NRPE: В чем разница между директивой only_from и allow_hosts, и какую предпочитает NRPE?
Я вижу два разных места, где я могу настроить, с каким сервером Nagios будут общаться мои клиенты NRPE.
Первый, при настройке NRPE для запуска под xinetd:
only_from = 127.0.0.1 mon1.company.com
Второй, в /etc/nagios/nrpe.cfg
файл:
allowed_hosts=127.0.0.1,mon1.company.com
Мой вопрос:
- Incase оба настроены (
nrpe.cfg
а такжеxinetd/nrpe
) - Какая конфигурация сильнее? То есть, какой из них переопределит другой? - Если они не перекрывают друг друга, должны ли они быть настроены?
1 ответ
Решение
- Если вы настраиваете оба (и действительно используете NRPE из
xinetd
), тоxinetd
конфигурация сильнее в том смысле, что процесс NRPE никогда не будет порожден, если исходный хост не совпадает, поэтому конфигурация, которую вы выполняете при заполнении конфигурации NRPE, никогда не будет оценена. - Я не вижу причин для этого. Это может быть немного сильнее, но вы также увеличиваете вероятность неправильной конфигурации. Тем не менее, вы должны быть осторожны, если вы решили отказаться
xinetd
в пользу режима демона для NRPE.