Cette page a pour objectif de décrire la mise en place du pack cisco-WIFI-by-SNMP__shinken :
Le déploiement du pack sur la plateforme ( sur le Synchronizer et sur le ou les Pollers ),
La configuration des prérequis nécessaires à l’exécution des checks.
En préambule, il faut :
L'installation de l'environnement virtuel s'effectue en deux étapes :
Récupérer l'archive tar.xz de l'environnement virtuel
Chaque pack requiert une version minimale de l'environnement virtuel pour fonctionner. Les versions sont rétrocompatibles. Il est donc recommandé de toujours utiliser la dernière version disponible de l'environnement virtuel.
| Pack | Environnement Virtuel minimum |
|---|---|
| cisco-WIFI-by-SNMP | V01.00.02 |
Décompresser l'archive tar.xz de l'environnement virtuel sur tous les serveurs Shinken avec un poller ou synchronizer et lancer l'installation
Décompresser l'archive sur les serveurs Shinken
tar -xJf VENV__plugins-packs__shinken__VXX.XX.XX__Linux-<distrib>.tar.xz |
Rentrer dans le répertoire créé à la suite de la décompression, et exécuter le script d'installation
cd VENV__plugins-packs__shinken__VXX.XX.XX__Linux-<distrib> ./install-venv.sh |
Que ce soit sur un Synchronizer ou sur un Poller :
Désarchiver le pack :
tar --no-same-owner -xf NOM_DU_PACK.tar.xz |
Entrer dans le répertoire extrait de l'archive et lancer le "install.sh"
cd NOM_DU_PACK/ ./install.sh |
L'installeur dépose les éléments suivants :
Exemple de mise en place :
========================================================
PRE-INSTALLATION CHECKS
========================================================
No previous installation detected. Proceeding with installation...
========================================================
CHECKING PACK LIBRARIES:
========================================================
- PYTHON VENV
~~~~~~~~~~~~~~~~~~
=> Location [/var/lib/shinken-user/libexec/shinken-additional-packs/shinken_venv_plugins]
=> REQUIRED : 01.00.02
- Currently installed Venv version : 01.00.02
=> NOTHING TO DO.
========================================================
INSTALL PACK [ cisco-WIFI-by-SNMP__shinken V01.00.00 ]
========================================================
-----------------------------
| COLLECTOR [ shinken-additional-packs-import ]
=> Collector cfg file already AVAILABLE
- Path : /etc/shinken/sources/shinken-additional-packs-import.cfg
=> Collector DATA space already AVAILABLE
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import
=> Definition File already AVAILABLE [ definition_shinken-additional-packs-import.cfg ]
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/definition_shinken-additional-packs-import.cfg
=> Applying permissions
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import
- Setting owner ( to "shinken" user )
- Setting rights
-----------------------------
| MONITORING DEFINITION:
=> Installing definitions file in source-data folder ( Collector => shinken-additional-packs-import )
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import
- Setting owner ( to "shinken" user )
- Setting rights
=> Installing global data definitions file in SHINKEN directory ( => resource.d )
- Path : /etc/shinken/resource.d/shinken-additional-packs-import
- Setting owner ( to "shinken" user )
- Setting rights
-----------------------------
| PROBES:
=> Installing probes
- Path : /var/lib/shinken-user/libexec/shinken-additional-packs/cisco-WIFI-by-SNMP__shinken
- Setting owner ( to "shinken" user )
- Setting rights
======================================================== |
Si une version du pack est déjà installée, elle doit être désinstallée avant d’installer la nouvelle version. L’installeur vérifiera automatiquement si l’ancienne version a été correctement supprimée et vous avertira si ce n’est pas le cas. |
========================================================
PRE-INSTALLATION CHECKS
========================================================
ERROR: Previous installation detected!
The following files/folders from a previous installation were found:
- /var/lib/shinken-user/libexec/shinken-additional-packs/cisco-WIFI-by-SNMP__shinken
- /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/packs/cisco-WIFI-by-SNMP__shinken
- /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken
- /etc/shinken/resource.d/shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken
Please run './uninstall.sh' before installing the pack.
Installation ABORTED.
WARNING: Uninstallation will remove all installed config files ( .cfg ).
This step is required for installing this new pack version.
All manual changes to the present config files will be lost. This doesn't affect shinken Staging or Production environment. |
SEULEMENT si le collecteur "shinken-additional-packs-import" n'est pas déjà PRÉSENT dans votre Synchronizer ( par exemple : première fois que vous utilisez un installeur de pack Shinken ) :
Vérifier dans la configuration de votre Synchronizer ( /etc/shinken/synchronizers/synchronizer-master.cfg ) que le collecteur "shinken-additional-packs-import" soit présent dans le champ sources.
cat /etc/shinken/synchronizers/synchronizer-master.cfg |
define synchronizer {
[...]
sources Source 1, Source 2, Source 3, shinken-additional-packs-import
[...]
} |
Si le collecteur "shinken-additional-packs-import" n'est pas présent, l'ajouter dans la liste puis redémarrez le Synchronizer pour que le collecteur soit pris en compte :
|
Activer le collecteur "shinken-additional-packs-import" si ce n'est pas déjà fait.
|
Lancer l'import du collecteur "shinken-additional-packs-import" :
|
IMPORTANT : si c'est la première fois que vous installez le pack, il est nécessaire de faire un dernier redémarrage du Synchronizer.
|
Il est recommandé de supprimer les anciens dossiers contenant le pack afin de garantir l'utilisation de la dernière version des fichiers livrés.
Pour effectuer cette suppression ( si la procédure d'installation manuelle a été suivie telle quelle ), la commande suivante peut être utilisée :
rm -rf /var/lib/shinken-user/libexec/shinken-additional-packs/cisco-WIFI-by-SNMP__shinken rm -rf /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/packs/cisco-WIFI-by-SNMP__shinken rm -rf /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken rm -rf /etc/shinken/resource.d/shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken |
Transférer le fichier du pack sur la machine et décompresser le fichier contenant le pack à l'aide de la ligne de commande ci-dessous ( remplacer "PACK__shinken__NOM-DU-PACK__VERSION__OS.tar.gz" par le nom exact du pack livré ) :
tar -xJf --no-same-owner PACK__cisco-WIFI-by-SNMP__shinken__V01.00.00__Linux.tar.xz -C ./ |
Entrer dans le répertoire créé :
cd PACK__cisco-WIFI-by-SNMP__shinken__V01.00.00__Linux/ |
On place les sondes :
probe_path="/var/lib/shinken-user/libexec/shinken-additional-packs/cisco-WIFI-by-SNMP__shinken" mkdir --parents $probe_path cp -r ./probes/* $probe_path chown -R shinken:shinken $probe_path chmod -R 750 $probe_path |
Ensuite, il est nécessaire de placer les définitions des éléments de supervision du pack au bon endroit.
Il est recommandé de créer un collecteur de type cfg-file-import, qui permet d'importer des définitions d'éléments Shinken à partir des fichiers .cfg fournis dans le pack.
La procédure de mise en place de ce type de collecteur est disponible dans la documentation à la page : ( Collecteur de type ( cfg-file-import ) - Import depuis des fichiers au format .cfg )
Une fois le collecteur mis en place, le pack peut être déployé à l’emplacement attendu :
En premier, les fichiers de définition des éléments ( modèles d'hôtes, checks, commandes, ... ) du pack :
shinken_collector_data_path="/etc/shinken-user/source-data/source-data-shinken-additional-packs-import" cp -r ./monitoring-definitions/packs/* $shinken_collector_data_path chown -R shinken:shinken $shinken_collector_data_path chmod -R 744 $shinken_collector_data_path |
Ensuite, les données globales :
shinken_pack_globaldata_path="/etc/shinken/resource.d/shinken-additional-packs-import" mkdir --parents $shinken_pack_globaldata_path cp -r "./monitoring-definitions/global-data" "$shinken_pack_globaldata_path" chown -R shinken:shinken "$shinken_pack_globaldata_path" chmod -R 744 "$shinken_pack_globaldata_path" |
Redémarrer le Synchronizer
|
Activer le collecteur "shinken-additional-packs-import" :
|
Lancer l'import du collecteur "shinken-additional-packs-import",
|
IMPORTANT : si c'est la première fois que vous installez le pack, il est nécessaire de faire un dernier redémarrage du Synchronizer.
|
Le dossier extrait lors de la décompression du pack peut également être supprimé à l’aide de la commande suivante :
rm -rf ./PACK__cisco-WIFI-by-SNMP__shinken__V01.00.00__Linux |
Attention à ne pas supprimer le fichier tar.xz. Connaître la version exacte du pack livré est utile en cas de problème avec celui-ci. |
Pour l'exécution correcte des commandes du pack cisco-WIFI-by-SNMP, vous aurez besoin de configurer SNMP sur les contrôleurs Cisco WLAN à superviser. Les checks relatifs aux points d'accès utilisent également les informations SNMP portées par le contrôleur.
Quelques informations au préalable sont nécessaires pour la bonne compréhension de cette partie.
La configuration SNMP s'effectue directement sur l'interface d'administration du contrôleur. En fonction de la version de SNMP utilisée, les informations à renseigner diffèrent ( en fonction du modèle Shinken utilisé, des données permettent d'indiquer l'ensemble des informations pour que la sonde puisse contacter le contrôleur ).
Cette version SNMP ne dispose d'aucun mécanisme de sécurité, il est recommandé de ne pas l'utiliser. |
La version SNMPv3 AuthPriv est de loin la version la plus sécurisée proposée par SNMP. Elle permet de chiffrer les échanges entre Shinken et le contrôleur Cisco WLAN, pour empêcher la donnée d'être interceptée. Il est fortement recommandé d'utiliser cette version. |
Remplacer dans la commande ci-dessous :
[root@shinken-poller ~]# snmpwalk -v VERSION -c COMMUNAUTE IP-CONTROLEUR |
Une liste de valeurs doit défiler à l'écran pour valider la bonne connexion ( l'exemple ci-dessous est dans le cadre d'une connexion SNMPv2 ).
$ snmpwalk -v2c -c public 1.2.3.4 SNMPv2-MIB::sysDescr.0 = STRING: Cisco Controller SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9 DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (22061) 0:03:40.61 SNMPv2-MIB::sysContact.0 = STRING: admin SNMPv2-MIB::sysName.0 = STRING: CISCO-WLC SNMPv2-MIB::sysLocation.0 = STRING: datacenter ... |
Dans le cas de SNMPv3, la liste des arguments de la commande est plus exhaustive, mais tous ne sont pas forcément nécessaires suivant le mode de connexion configuré.
Remplacer ou enlever :
[root@shinken-poller ~]# snmpwalk -v3 IP-CONTROLEUR -u USER-NAME -n CONTEXT -l LEVEL -a AUTH_PROTOCOL -A AUTH_PASSPHRASE -x PRIV_PROTOCOL -X PRIV_PASSPHRASE -e SECU_ENGINE-ID -E CONTEXT_ENGINE-ID |
Une liste de valeurs doit défiler à l'écran pour valider la bonne connexion ( l'exemple ci-dessous est dans le cadre d'une connexion SNMPv3 ).
$ snmpwalk -v3 -l authPriv 1.2.3.4 -u MyUser -a SHA -A Password1 -x AES -X Password2 SNMPv2-MIB::sysDescr.0 = STRING: Cisco Controller SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.9 DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (19974) 0:03:19.74 SNMPv2-MIB::sysContact.0 = STRING: admin SNMPv2-MIB::sysLocation.0 = STRING: datacenter ... |
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation du pack | Description | |
|---|---|---|---|---|---|---|
| l'Hôte ( Onglet Données ) | -- | 161 | 161 | Port de connexion SNMP. |
Entrer dans le répertoire extrait de l'archive et lancer le "uninstall.sh"
cd PACK__cisco-WIFI-by-SNMP__shinken__V01.00.00__Linux && ./uninstall.sh |
Ce mécanisme va seulement enlever les fichiers mis en place lors de l'installation ( fichier du collecteur d'import, définition des éléments de supervision, et les sondes proposées ), mais ne touchera pas aux éléments que vous avez absorbés dans le Synchronizer.
==========================================================
UNINSTALL PACK [ cisco-WIFI-by-SNMP__shinken V01.00.00 ]
==========================================================
-----------------------------
| MONITORING DEFINITION:
=> Deleting pack monitoring definition folder
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/packs/cisco-WIFI-by-SNMP__shinken
=> Deleting pack monitoring definition file
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/packs/cisco-WIFI-by-SNMP__shinken.pack
=> Deleting pack monitoring globaldata folder
- Path : /etc/shinken-user/source-data/source-data-shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken
=> Deleting shinken pack globaldata folder
- Path : /etc/shinken/resource.d/shinken-additional-packs-import/global-data/cisco-WIFI-by-SNMP__shinken/
-----------------------------
| PROBES:
=> Deleting probes
- Path : /var/lib/shinken-user/libexec/shinken-additional-packs/cisco-WIFI-by-SNMP__shinken
==========================================================
PACK [ cisco-WIFI-by-SNMP__shinken V01.00.00 ] SUCCESSFULLY UNINSTALLED
========================================================== |
À noter : Vous devrez retirer les éléments importés dans le Synchronizer ( modèles d'hôtes, checks, ... ) via les actions de masses. |