Navern
извиняюсь, но я что то не понимаю как это сделать(
печаль) ну у тебя есть твой скрипт проверки, модифицируй его, чтобы увидеть как нагиос с ним работает. Ты скрипты вообще дебажишь? умеешь в это?
можно из скрпта проверки отладочную инфу в лог писать. Нагиос дернет скрипт, а ты чекнешь лог
Ivan
У @count0ru есть опыт мониторинга микросервисов заббиксом
Stas
но я смотрю вы пользователю шелл указываете.
и при удаленном вызове скрипта sudo требует реального tty
попробуйте поиграться с этим флагом:
requiretty If set, sudo will only run when the user is logged in to a real tty. When this flag is set, sudo can only be run from a login session and
not via other means such as cron(8) or cgi-bin scripts. This flag is off by default.
Александр
Stas
Иван
Stas
теперь пробуйте с сервера с нагиосом тоже самое сделать.
Stas
как там нагиос внешние скрипты вызывает?
Stas
я просто давно уже с ним не работал.
Alexander
cat /etc/nagios/plugins-custom/check_docker.sh
#!/bin/bash
docker_name=$1
check_docker=docker ps | awk '{print $2}' | grep -x "$docker_name" | wc -l
if [[ $check_docker = 1 ]]; then
echo "OK,$docker_name is up!"
exit 0
else
echo "CRITICAL,$docker_name is down"
exit 2
fi
.....
nagios ALL=(root) NOPASSWD: /etc/nagios/plugins-custom/check_docker.sh
Alexander
так работает
Navern
Alexander
command[check_docker_container]=sudo /etc/nagios/plugins.d/check_docker.sh "container"
Alexander
Navern
одна из подстав такого скрипта
Navern
что если у тебя
контейнеры называются
bla
и
bla_bla
Navern
то падение контейнера бла ты не заметишь
Navern
Navern
так лучше работать должно
Alexander
Navern
а, да, я пропустил) значит проблема ток в моем варианте
Navern
docker ps --format '{{.Names}}'
кстати так нет потребности в авк
Alexander
да я уже понял
Дмитрий
Доброго дня.
Вопрос:
есть исинга2.
есть вендо-хост. использую nscp-local-uptime для получения аптайма.
не подскажите как в темплейте хоста переопределить критикал и варнинг ? читаю https://docs.nsclient.org/reference/windows/CheckSystem/#check_uptime и не фига не понимаю (
пример темплейта хоста:
object Host "server.ru" {
check_command = "hostalive"
vars.ping_address = "10.192.168.0.1"
vars.client_endpoint = name
vars.os_type = "windows"
vars.cheked__host = true
}
object Endpoint "server.ru" {
}
object Zone "server.ru" {
endpoints = ["server.ru"]
parent = "master"
}
Vladimir
Vladimir
Какой смысл отвечать на твои вопросы людям в чате, если бы ты мог уже дважды документацию прочитать?
Denis
Vladimir
@terrifilch короче я бы настоятельно посоветовал бы быть добрее и вежливее к людям, это полезно как для тебя как личности, так и для твоей карьеры
Denis
Дмитрий
Denis
Понял
а вот группы, это уже "высокоуровневый контейнер". тут главное не запутаться.
Denis
в группах, ты уже описываешь создание группы путём создания правила assign, тоесть ты её применяешь по правилам (как раз таки наличие каких то значений у сервисов \ хостов)
Denis
но к примеру само значение аля host.vatrs.groups ты можешь задать в темплейте ) Тоесть навесив темплейт ты как бы добавляешь хост в группу которая описана опредленными правилами ))
Navern
Мне казалось в нагиосе трешхолды для критикал/варнинг определяются на стороне чеков?
Navern
В исинге иначе?
Denis
чеков ? нет. чек это же команда которая экзьекьютится и параметризируется в зависимости от значений хоста \ сервиса
Denis
тоесть в чек передаются значения, которые как бы считаются ворн\крит
Denis
но их значения не задаются в чеке
Oleg
Ребят, подскажите. Есть у tcpdump возможность ловить трафик ssl только определенной версии, например tls1.0 ?
Navern
ну по разному можно делать конечно
Александр
Oleg
Конечно
можешь подсказать какой флаг ?
Oleg
честно не смотрел в man, я плохой
Denis
Может в предефайн фильтрах вайршарка есть
Oleg
супер спасибо!
Александр
ssl.record.version == 0x0301
Александр
Вот вроде еще, но для wireshark
🏳️ Phil
Слушайте. А откуда вот этот список? https://github.com/curl/curl/wiki/DNS-over-HTTPS
🏳️ Phil
У гугля например в доках другой URL и он кстати не работает с FF
dk
Кто-нибудь пробовал делать параметризованные инклюды для нжинкса? Типа такого:
file.inc:
location {
proxy_pass http://$upstream_name;
}
file.conf:
server {
listen :80;
set $upstream_name upstream1;
include file.inc;
}
server {
listen :81;
set $upstream_name upstream2;
include file.inc;
}
Это, конечно, не совсем законно, но работает. А как оно живет на практике, норм?
Sergei
Denis
dk
Где-то читал, что некоторые не согласны с использованием инклюдов в качестве шаблонов (параметризации)
dk
http://nginx.org/en/docs/faq/variables_in_config.html а во, нашел
Navern
Do repeat yourself (c) Сысоев
Viktor
гитхаб упал что ли?
Дурак из фильма
Нед
Viktor
bruin
J
всем привет. подскажите плиз с тупым вопросом. есть роутер микротик и на нем подключен OpenVPN и сделана маркировка пакетов. Я заворачиваю на него для обхода санкций и бла бла бла. Так вот опен впн слишком тяжелый для моего микротика, и я хочу использовать пптп. Поднял сервак, настроил его на микротике, все ресурсы нормально заворачивает кроме Bitbucket. Никак не могу понять почему.
J
пптп крутится на том же серваке где и опенвпн
Max
Страшно спросить шта там за микротик
SarDigital
угадать?
SarDigital
951
J
2011
SarDigital
ого
SarDigital
как у меня дома
Max
Ебанись
J
алсо пробую шаровый пптп через него все нормально работает
Max
Что значит опен впн тяжёлый?
SarDigital
но микротиковская реализация опенвпн - какашка торнознутая
J
ну значит шифрование не тянет
Sergei
Max
У меня 2 канала на опен впн висит на маком же6
J
типа начинаешь что то качать через впн ну допустим битбакет репу и видно что на роутере проц под 100 и начинает увеличиватся пинги и все тупить
SarDigital
шифрование сжирает 120% проца
Max
И охуенно работает, в нем и памяти хоть жопой жуй и проц лютый