed (MAX_CONCURRENT_STREAMS == 100)! * TLSv1.3 (OUT), TLS app data, [no content] (0): * TLSv1.3 (IN), TLS app data, [no content] (0): * TLSv1.3 (IN), TLS app data, [no content] (0): < HTTP/2 200