NRPE: Qual é a diferença entre a diretiva 'only_from' e 'allowed_hosts' e qual é a preferida pelo NRPE?

1

Eu vejo dois lugares diferentes onde eu posso configurar com qual servidor Nagios meus clientes NRPE falarão.

O primeiro, ao configurar o NRPE para rodar em xinetd:

only_from       = 127.0.0.1 mon1.company.com

O segundo, no arquivo /etc/nagios/nrpe.cfg :

allowed_hosts=127.0.0.1,mon1.company.com

Minha pergunta é:

  1. Incase ambos são configurados ( nrpe.cfg e xinetd/nrpe ) - Qual configuração é mais strong? Significado, qual deles irá substituir o outro?
  2. Se eles não se sobrepuserem, os dois devem ser configurados?
por Itai Ganot 02.12.2014 / 14:20

1 resposta

1
  1. Se você configurar ambos (e realmente usar o NRPE em xinetd ), a configuração xinetd será mais strong no sentido de que um processo NRPE nunca será gerado se o host de origem não corresponder, então a configuração que você faz no preenchimento de configuração NRPE nunca será avaliado.
  2. Não vejo um motivo para fazer isso. Pode ser um pouco mais strong, mas você também aumenta a chance de erros de configuração. No entanto, você deve tomar cuidado se decidir descartar xinetd em favor de um modo daemon para NRPE.
por 02.12.2014 / 14:23

Tags