NRPE: В чем разница между директивой only_from и allow_hosts, и какую предпочитает NRPE?

Я вижу два разных места, где я могу настроить, с каким сервером Nagios будут общаться мои клиенты NRPE.

Первый, при настройке NRPE для запуска под xinetd:

only_from       = 127.0.0.1 mon1.company.com

Второй, в /etc/nagios/nrpe.cfg файл:

allowed_hosts=127.0.0.1,mon1.company.com

Мой вопрос:

  1. Incase оба настроены (nrpe.cfg а также xinetd/nrpe) - Какая конфигурация сильнее? То есть, какой из них переопределит другой?
  2. Если они не перекрывают друг друга, должны ли они быть настроены?

1 ответ

Решение
  1. Если вы настраиваете оба (и действительно используете NRPE из xinetd), то xinetd конфигурация сильнее в том смысле, что процесс NRPE никогда не будет порожден, если исходный хост не совпадает, поэтому конфигурация, которую вы выполняете при заполнении конфигурации NRPE, никогда не будет оценена.
  2. Я не вижу причин для этого. Это может быть немного сильнее, но вы также увеличиваете вероятность неправильной конфигурации. Тем не менее, вы должны быть осторожны, если вы решили отказаться xinetd в пользу режима демона для NRPE.
Другие вопросы по тегам