Objetivo
Descrever os procedimentos para implementação do agente de NRPE em servidores Alma Linux 9.
Público-alvo
Destinado aos administradores do OpMon e as equipes de TI que já estão familiarizadas com a instalação de aplicações do Linux e configuração do OpMon para monitorar servidores executando CentOS, RedHat, entre outros.
1) Obtendo o agente
Faça o login como root no servidor alvo e posteriormente execute os seguintes comandos:
[root@srv7 ~]# sudo dnf makecache --refresh [root@srv7 ~]# sudo dnf -y install nrpe
2) Configuração
Efetue o seguinte procedimento abaixo para fazer a liberação de checagens do IP do OpMon para o alvo:
[root@srv7 ~]# vim /etc/nagios/nrpe.cfg
Ao abrir o arquivo acima, onde contém as configurações do agente, procure pela linha “allowed_hosts”, que deve ficar conforme imagem abaixo:
IMPORTANTE: Lembre-se de alterar os IPs acima, para o IP do OpMon, caso seja single-node será apenas um IP, mas caso seja cluster, é importante que todos os IPs sejam adicionados nessa linha.
3) Ajustes
Configure o agente NRPE para inicilizar no boot do servidor.
[root@srv7 local]# systemctl enable nrpe.service
Inicialize o agente NRPE através do seguinte comando abaixo.
[root@srv7 local]# systemctl start nrpe.service
4) Testando o acesso localmente
Para testar se a porta 5666 está aberta para conexões use o comando abaixo e verifique se a saída está similar.
[root@srv7 ~]# ss -nltup | grep 5666 tcp LISTEN 0 5 *:5666 *:* users:(("nrpe",pid=25223,fd=4)) tcp LISTEN 0 5 :::5666 :::* users:(("nrpe",pid=25223,fd=5))
6) Testando o acesso pelo OpMon
A partir da console do OpMon, podemos verificar a comunicação no NRPE ao executar o comando abaixo, colocando o IP_DO_SERVIDOR, onde acabamos de instalar o agente. Caso não funcione com o comando abaixo, tente adicionar -n ou -2 antes do -H. A opção -n é referente ao uso do SSL e -2 questão de versionamento.
[root@opmon ~]# /usr/local/opmon/libexec/check_nrpe -H IP_DO_SERVIDOR NRPE v4.2.1
7) Mais informações
Para saber como customizar o agente e utilizar novos commands, por exemplo, clique aqui.