Contexte
Le check Node Certificate Expiration by API permet de vérifier le délai avant expiration des certificats utilisés par le nœud Proxmox.
Sur un nœud Proxmox, l'interface de configuration ne peut être accédée que par HTTPS. Un certificat est donc obligatoire. Par défaut, Proxmox génère un certificat auto-signé.
Le changement de statut repose sur une seule règle :
Si le temps restant avant l'expiration d'un certificat franchit les seuils définis ( warning ou critical ), alors le statut du check change automatiquement.
Ce check permet donc :
d'anticiper les anomalies.
- D'éviter les coupures de services.
Pour résumer, ce check est un indicateur utile pour s'assurer que les certificats sont bien valides.
Paramétrage
Le check utilise la ligne de commande suivante :
$GLOBAL_PROXMOX-VE-BY-API_PLUGINSDIR$/check_proxmox_ve.py
--host $HOSTADDRESS$
--node-name $_HOSTPROXMOX-VE-BY-API__NODE-NAME$
--user $_HOSTPROXMOX-VE-BY-API__USER$
--token $_HOSTPROXMOX-VE-BY-API__TOKEN$
--mode "node_certificate"
--warn $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN$
--crit $_HOSTPROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT$
--ssl-verify $_HOSTPROXMOX-VE-BY-API__SSL__USE-SSL$
Données utilisées provenant du modèle
Données communes pour les checks du modèle
l'Hôte ( Onglet Données ) $HOSTNAME$ Le nom du nœud Proxmox supervisé. Il faut utiliser le nom du nœud correspondant à l'adresse IP de l'hôte :
Si l'adresse IP de l'hôte Shinken est 172.17.0.14, alors PROXMOX-VE-BY-API__NODE-NAME doit être exemple-shinken-proxmox-cluster01. l'Hôte ( Onglet Données ) 8006 Le port utilisé pour accéder à l'API. Par défaut, il s'agit du même port que celui de l'interface de configuration et de gestion Proxmox. l'Hôte ( Onglet Données ) True Le mode de gestion SSL : l'Hôte ( Onglet Données ) shinken:secret Combinaison du nom de la clé API et de la clé API. l'Hôte ( Onglet Données ) shinken@pve Nom de l'utilisateur Proxmox à utiliser pour la connexion.Nom Modifiable sur Unité Défaut Valeur par défaut à l'installation du pack Description PROXMOX-VE-BY-API__NODE-NAME
-- $HOSTNAME$ PROXMOX-VE-BY-API__PORT
-- 8006 PROXMOX-VE-BY-API__SSL__USE-SSL
-- True PROXMOX-VE-BY-API__TOKEN
-- shinken:secret PROXMOX-VE-BY-API__USER
-- shinken@pve
Données spécifiques pour ce check
| Nom | Modifiable sur | Unité | Défaut | Valeur par défaut à l'installation de Shinken | Description |
|---|---|---|---|---|---|
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT | l'Hôte ( Onglet Données ) | % | 7 | 7 | Définit le délai en jours à partir duquel le check passe en CRITIQUE.
|
PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN | l'Hôte ( Onglet Données ) | % | 14 | 14 | Définit le délai en jours à partir duquel le check passe en ATTENTION .
|
Données DFE ( Duplicate Foreach )
Pas de données DFE pour ce check
Données utilisées provenant du check
Pas de données provenant du check pour ce modèle
Non modifiable ( Sauf Admin Shinken ) Chemin absolu contenant les sondes installées par Shinken. Non modifiable ( Sauf Admin Shinken ) Dossier fourni par Shinken. Non modifiable ( Sauf Admin Shinken ) Dossier contenant les sondes. Non modifiable ( Sauf Admin Shinken ) Chemin absolu du dossier contenant les sondes du pack proxmox-ve-by-API__shinken ( non modifiable ). l'Hôte ( Onglet Général ) -- Adresse de l'hôteDonnées globales
Nom Modifiable sur Unité Défaut Valeur par défaut à l'installation Description USERPLUGINSDIR
-- /var/lib/shinken-user/libexec /var/lib/shinken-user/libexec GLOBAL_PROXMOX-VE-BY-API_VENDOR
-- shinken-additional-packs shinken-additional-packs GLOBAL_PROXMOX-VE-BY-API_PACKNAME
proxmox-ve-by-API__shinken proxmox-ve-by-API__shinken GLOBAL_PROXMOX-VE-BY-API_PLUGINSDIR
-- $USERPLUGINSDIR$/$GLOBAL_PROXMOX-VE-BY-API_PACKNAME$/$GLOBAL_PROXMOX-VE-BY-API_PACKNAME$
/var/lib/shinken-user/libexec/shinken-additional-packs/proxmox-ve-by-API__shinken Propriétés de l'hôte
Nom Modifiable sur Unité Défaut Valeur par défaut Description HOSTADDRESS
Nom de l'hôte Nom de l'hôte
Résultat
Exemple
Interprétation des données
Statut
Il peut prendre 3 états OK / CRITIQUE / ATTENTION .
Le statut va dépendre du retour de sonde et de la configuration spécifique du check pour les données suivantes :
- PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN
- PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT
Ci-dessous, un tableau récapitulatif des différents retours possibles :
Le texte de la colonne "Affichage des seuils" montre les paramètres utilisés et leur valeur définie sur l'équipement supervisé.
| Situation | Statut | Exemple |
|---|---|---|
| ATTENTION |
|
| CRITIQUE |
Résultat
Le résultat court affiche, en une ligne, un résumé de l'état des certificats utilisés par le nœud Proxmox. Ce retour compact permet de pouvoir visualiser l'information même avec la taille des lignes réduite dans l'interface de visualisation.
Résultat Long
Le résultat long affiche un tableau regroupant des informations complémentaires sur les certificats détectés.
Métriques
Interprétation des métriques
| Nom de la métrique | Unité | Description | Seuil d'avertissement | Seuil critique |
|---|---|---|---|---|
| (nom-certificat)_days_left | jours | Retourne la durée de validité restante pour chaque certificat détecté. | PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-WARN | PROXMOX-VE-BY-API__NODE-CERTIFICATE__NODE-CERTIFICATE-CRIT |
Exemple
Erreurs et pré-requis
Le nœud Proxmox n'a pas pu être contacté.
Résolution : Possibles raisons : Le nom du nœud indiqué dans la donnée "PROXMOX-VE-BY-API__NODE-NAME" n'a pas été trouvé.
L'authentification au nœud Proxmox a échoué.
Résolution : Possibles raisons :Erreurs de connexion ( communes à tous les checks )
UNKNOWN – No route to host.
UNKNOWN – 500 Internal Server Error : RRD error: rrdcached@unix:/var/run/rrdcached.sock: rrd_fetch_r failed: opening '/var/lib/rrdcached/db/pve-node-9.0/alpachouette-prox0': No such file or directory
UNKNOWN – 401 Unauthorized: Authentication failed! - {'errors': b''}









