Toezicht | Boerenwachters | Update

Categorieën bekijken

Toezicht | Boerenwachters | Update

10 min leestijd

Standaard Relianoïde voert basisgezondheidscontroles uit op de backends of echte servers, maar soms zijn deze controles niet voldoende om te bepalen of de backends goed werken of niet. Om deze reden implementeert Relianoid een service genaamd Boerenbewaker dat geavanceerde gezondheidscontroles uitvoert en beheert.

Het doel van Boerenbewaker is om te fungeren als een geavanceerd monitoringtool voor backends-applicatieservers. Farmguardian doet dit door configuraties te lezen en de lijst met backends te verkrijgen met behulp van plug-ins die de gezondheidsstatus van elke backend controleren. Farmguardian werkt ook de backend-status voor elke farm bij, waarbij wordt bepaald of de load balancer verkeer naar die backend moet sturen.

In dit gedeelte leert u hoe u de boerenbewaker controleert met behulp van zowel de Globaal instellingen en instellingen binnen een Boerderij.

Algemene instellingen #

Binnen Globaal sectie, dit zijn de instellingen voor Boerenbewaker.

Op het tabblad Globaal kunnen de velden niet worden bewerkt als de cheques vooraf in het systeem zijn geladen. Als u een statuscheck wilt wijzigen, moet u een nieuwe maken boerenbewaker, schakel het Kopieer boerderijbeschermer en wijzig de nieuwe.

Naam. De identificatienaam van de huidige Farmguardian-cheque kan niet worden bewerkt.
commando. Stel de uitgevoerde opdracht in om de backend-status te controleren.
Timeout. De hoogste hoeveelheid tijd die de backend nodig heeft om een ​​antwoord terug te sturen. Eenheden (seconden).
interval. Tijd tussen statuscontrolebatches tegen alle backends. Merk op dat elke intervaltijd de farmguardian-controle stopt en opnieuw wordt gestart, dus deze moet hoog genoeg zijn zodat alle backends kunnen worden gecontroleerd (time-out * nº backends +1).
Beschrijving. Dit veld bevat een korte beschrijving van de Farmguardian-cheque.
Verbreek verbindingen. Wanneer deze optie is ingeschakeld, worden de huidige verbindingen van de gedetecteerde backends die niet beschikbaar zijn, gewist, waardoor een onmiddellijke herverbinding met beschikbare backends wordt geforceerd. Indien uitgeschakeld, worden de huidige verbindingen leeggemaakt zonder dat de verbinding met een client wordt verbroken.
Logboeken inschakelen. Schakelt de logboeken van elke Farmguardian-controle in of uit. Als logboeken zijn uitgeschakeld, worden alleen de wijzigingen in de backend-status weergegeven in de logbestanden.
Backend-alias. Een naam die de interface van de backend gemakkelijk identificeert.

Configureer statuschecks #

alle beschikbare boerenbewaker plug-ins zijn te vinden onder de map /usr/local/zevenet/app/libexec/ binnenkant van de load balancer.

Boerenbewaker gebruikt plug-ins om geavanceerde gezondheidscontroles te configureren om te detecteren of een bepaalde echte server werkt zoals verwacht met behulp van aangepaste opties. Er zijn veel gezondheidscontroles voor elk protocol, elke dienst of elke applicatie. De belangrijkste plug-ins worden hieronder beschreven.

check_ftp. Deze plug-in test FTP-verbindingen met de opgegeven host.

Gebruik: check_ftp -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_fping: Deze plug-in gebruikt de opdracht fping om de opgegeven host te pingen voor een snelle controle.

Gebruik: check_fping -w limiet -c limiet [-b grootte] [-n nummer] [-T nummer] [-i nummer]

check_http: Deze plug-in test de HTTP-service op de opgegeven host. Het kan gewone (HTTP) en beveiligde (HTTPS) protocollen testen, omleidingen volgen, zoeken naar tekenreeksen en reguliere expressies, verbindingstijden controleren en rapporteren over de vervaltijden van certificaten, HTTP-retourcodes, enz.

Gebruik: check_http -H | -I [-u ] [-P ] [-J ] [-K ] [-w ] [-C ] [-T ] [-L] [-E] [-a auth] [-b proxy_auth] [-f ] [-e ] [-d tekenreeks] [-s tekenreeks] [-l] [-r | -R ] [-P-snaar] [-m : ] [-4|-6] [-N] [-M ] [-A-reeks] [-k-reeks] [-S ] [--sni] [-C [, ]] [-T ] [-j methode]

check_imap: Deze plug-in test IMAP-verbindingen met de opgegeven host.

Gebruik: check_imap -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_ldap: Deze plug-in test LDAP-services. Het kan worden getest met een bepaalde zoekopdracht.

Gebruik: check_ldap -H -B [-P ] [-A ] [-D ] [-P ] [-w ] [-C ] [-t time-out] [-2|-3] [-4|-6]

check_ldaps: Deze plug-in test LDAPS-services. Het kan worden getest met een bepaalde zoekopdracht.

Gebruik: check_ldaps -H -B [-P ] [-A ] [-D ] [-P ] [-w ] [-C ] [-t time-out] [-2|-3] [-4|-6]

check_mysql: Deze plug-in test verbindingen met een MySQL-server.

Gebruik: check_mysql [-d database] [-H host] [-P poort] [-s socket] [-u gebruiker] [-p wachtwoord] [-S] [-l] [-a cert] [-k sleutel ] [-C ca-cert] [-D ca-dir] [-L cijfers] [-f optfile] [-g groep]

check_mysql_query: deze plug-in controleert een queryresultaat op basis van drempelniveaus.

Gebruik: check_mysql_query -q SQL_query [-w warn] [-c crit] [-H host] [-P poort] [-s socket] [-d database] [-u gebruiker] [-p wachtwoord] [-f optfile ] [-g groep]

check_pgsql: Test of een PostgreSQL-database verbindingen accepteert.

Gebruik: check_pgsql [-H ] [-P ] [-C ] [-w ] [-T ] [-D ] [-l ] [-P ] [-Q ] [-C ] [-W ]

check_pop: Deze plug-in test POP-verbindingen met de opgegeven host.

Gebruik: check_pop -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_radius: Test of een RADIUS-server verbindingen accepteert.

Gebruik: check_radius -H host -F config_file -u gebruikersnaam -p wachtwoord [-P poort] [-t time-out] [-r nieuwe pogingen] [-e verwachten] [-n nas-id] [-N nas-ip-addr ]

check_simap: Deze plug-in test beveiligde IMAP-verbindingen met de opgegeven host.

Gebruik: check_simap -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_smtp: Deze plug-in probeert een SMTP-verbinding met de host te openen.

Gebruik: check_smtp -H host [-p poort] [-4|-6] [-e verwacht] [-C commando] [-R antwoord] [-f van addr] [-A authtype -U authuser -P authpass] [-w warn] [-c crit] [-t time-out] [-q] [-F fqdn] [-S] [-D warn days cert verlopen[,crit days cert verlopen]] [-v] 

check_snmp: controleer de status van externe machines en verkrijg systeeminformatie via SNMP.

Gebruik: check_snmp -H -O [-w warn_range] [-c crit_range] [-C community] [-s string] [-r regex] [-R regex] [-t time-out] [-e pogingen] [-l label] [-u eenheden] [-p poortnummer] [-d scheidingsteken] [-D uitvoerscheidingsteken] [-m miblist] [-P snmp-versie] [-N context] [-L seclevel] [-U secnaam] [-a authproto] [-A authpasswd] [-x privproto] [-X privpasswd] [-4|6]

check_spop: Deze plug-in test beveiligde POP-verbindingen met de opgegeven host.

Gebruik: check_spop -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_ssh: Probeer verbinding te maken met een SSH-server op de opgegeven server en poort.

Gebruik: check_ssh [-4|-6] [-t ] [-R ] [-P ]

check_ssmtp: Deze plug-in test SSMTP-verbindingen met de opgegeven host.

Gebruik: check_ssmtp -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

check_tcp: Deze plug-in test TCP-verbindingen met de opgegeven host.

Gebruik: check_tcp -H host -p poort [-w ] [-C ] [-S ] [-e ] [-Q ][-M ] [-D ] [-T ] [-R ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]

Voer voor meer informatie de volgende opdracht uit onder het plug-inspad:

plug-in_naam --help

Boerenbewaker zal deze plug-ins gebruiken om de gezondheidsstatus van de backends te controleren en zal de uitvoeringsfoutuitvoer van de uitgevoerde plug-in beheren om de backend-status als volgt te bepalen:

Als de fout uitgang == 0 dan is de backend in orde > $? = 0
Als de fout uitgang <> 0 dan is de backend NIET OK > $? <> 0

Aangepaste plug-in #

Deze plug-ins kunnen door systeembeheerders worden geconfigureerd en volledig programmeerbaar, zodat ze aan elk protocol of elke toepassing kunnen worden aangepast.

Dit voorbeeld toont een aangepaste plug-in check_load.sh.

#!/bin/bash ### ###comments: ###snmp utils moeten worden geïnstalleerd ###snmpd moet worden geïnstalleerd en geconfigureerd in de backends ### MAXVALUE=4 COMMUNITY="public" EXECUTE=`snmpget - v 2c -c $COMMUNITY $1 .1.3.6.1.4.1.2021.10.1.3.1 |cut -d ':' -f2 | knip -d '.' -f1 | sed s/\ // | sed s/\"//` echo "SNMP CPU-belastingscontrole voor $1 is $EXECUTE" # Als het resultaat waar is, sluit u af met 1; fout; anders exit = 0; OK if (( $EXECUTE >= $MAXVALUE )) ; dan is de #error-uitvoer overbelast en verzendt de load balancer niet meer verbindingen, exit 1, anders #, de server kan niet meer verbindingen accepteren, exit 0 fi;

constanten #

. Boerenbewaker een plug-in uitvoert, kan deze enkele constanten of tokens als argumenten gebruiken, zoals:

HOST. Boerenbewaker zal ervoor zorgen dat deze constante wordt gewijzigd met het echte IP-adres van de server.
PORT. Boerenbewaker zal ervoor zorgen dat deze constante wordt gewijzigd door de echte serverpoort.

Deze constanten kunnen voor elke plug-in worden gebruikt, Boerenbewaker zal ze gebruiken om de gezondheidscontrole uit te voeren met de echte parameters.

Boerderijen #

Op dit tabblad vindt u een lijst met boerderijen en diensten die hiervan gebruik maken Boerenbewaker gezondheids controle.

Hieruit kunnen boerderijen en diensten worden toegewezen of verwijderd Boerenbewaker gezondheidscontrole met behulp van meerdere selecties met pictogrammen met enkele pijl of dubbele pijlen om alle boerderijen in of uit te schakelen.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs