NRPE: В чем разница между директивой only_from и allow_hosts, и какую предпочитает NRPE?
Я вижу два разных места, где я могу настроить, с каким сервером Nagios будут общаться мои клиенты NRPE.
Первый, при настройке NRPE для запуска под xinetd:
only_from = 127.0.0.1 mon1.company.com
Второй, в /etc/nagios/nrpe.cfg файл:
allowed_hosts=127.0.0.1,mon1.company.com
Мой вопрос:
- Incase оба настроены (
nrpe.cfgа такжеxinetd/nrpe) - Какая конфигурация сильнее? То есть, какой из них переопределит другой? - Если они не перекрывают друг друга, должны ли они быть настроены?
1 ответ
Решение
- Если вы настраиваете оба (и действительно используете NRPE из
xinetd), тоxinetdконфигурация сильнее в том смысле, что процесс NRPE никогда не будет порожден, если исходный хост не совпадает, поэтому конфигурация, которую вы выполняете при заполнении конфигурации NRPE, никогда не будет оценена. - Я не вижу причин для этого. Это может быть немного сильнее, но вы также увеличиваете вероятность неправильной конфигурации. Тем не менее, вы должны быть осторожны, если вы решили отказаться
xinetdв пользу режима демона для NRPE.