Contexte

Le check Node Certificate Expiration by API permet de vérifier le délai avant expiration des certificats utilisés par le nœud Proxmox.

Sur un nœud Proxmox, l'interface de configuration ne peut être accédée que par HTTPS. Un certificat est donc obligatoire. Par défaut, Proxmox génère un certificat auto-signé.


Le changement de statut repose sur une seule règle :

  • Si le temps restant avant l'expiration d'un certificat franchit les seuils définis ( warning ou critical ), alors le statut du check change automatiquement.


Ce check permet donc :

  • d'anticiper les anomalies.

  • D'éviter les coupures de services.


Pour résumer, ce check est un indicateur utile pour s'assurer que les certificats sont bien valides.

Paramétrage

Le check utilise la ligne de commande suivante :

$GLOBAL_PROXMOX-VE-BY-API_PLUGINSDIR$/check_proxmox_ve.py
    --host $HOSTADDRESS$
    --node-name $_HOSTPROXMOX-VE-BY-API__NODE-NAME$
    --user $_HOSTPROXMOX-VE-BY-API__USER$
    --token $_HOSTPROXMOX-VE-BY-API__TOKEN$
    --mode "node_certificate"
    --warn $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN$
    --crit $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT$
    --ssl-verify $_HOSTPROXMOX-VE-BY-API__SSL__USE-SSL$

Données utilisées provenant du modèle

Données communes pour les checks du modèle

Données spécifiques pour ce check

NomModifiable surUnitéDéfautValeur par défaut à l'installation de ShinkenDescription
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

l'Hôte

( Onglet Données )

%7 7

Définit le délai en jours à partir duquel le check passe en CRITIQUE.

  • Il suffit que le délai restant pour un des certificats franchisse ce seuil pour que le check change d'état.
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN

l'Hôte

( Onglet Données )

%14 14

Définit le délai en jours à partir duquel le check passe en ATTENTION .

  • Il suffit que le délai restant pour un des certificats franchisse ce seuil pour que le check change d'état.

Données DFE ( Duplicate Foreach )

Pas de données DFE pour ce check

Données utilisées provenant du check

Pas de données provenant du check pour ce modèle

Résultat

Exemple

Interprétation des données

Statut

  • Il peut prendre 3 états  OK / CRITIQUE / ATTENTION .

    • Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :

      • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN
      • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT
    • Ci-dessous, un tableau récapitulatif des différents retours possibles :


Le texte de la colonne  "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.

Situation Statut Exemple
  • Le délai d'expiration d'un des certificats est en dessous de la valeur de :
    • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN  
ATTENTION

  • Le délai d'expiration d'un des certificats est en dessous de la valeur de :
    • PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

CRITIQUE


Résultat

Le résultat court affiche, en une ligne, un résumé de l'état des certificats utilisés par le nœud Proxmox. Ce retour compact permet de pouvoir visualiser l'information même avec la taille des lignes réduite dans l'interface de visualisation.

Résultat Long

Le résultat long affiche un tableau regroupant des informations complémentaires sur les certificats détectés.

Métriques

Interprétation des métriques

Nom de la métriqueUnitéDescriptionSeuil d'avertissementSeuil critique
(nom-certificat)_days_left joursRetourne la durée de validité restante pour chaque certificat détecté.

PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN

PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT

Exemple

Erreurs et pré-requis