Navern
извиняюсь, но я что то не понимаю как это сделать(
печаль) ну у тебя есть твой скрипт проверки, модифицируй его, чтобы увидеть как нагиос с ним работает. Ты скрипты вообще дебажишь? умеешь в это? можно из скрпта проверки отладочную инфу в лог писать. Нагиос дернет скрипт, а ты чекнешь лог
Ivan
У @count0ru есть опыт мониторинга микросервисов заббиксом
Stas
но я смотрю вы пользователю шелл указываете. и при удаленном вызове скрипта sudo требует реального tty попробуйте поиграться с этим флагом: requiretty If set, sudo will only run when the user is logged in to a real tty. When this flag is set, sudo can only be run from a login session and not via other means such as cron(8) or cgi-bin scripts. This flag is off by default.
Stas
делаю sudo su - nagios -s /bin/sh docker ps -a и он показывает запущенные контейнеры
ну и я бы типа так пробовал su - nagios -c "docker ps -a" -s /bin/sh
Stas
теперь пробуйте с сервера с нагиосом тоже самое сделать.
Stas
как там нагиос внешние скрипты вызывает?
Stas
я просто давно уже с ним не работал.
Alexander
cat /etc/nagios/plugins-custom/check_docker.sh #!/bin/bash docker_name=$1 check_docker=docker ps | awk '{print $2}' | grep -x "$docker_name" | wc -l if [[ $check_docker = 1 ]]; then echo "OK,$docker_name is up!" exit 0 else echo "CRITICAL,$docker_name is down" exit 2 fi ..... nagios ALL=(root) NOPASSWD: /etc/nagios/plugins-custom/check_docker.sh
Alexander
так работает
Alexander
command[check_docker_container]=sudo /etc/nagios/plugins.d/check_docker.sh "container"
Navern
одна из подстав такого скрипта
Navern
что если у тебя контейнеры называются bla и bla_bla
Navern
то падение контейнера бла ты не заметишь
Navern
так лучше работать должно
Navern
а, да, я пропустил) значит проблема ток в моем варианте
Navern
docker ps --format '{{.Names}}' кстати так нет потребности в авк
Alexander
да я уже понял
Дмитрий
Доброго дня. Вопрос: есть исинга2. есть вендо-хост. использую nscp-local-uptime для получения аптайма. не подскажите как в темплейте хоста переопределить критикал и варнинг ? читаю https://docs.nsclient.org/reference/windows/CheckSystem/#check_uptime и не фига не понимаю ( пример темплейта хоста: object Host "server.ru" { check_command = "hostalive" vars.ping_address = "10.192.168.0.1" vars.client_endpoint = name vars.os_type = "windows" vars.cheked__host = true } object Endpoint "server.ru" { } object Zone "server.ru" { endpoints = ["server.ru"] parent = "master" }
Vladimir
Какой смысл отвечать на твои вопросы людям в чате, если бы ты мог уже дважды документацию прочитать?
Vladimir
@terrifilch короче я бы настоятельно посоветовал бы быть добрее и вежливее к людям, это полезно как для тебя как личности, так и для твоей карьеры
Denis
Понял
а вот группы, это уже "высокоуровневый контейнер". тут главное не запутаться.
Denis
в группах, ты уже описываешь создание группы путём создания правила assign, тоесть ты её применяешь по правилам (как раз таки наличие каких то значений у сервисов \ хостов)
Denis
но к примеру само значение аля host.vatrs.groups ты можешь задать в темплейте ) Тоесть навесив темплейт ты как бы добавляешь хост в группу которая описана опредленными правилами ))
Navern
Мне казалось в нагиосе трешхолды для критикал/варнинг определяются на стороне чеков?
Navern
В исинге иначе?
Denis
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса
Denis
тоесть в чек передаются значения, которые как бы считаются ворн\крит
Denis
но их значения не задаются в чеке
Oleg
Ребят, подскажите. Есть у tcpdump возможность ловить трафик ssl только определенной версии, например tls1.0 ?
Navern
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса
ну я больше говорил про нрпе, да. Когда ты делаешь check_nrpe!smthing в нрпе конфиге smting это обычно команда, с аргументами, где как раз и задаются трешхолды)
Navern
ну по разному можно делать конечно
Oleg
Конечно
можешь подсказать какой флаг ?
Oleg
честно не смотрел в man, я плохой
Denis
можешь подсказать какой флаг ?
Там прям флага нет там бит офсет чекается на значение
Denis
Может в предефайн фильтрах вайршарка есть
Александр
можешь подсказать какой флаг ?
Там нет флага https://blogs.sap.com/2017/03/23/sslv2-sslv3-inbound-connections/
Oleg
супер спасибо!
Александр
ssl.record.version == 0x0301
Александр
Вот вроде еще, но для wireshark
🏳️ Phil
Слушайте. А откуда вот этот список? https://github.com/curl/curl/wiki/DNS-over-HTTPS
🏳️ Phil
У гугля например в доках другой URL и он кстати не работает с FF
dk
Кто-нибудь пробовал делать параметризованные инклюды для нжинкса? Типа такого: file.inc: location { proxy_pass http://$upstream_name; } file.conf: server { listen :80; set $upstream_name upstream1; include file.inc; } server { listen :81; set $upstream_name upstream2; include file.inc; } Это, конечно, не совсем законно, но работает. А как оно живет на практике, норм?
dk
Где-то читал, что некоторые не согласны с использованием инклюдов в качестве шаблонов (параметризации)
dk
http://nginx.org/en/docs/faq/variables_in_config.html а во, нашел
Navern
Do repeat yourself (c) Сысоев
Viktor
гитхаб упал что ли?
Дурак из фильма
Нед
Viktor
ему явно плохо
J
всем привет. подскажите плиз с тупым вопросом. есть роутер микротик и на нем подключен OpenVPN и сделана маркировка пакетов. Я заворачиваю на него для обхода санкций и бла бла бла. Так вот опен впн слишком тяжелый для моего микротика, и я хочу использовать пптп. Поднял сервак, настроил его на микротике, все ресурсы нормально заворачивает кроме Bitbucket. Никак не могу понять почему.
J
пптп крутится на том же серваке где и опенвпн
Max
Страшно спросить шта там за микротик
SarDigital
угадать?
SarDigital
951
J
2011
SarDigital
ого
SarDigital
как у меня дома
Max
Ебанись
J
алсо пробую шаровый пптп через него все нормально работает
Max
Что значит опен впн тяжёлый?
SarDigital
но микротиковская реализация опенвпн - какашка торнознутая
J
ну значит шифрование не тянет
Max
У меня 2 канала на опен впн висит на маком же6
J
типа начинаешь что то качать через впн ну допустим битбакет репу и видно что на роутере проц под 100 и начинает увеличиватся пинги и все тупить
SarDigital
шифрование сжирает 120% проца
Max
И охуенно работает, в нем и памяти хоть жопой жуй и проц лютый