Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Make by tools (01.00.01) - action=clean_macro_parameter
Scroll Ignore
scroll-pdftrue
scroll-officetrue
scroll-chmtrue
scroll-docbookhtmltruefalse
scroll-eclipsehelpdocbooktrue
scroll-epubeclipsehelptrue
scroll-htmlepubtrue
Panel
titleSommaire

Table of Contents
stylenone

Contexte

Le check Broker - DB - Connection vérifie le temps de connexion à la base de données.


Panel

Paramétrage

Le check utilise la ligne de commande suivante :

Scroll Title
title
Code Block
languagetext
themeEmacs
$PLUGINSDIR$/check_shinkendb.py -D -H "$HOSTADDRESS$" -P "$_HOSTDB_PORT$" --connection-method "$_HOSTDB_CONNECTION_METHOD$" 
--ssh-user "$_HOSTDB_SSH_USER$" --ssh-keyfile "$_HOSTDB_SSH_KEY$" --ssh-tunnel-timeout "$_HOSTDB_SSH_TUNNEL_TIMEOUT$" 
-A connect -W "$_HOSTDB_CONNECT_WARN$" -C "$_HOSTDB_CONNECT_CRIT$"



Données utilisées provenant du modèle

Données communes pour les checks du modèle

Pas de données communes pour ce check.

Données spécifiques pour ce check

Excerpt Include
Modèle shinken-broker-db
Modèle shinken-broker-db
nopaneltrue

Données spécifiques pour ce check

Excerpt
Scroll Title
anchordata_for_check_sup_de_sup
title
NomModifiable sur UnitéDéfautValeur par défaut à l'installation de ShinkenDescription
No Format
DB_CONNECT_CRIT

l'Hôte

( Onglet Données )

---44

Seuil critique pour

NomModifiable sur UnitésDéfautValeur par défaut à l'installation de ShinkenDescription
No Format
DB_PORT

Modèle d'hôte

( Onglet Données )

---2701727017

Port de la base de données

Autres check(s) impacté(s) :

No Format
DB_CONNECTION_METHOD

Modèle d'hôte

( Onglet Données )

---sshssh

Méthode de connexion au serveur MongoDB ( "direct" ou "ssh" )

Autres check(s) impacté(s) :

No Format
DB_SSH_USER

Modèle d'hôte

( Onglet Données )

---shinkenshinken

Utilisateur distant avec lequel se connecter au serveur hébergeant MongoDB

Autres check(s) impacté(s) :

No Format
DB_SSH_KEY

Modèle d'hôte

( Onglet Données )

---~/.ssh/id_rsa~/.ssh/id_rsa

Clé SSH privée permettant la connexion au serveur hébergeant MongoDB

Autres check(s) impacté(s) :

No Format
DB_SSH_TUNNEL_TIMEOUT

Modèle d'hôte

( Onglet Données )

seconde55

Temps d'attente maximum autorisé à la connexion au serveur hébergeant MongoDB

Autres check(s) impacté(s) :

No Format
DB_CONNECT_WARN

Modèle d'hôte

( Onglet Données )

seconde22Seuil d'avertissement pour 

le temps de connexion à la base de données

Autres check(s) impacté(s) :

( en secondes ).

No Format
DB_CONNECT_
CRIT
WARN
Modèle d

l'

hôte

Hôte

( Onglet Données )

seconde
---
4
2
4
2

Seuil

critique

d'avertissement pour

 

le temps de connexion à la base de données

Autres check(s) impacté(s) :

  • Broker - DB - Last Flush Time ( voir la page Broker - DB - Last Flush Time ),
  • Broker - DB - Open Connections ( voir la page Broker - DB - Open Connections ),

    ( en secondes ).

    Les données DFE ( Duplicate Foreach )

     Pas de données DFE pour ce check.

    Données utilisées provenant du check

     Pas de données spécifiques provenant du check pour ce check.

    Données globales

    Excerpt Include
    Documentation sur les packs de supervision
    Documentation sur les packs de supervision
    nopaneltrue

    Propriétés de l'hôte

    Excerpt Include
    Mise en place du Pack windows
    Mise en place du Pack windows
    nopaneltrue

    Résultat

    Exemple

    Panel

    Interprétation

    Statut

    Il peut prendre deux valeurs  OK / CRITIQUE / ATTENTION   /   INCONNU .

    • Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :
      • DB_CONNECT_CRIT
      • DB_CONNECT_WARN
      • DB_SSH_TUNNEL_TIMEOUT
      • CHECK_SHINKEN_TIMEOUT
    • Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :

      Situation

      Statut

    Un démon spare n'est assigné sur aucun démon master

    CRITIQUE

    Problème de conflits d'Arbiters

    CRITIQUE

    Les serveurs ne sont pas à la même heure

    CRITIQUE

    Si un démon est bloqué et doit être redémarré

    CRITIQUE

    Erreur de vol de CPU

    CRITIQUE

    Erreur de vol de CPU

    ATTENTION 

    Erreur de surcharge des disques de logs

    ATTENTION  

    La dernière connexion de l'Arbiter remonte à trop longtemps

    ATTENTION  

    Le démon a bloqué une tentative de chargement d'objet malveillant

    ATTENTION  
    • En fonction temps de connection à la base mongo :

      • Si c'est supérieur à DB_CONNECT_CRIT par défaut : 4 sec )
      CRITIQUE

      En fonction temps de connection à la base mongo :

      • Si c'est supérieur à DB_CONNECT_WARN par défaut : 2 sec )
      ATTENTION 

    Le démon est en cours d'arrêt

    ATTENTION 
    • Si la sonde n'a pas eu de réponse du tunnel SSH avant le temps maximum

      • Si supérieur à
    CHECK
      • DB_SSH_
    SHINKEN
      • TUNNEL_TIMEOUT
        ( par défaut :
    3
      • 5 sec   )
      INCONNU
    Résultat

    Renvoi au format texte : 

    • Si

      les modules du démon fonctionne correctement
    • le nombre de worker par module

    Résultat Long

    Précise la liste des modules du démon avec le nombre d'hôtes géré

    Description des erreurs

    Un démon spare n'est assigné sur aucun démon master
    Un spare n'est pas assigné à un démon master:
    Lorsqu’un démon Broker spare n'est assigné par aucun démon master, il est inutile, et remonte en erreur dans le check, tout comme dans la commande shinken-healtcheck, afin qu'il soit rapidement identifié et corrigé.
    • la sonde n'a pas eu de réponse avant le temps maximum

      • Si supérieur àCHECK_SHINKEN_TIMEOUT
        ( par défaut : 3 sec   )
      INCONNU

    Résultat

    Renvoi au format texte : 

    • le temps de connection à la base

    Résultat Long

    Pas de résultat long pour ce check.

    Métriques

    Scroll Title
    anchorparameter_check_metrics
    title
    Panel

    Image Removed

    Problème de conflits d'Arbiters
    Conflits d'Arbiters  :
    Si le démon est contacté par des Arbiters qui ne sont pas sur la même architecture (  par exemple un Arbiter de Production et un autre de l'environnement de Testing  ), le check sera mis en  CRITICAL   .
    Panel

    Image Removed

    • Conflit d'Arbiters qui ont le même nom d'Architecture :

     

    Comme dans le cas précédent, le démon est contacté par des Arbiters d'architectures différentes, mais qui ont le même nom. On sort également en CRITICAL mais en avertissant que les noms sont identiques, et en indiquant où changer le nom de vos architectures.

    Panel

    Image Removed

    Les serveurs ne sont pas à la même heure

    Si le serveur n'est pas à la même heure que le serveur Arbiter (  qui fait office de référence   ), une erreur  CRITICAL   sera levée, car des temps différents sur les différents serveurs va avoir des effets  désastreux  sur la cohérence des données de supervision.

    Panel

    Image Removed

    Erreur d'un démon bloqué, qui doit être redémarré
    Si un démon est dans un état bloqué, il doit être redémarré. Si c'est le cas :
  • les checks seront en  ERROR   avec le message suivant,
  • il faut ouvrir un ticket à votre support pour analyser le blocage
    Panel

    Image Removed

    Erreur de vol de CPU

    Seulement si votre machine virtuelle est hébergé sur un hyperviseur VMWare

    Votre machine à du vol de CPU  :
    Lorsque le CPU se fait voler trop de temps de calcul, le check sera mis en  WARNING  ou en  CRITIQUE
    (  en fonction du taux de vol   ) avec l'erreur suivante.Vous pouvez avoir plus d'information sur cet indicateur et comment réduire la parte de temps de la VM sur la page  Machine VMWare avec un fort taux de CPU Stolen (%ready + %costop)
    Panel

    Image Removed

    Panel
    Image Removed
    Erreur de surcharge des disques de logs

    En cas de disques trop lent sur le volume des logs, le check sera mis en   WARNING  avec l'erreur suivante.

    Panel

    Image Removed

    La dernière connexion de l'Arbiter remonte à trop longtemps

    Si la dernière connexion de l'Arbiter remonte à trop de temps, le démon va lever un  WARNING   . Ceci peux être dû:

    • Les Arbiters MASTER et SPARE sont réellement éteints
    • Les Arbiters MASTER et SPARE sont en train d'envoyer des configurations à d'autres démons, et ne peuvent donc pas contacter ce démon pour l'instant.
    Panel

    Image Removed

    Le temps pris en compte comme limite de dernière connexion est de  check_interval * max_check_attempts  du démon (  définis dans sa configuration   ).

    Les valeurs par défauts sont de  60s * 3, soit 3 minutes.

    Le démon a bloqué une tentative de chargement d'objet malveillant

    Il est possible qu'un démon puisse détecter et bloquer une tentative d'injection d'objet malveillant par le biais de l'une de ses routes.

    Un message est remonté :

  • le nombre total de ces tentatives que le démon a bloqué ce jour (  le compte commence à minuit   ) ;
  • pour chacune des tentatives (  maximum 3   ) :
  • descriptif de l'objet que l'attaquant essaye de charger,
  • sa provenance de l'attaque, par exemple le nom de la route utilisée, et l'IP à la source de l'attaque,
  • sa date.
    Panel

    Image Removed

    Le démon est en cours d'arrêt

    Lorsque le démon est en cours d'arrêt, le check le signale, et les informations relatives aux modules ne sont plus disponibles

    Panel

    Image Removed

    Métriques
    NomUnitéDescription
    No Format
    languagetext
    themeEmacs
    get
    connection_
    lock_
    time
    seconde

    Temps de

    connexion et d'obtention d'un appel bloquant dans le démon et ainsi voir si les appels bloquants ne sont pas trop long

    connexion