...
Shinken Enterprise est capable de charger des fichiers de configuration Nagios ou Shinken Framework. Il va automatiquement chargés charger les objets définis. La configuration pour cette source est située dans une autre page.
...
Les scans sont faits sur les ports TCP et UDP. Il va également essayer de récupérer des données complémentaires depuis les serveurs ou le les services qui tournent dessus (il utilise l'option -O dans la commande nmap ). La configuration pour cette source est située dans une autre page.
...
Toutes les données découvertes par le Synchronizer sont stockées dans une base Mongodb .Si possible, il est préférable que la base soit à côté du Synchronizer, elle n'a pas besoin d'être partagée par d'autres démons, donc ses communications doivent être limitées su au serveur local.
Configuration de l'interface et de ses accès
L'interface de configuration est stockée par le Synchronizer ,et utilise un autre port TCP pour l'UI de visualisation. Vous pouvez utiliser 2 systèmes d'accrédidationd’accréditation:
- gestion directe dans l'interface de configuration
- gestion des droits avec les comptes Active directory . Le démon va alors utilisé utiliser les connexions Ldap pour vérifier les autorisations.
...
Cette interface utilise la même base Mongodb que le synchronizer . Le port par défaut est le 7766.
| Interface | Démon | Port |
|---|---|---|
| Configuration | Synchronizer | 7766 |
Résumé des connexions du Synchonizer
| Source | Connexion à | Port | Protocole | Note |
|---|---|---|---|---|
| Synchronizer | Active Directory | 636 | LDAPS | Read only account |
| Synchronizer | VSphere | 443 | HTTPS | Read only account on VSphere |
Variable Descriptions
| Property | Default | Description |
|---|---|---|
| synchronizer_name | N/A |
| Cette variable est utilisée pour identifier le nom court du synchronizerauquel les données sont attachées. | |
| address | N/A |
| Cette directive est utilisée pour définir l'adresse depuis laquelle le l'arbiter principal peut joindre le synchronizer. Cela peut être unnom de DNS ou une adresse IP. | |
| port | 7765 |
| Cette directive est utilisée pour définir le port TCP utilisé par le démon. | |
| spare | 0 |
| Cette variable est utilisée pour définir si le synchronizer doit être géré en tant que spare (chargera la configuration seulement si le master est en erreur). La valeur par défaut est 0 (master). | |
| modules | N/A |
| Cette variable est utilisée pour définir tous les modules que le synchronizer va charger. | |
| sources | N/A |
List of sources that the synchronizer will load.
Liste des sources que le synchronizer va charger. | |
| taggers | N/A |
| Liste des taggers que le synchronizer va charger. |
Example Definition
| Code Block |
|---|
define synchronizer {
synchronizer_name synchronizer-master
#host_name node1 ; CHANGE THIS if you have several Arbiters
address localhost ; DNS name or IP
port 7765
spare 0 ; 1 = is a spare, 0 = is not a spare
modules Cfg_password
use_ssl 0
sources syncui,cfg-file-shinken,active-dir,sync-vmware,cfg-file-nagios,discovery
taggers ip-tags,regexp-tags
} |