Назад | Перейти на главную страницу

NRPE: В чем разница между директивой only_from и allowed_hosts и какая из них предпочтительнее для NRPE?

Я вижу два разных места, где я могу настроить, с каким сервером Nagios будут разговаривать мои клиенты NRPE.

Первый, при настройке NRPE для работы под xinetd:

only_from       = 127.0.0.1 mon1.company.com

Второй, в /etc/nagios/nrpe.cfg файл:

allowed_hosts=127.0.0.1,mon1.company.com

У меня вопрос:

  1. Если оба настроены (nrpe.cfg и xinetd/nrpe) - Какая конфигурация сильнее? Что означает, что одно будет преобладать над другим?
  2. Если они не перекрывают друг друга, следует ли настраивать их оба?
  1. Если вы настроите оба (и действительно используете NRPE из xinetd), xinetd конфигурация сильнее в том смысле, что процесс NRPE никогда не будет порожден, если исходный хост не соответствует, поэтому конфигурация, которую вы выполняете в заполнении конфигурации NRPE, никогда не будет оцениваться.
  2. Я не вижу причин для этого. Это может быть немного сильнее, но вы также увеличиваете вероятность неправильной конфигурации. Однако будьте осторожны, если решите бросить xinetd в пользу режима демона для NRPE.