Contexte
Pour fonctionner, un conteneur a besoin d'utiliser une image. Tous les conteneurs, sans exception, les utilisent.
Les images peuvent provenir de deux sources :
- Récupéré en ligne, sur le site officiel de Docker ( La provenance la plus répandue )
- Construite en local ( Nécessite des connaissances poussées en Docker )
Une image peut être comparée à l'OS pour un serveur. Ce sont elles qui apportent la couche logicielle au conteneur mais également les services que ceux-ci seront chargés de faire fonctionner. Pour résumer, elles sont responsables de l'ensemble des éléments qui fonctionnent dans un conteneur. Une fois utilisées, les images sont stockées localement sur le docker.
Pour mettre à jour les éléments au sein d'un conteneur, il n'est pas commun d'effectuer d'actions directes sur ces éléments. La méthode privilégiée consiste simplement à remplacer l'image stockée localement au docker en la remplaçant par une version plus récente.
C'est dans cette optique que le check "image-age" a été créé. Il permet de vérifier depuis combien de jours une image est présente sur le docker, et donc de savoir de quand date la dernière mise à jour des conteneurs qui l'utilisent.
Le changement de statut du check repose donc sur une seule règle :
Si l’âge d’une image dépasse les seuils définis (warning ou critical), alors le statut du check évolue automatiquement.
Ce check permet donc :
de repérer les images obsolètes,
d’identifier les conteneurs n’ayant pas été mis à jour,
de maintenir le niveau de sécurité.
Pour résumer, ce check est un indicateur utile pour vérifier les versions de ses conteneurs.
Paramétrage
Le check utilise la ligne de commande suivante :
$SHINKEN_DOCKER-ON-LINUX-BY-SSH_PLUGINSDIR$/check_docker_SSH.py -H "$HOSTADDRESS$" -u "$_HOSTDOCKER-ON-LINUX-BY-SSH__SSH-USER$" -p "$_HOSTDOCKER-ON-LINUX-BY-SSH__SSH-PORT$" -k "$_HOSTDOCKER-ON-LINUX-BY-SSH__SSH-KEY$" -x "$_HOSTDOCKER-ON-LINUX-BY-SSH__SSH-PASSPHRASE$" -m "images_ages" -w "$_HOSTDOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-WARN$" -c "$_HOSTDOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-CRIT$" -e "$_HOSTDOCKER-ON-LINUX-BY-SSH__IMAGES-EXCLUDED$"
Données utilisées provenant du modèle
Données communes pour les checks du modèle
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation du pack | Description |
|---|---|---|---|---|---|
DOCKER-ON-LINUX-BY-SSH__SSH-PORT | l'Hôte ( Onglet Données ) | -- | 22 | 22 | Port de connexion SSH. |
_DOCKER-ON-LINUX-BY-SSH__SSH-USER | l'Hôte ( Onglet Données ) | -- | user-service-shinken | user-service-shinken | Nom de l'utilisateur pour se connecter sur le serveur supervisé. |
_DOCKER-ON-LINUX-BY-SSH__SSH-KEY | l'Hôte ( Onglet Données ) | -- | /var/lib/shinken/.ssh/id_rsa | /var/lib/shinken/.ssh/id_rsa | Chemin vers la clé SSH privée de l'utilisateur shinken, sur le serveur hébergeant le Poller qui exécutera le check.
|
_DOCKER-ON-LINUX-BY-SSH__SSH-PASSPHRASE | l'Hôte ( Onglet Données ) | -- | $SSH_KEY_PASSPHRASE$ | $SSH_KEY_PASSPHRASE$ | Phrase secrète utilisée pour déchiffrer la clé privée de l'utilisateur ( si celle-ci est protégée par une passphrase ). La clé privée déchiffrée est ensuite utilisée pour authentifier l'utilisateur. |
Données spécifiques pour ce check
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
_DOCKER-ON-LINUX-BY-SSH__CONTAINERS-EXCLUDED | l'Hôte ( Onglet Données ) | -- | __ | __ | La liste des conteneurs à exclure des vérifications. Cette donnée n'est utilisée que pour les checks des modèles "all_containers". |
_DOCKER-ON-LINUX-BY-SSH__IMAGES-EXCLUDED | l'Hôte ( Onglet Données ) | -- | __ | __ | La liste des images à exclure des vérifications pour le check "Image-age". Cette donnée n'est utilisée que pour les checks des modèles "all_containers". |
DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-CRIT | l'Hôte ( Onglet Données ) | Jours | 100 | 100 | Définit la durée depuis la dernière mise à jour de l'image à partir de laquelle le check passe en CRITIQUE.
|
DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-WARN | l'Hôte ( Onglet Données ) | Jours | 90 | 90 | Définit la durée depuis la dernière mise à jour de l'image à partir de laquelle le check passe en ATTENTION.
|
Données DFE ( Duplicate Foreach )
Pas de données DFE pour ce check
Données utilisées provenant du check
Pas de données provenant du check pour ce modèle
Non modifiable ( Sauf Admin Shinken ) Chemin absolu contenant les sondes installées par Shinken. Non modifiable ( Sauf Admin Shinken ) Dossier fourni par Shinken. Non modifiable ( Sauf Admin Shinken ) Dossier contenant les sondes. Non modifiable ( Sauf Admin Shinken ) Chemin absolu du dossier contenant les sondes du pack docker-on-linux-by-SSH__shinken ( non modifiable ). l'Hôte ( Onglet Général ) -- Adresse de l'hôteDonnées globales
Nom Modifiable sur Unité Défaut Valeur par défaut à l'installation Description USERPLUGINSDIR
-- /var/lib/shinken-user/libexec /var/lib/shinken-user/libexec SHINKEN_DOCKER-ON-LINUX-BY-SSH_VENDOR
-- shinken-additional-packs shinken-additional-packs SHINKEN_DOCKER-ON-LINUX-BY-SSH_PACKNAME
docker-on-linux-by-SSH__shinken docker-on-linux-by-SSH__shinken SHINKEN_DOCKER-ON-LINUX-BY-SSH_PLUGINSDIR
-- USERPLUGINSDIR$/$SHINKEN_DOCKER-ON-LINUX-BY-SSH_VENDOR$/$SHINKEN_DOCKER-ON-LINUX-BY-SSH_PACKNAME
/var/lib/shinken-user/libexec/shinken-additional-packs/docker-on-linux-by-SSH__shinken Propriétés de l'hôte
Nom Modifiable sur Unité Défaut Valeur par défaut Description HOSTADDRESS
Nom de l'hôte Nom de l'hôte
Résultat
Exemple
Interprétation des données
Statut
Il peut prendre 3 états OK / CRITIQUE / ATTENTION .
Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-WARN
- DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-CRIT
Voici un tableau récapitulatif du statut attendu suivant le retour de sonde :
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
| Situation | Statut | Exemple |
|---|---|---|
| ATTENTION | |
| CRITIQUE |
Résultat
Le résultat court affiche, en une ligne, un résumé de l'âge des images. Ce retour compact permet de pouvoir visualiser l'information même avec la taille des lignes réduites dans l'interface de visualisation.
Résultat Long
Le résultat long affiche un tableau regroupant l'ensemble des images détectées et leur âge.
Métriques
Interprétation des métriques
| Nom de la métrique | Unité | Description | Seuil d'avertissement | Seuil critique |
|---|---|---|---|---|
| (nom-du-container)_age | jours | Retourne la durée d'existence de l'image utilisée par le conteneur Docker. | DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-WARN | DOCKER-ON-LINUX-BY-SSH__IMAGE-AGE__AGE-CRIT |
Exemple





