Changes

Jump to navigation Jump to search
6,952 bytes added ,  20:07, 10 September 2023
Created page with " L'agent Zabbix est un petit démon qui va rassembler des informations sur l'hôte à surveiller, et les renvoyer à un ou plusieurs serveur(s) (ou proxy(s)). ===== Inst..."






L'agent Zabbix est un petit démon qui va rassembler des informations sur l'hôte à surveiller, et les renvoyer à un ou plusieurs serveur(s) (ou proxy(s)).

===== Installation =====

Pour installer Zabbix agent , il suffit d'utiliser yum:
yum --enablerepo=smecontribs install smeserver-zabbix-agent


Ce paquet sera téléchargé avec au moins les dépendances suivantes:
*zabbix (tout petit paquet avec les répertoires communs utilisés par tous les composants de Zabbix)
*zabbix-agent (l'agent)
*smeserver-remoteuseraccess: cette contrib est nécessaire car elle fournit des modèles de métadonnées nécessaires pour le fichier /etc/sudoers.

===== Paramètres BD =====

Voici la liste des paramètres BD du service Zabbix-agent sur SME:
*'''RemoteCommands''': (enabled|disabled). Si vous souhaitez activer à distance des commandes sur l'agent Zabbix (vous devriez lire la documentation Zabbix). Il faut savoir qu'il y a des répercussions sur la sécurité si vous l'activez. Cette fonction est désactivée par défaut
*'''ServerPort''': port pour contacter le serveur lors de l'exécution en mode actif. Par défaut à 10051
*'''Servers''': Liste de serveurs (ou proxy), séparés par des virgules, à qui envoyer les informations. Le premier sera utilisé pour le mode actif, les autres sont seulement pour le mode passif
*'''TCPPort''': Le port TCP sur lequel l'agent sera à l'écoute, si le mode passif est activé
*'''access''': (public|private) Si vous souhaitez ouvrir l'agent sur l'interface publique (ne sera utile que si passive est activé). Si vous réglez cela sur «public», vous devez utiliser la clé AllowHosts pour limiter l'accès
*'''active''': (enabled|disabled) Voulez-vous activé le mode actif
*'''passive''': (enabled|disabled) Voulez-vous activé le mode passif
*'''status''': (enabled|disabled) Si le service est lancé automatiquement



Une fois que vous avez tout configuré comme vous voulez, il suffit de faire
signal-event zabbix-agent-update

pour appliquer les modifications et redémarrer les services nécessaires.

===== Items supplémentaires =====


Même si l'agent Zabbix supporte nativement un grand nombre d'items, certains étaient manquants pour mon utilisation, j'ai ajouté quelques entrés "UserParameters" dans le fichier de configuration. Pour chacun de ces items, vous devez ajouter un nouvel élément avec le nom de l'item comme clé.
Configurer les items sur le serveur peut être assez long. Vous pouvez jeter un œil sur les [http://sme.firewall-services.com/downloads/zabbix/zabbix_SME.zip modèles] je les utilise pour surveiller des serveurs de SME. Cette archive contient quelques templates/items/graphes/déclencheurs au format XML (exportés de Zabbix). Vous pouvez utiliser la fonctionnalité d'import / export de Zabbix (Manuel Chap. 8.XML IMPORTATION ET EXPORTATION page 154) pour l'importer sur votre serveur.

Vous pouvez aussi jeter un œil sur le fichier de configuration /etc/zabbix/zabbix_agentd.conf pour voir les commandes utilisées pour retourner les valeurs correspondantes. Vous trouverez également pour chaque UserParameter des informations sur la manière de créer l'item correspondant sur le serveur.

Merci de lire le chapitre 4.11.User Paramètres de la page 119 du manuel pour avoir plus d'informations sur la façon dont fonctionne UserParameters.

*IP externe:
**'''ip.external''': Retourne la véritable adresse IP externe.
*Incoming mails statistics:

{{Note box|Depuis la version 0.1-28 smeserver-zabbix-agent, les clés pour récupérer les statistiques des e-mails ont changé. La valeur renvoyées sont pour les 10 dernières minutes (les statistiques sont mises à jour avec un cron toutes les 10 minutes), vous devrez donc configurer ces item pour se rafraîchir toutes les 600 secondes}}

**'''mail.in[dnsbl]''': nombre d'e-mails rejetés par DNSBL
**'''mail.in[rhsbl]''': nombre d'e-mails rejetés par RHSBL
**'''mail.in[clamav]''': nombre d'e-mails rejetés par CLAMAV
**'''mail.in[check_earlytalker]''': nombre d'e-mails rejetés par EARLYTALKER
**'''mail.in[check_basicheaders]''': nombre d'e-mails rejetés par BASICHEADERS
**'''mail.in[check_goodrcptto]''': nombre d'e-mails rejetés par GOODRCPTTO
**'''mail.in[check_spamhelo]''': nombre d'e-mails rejetés par SPAMHELO
**'''mail.in[total_denied]''': somme d'e-mails rejetés (somme des vérifications ci-dessus)
**'''mail.in[spam_denied]''': nombre d'e-mails rejetés par SPAMASSASSIN
**'''mail.in[other_denied]''': nombre d'e-mails rejetés par d'autres contrôles
**'''mail.in[spam_queued]''': nombre d'e-mails acceptés, mais marqués comme spam par SpamAssassin
**'''mail.in[queued]''': nombre d'emails acceptés (HAM)
**'''mail.in[total]''': nombre d'emails reçus (acceptés + refusés)

*Statistiques de l'envoi de mails
**'''mail.out[total]''': somme de courrier sortant
**'''mail.out[success]''': nombre d'e-mails transmis
**'''mail.out[deferral]''': nombre d'e-mails différés
**'''mail.out[failure]''': nombre d'échecs

*utilisation de Mémoire / Swap
**'''vm.memory.size.used''': Mémoire utilisée en octets
**'''vm.memory.size.pused''': Mémoire utilisée en %
**'''system.swap.size.used''': Espace swap utilisée en octets

* Informations MySQL
**'''mysql.uptime''': temps de fonctionnement du serveur MySQL en secondes
**'''mysql.threads''': nombre de threads
**'''mysql.questions''': nombre de requêtes depuis que mysql a été lancé
**'''mysql.slowqueries''': nombre de requêtes lentes (slow queries)
**'''mysql.qps''': moyenne des requêtes par secondes
**'''mysql.size''': espace total utilisé par les bases de données mysql

*Utilisation du réseau. Ces items sont utiles si vous voulez surveiller plusieurs serveurs SME en utilisant un modèle (mêmes items), mais ces serveurs utilisent différentes interfaces (eth0, eth1, br0, bond0, ppp0 etc ..)
**'''net.if.in.internal''': Équivalent à net.if.in [ethX, octets], mais est indépendant du nom de l'interface interne (eth0, bond0, br0 etc ...)
**'''net.if.out.internal''': Équivalent à net.if.out[ethX,bytes]
**'''net.if.in.external''': Équivalent à net.if.in [ethX, octets], mais est indépendant du nom de l'interface externe (eth0, eth1, ppp0 etc ..)
**'''net.if.out.external''': Équivalent à net.if.out[ethX,bytes]

*statut de l'onduleur (UPS)
**'''ups.load''': Charge (en %) de votre UPS
**'''ups.battery.charge''': Charge (en %) de la batterie
**'''ups.status''': État actuel de l'onduleur (OL, OB, OL CHRG etc ..)
**'''ups.model''': Modèle de l'onduleur

*Raid Array Monitoring
**'''raid.sw.status''': État actuel de votre raid logiciel (tout les volumes raid logiciel sont surveillés)
**'''raid.mega.status''': État actuel de vos volumes raid basés sur un chipset MegaRaid (par exemple, les cartes perc5/5(i) sont basées sur un chipset MegaRaid). Nécessite le paquet MegaCli disponible ici: [http://www.lsi.com/storage_home/products_home/internal_raid/megaraid_sas/]
3,072

edits

Navigation menu