Назад | Перейти на главную страницу

Nagios: NRPE: Невозможно прочитать вывод, не могу найти причину, а?

У меня есть сервер Nagios и отслеживаемый сервер. На наблюдаемом сервере:

[root@Monitored ~]# netstat -an |grep :5666
tcp        0      0 0.0.0.0:5666                0.0.0.0:*                   LISTEN      
[root@Monitored ~]# locate check_kvm
/usr/lib64/nagios/plugins/check_kvm
[root@Monitored ~]# /usr/lib64/nagios/plugins/check_kvm -H localhost
hosts:3 OK:3 WARN:0 CRIT:0 - ab2c7:running alpweb5:running istaweb5:running
[root@Monitored ~]# /usr/lib64/nagios/plugins/check_nrpe -H localhost -c check_kvm
NRPE: Unable to read output
[root@Monitored ~]# /usr/lib64/nagios/plugins/check_nrpe -H localhost
NRPE v2.14
[root@Monitored ~]# ps -ef |grep nrpe
nagios   21178     1  0 16:11 ?        00:00:00 /usr/sbin/nrpe -c /etc/nagios/nrpe.cfg -d
[root@Monitored ~]#

На сервере Nagios:

[root@Nagios ~]# /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.159 -c check_kvm
NRPE: Unable to read output
[root@Nagios ~]# /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.159
NRPE v2.14
[root@Nagios ~]#

Когда я проверяю другой сервер в сети с помощью той же команды, он работает:

[root@Nagios ~]# /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.80 -c check_kvm
hosts:4 OK:4 WARN:0 CRIT:0 - karmisoft:running ab2c4:running kidumim1:running travel2gether1:running
[root@Nagios ~]#

Выполнение проверки локально с использованием учетной записи Nagios:

[root@Monitored ~]# su - nagios
-bash-4.1$ /usr/lib64/nagios/plugins/check_kvm
hosts:3 OK:3 WARN:0 CRIT:0 - ab2c7:running alpweb5:running istaweb5:running
-bash-4.1$

Запуск проверки удаленно с сервера Nagios с использованием учетной записи Nagios:

-bash-4.1$ /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.159 -c check_kvm
NRPE: Unable to read output
-bash-4.1$ /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.159
NRPE v2.14
-bash-4.1$

Запуск того же check_kvm на другом сервере в сети с использованием учетной записи Nagios:

-bash-4.1$ /usr/lib64/nagios/plugins/check_nrpe -H 1.1.1.80 -c check_kvm
hosts:4 OK:4 WARN:0 CRIT:0 - karmisoft:running ab2c4:running kidumim1:running travel2gether1:running
-bash-4.1$ 

Разрешения:

-rwxr-xr-x. 1 root root 4684 2013-10-14 17:14 nrpe.cfg (aka /etc/nagios/nrpe.cfg)
drwxrwxr-x. 3 nagios nagios 4096 2013-10-15 03:38 plugins (aka /usr/lib64/nagios/plugins)

/etc/sudoers:

[root@Monitored ~]# grep -i requiretty /etc/sudoers
#Defaults    requiretty

iptables / selinux:

[root@Monitored xinetd.d]# service iptables status
iptables: Firewall is not running.
[root@Monitored xinetd.d]# service ip6tables status
ip6tables: Firewall is not running.
[root@Monitored xinetd.d]# grep disable /etc/selinux/config 
#     disabled - No SELinux policy is loaded.
SELINUX=disabled
[root@Monitored xinetd.d]#

Команда в /etc/nagios/nrpe.cfg является:

[root@Monitored ~]# grep kvm /etc/nagios/nrpe.cfg 
command[check_kvm]=sudo /usr/lib64/nagios/plugins/check_kvm

и nagios пользователь добавлен на /etc/sudoers:

nagios  ALL=(ALL) NOPASSWD:/usr/lib64/nagios/plugins/check_kvm
nagios  ALL=(ALL) NOPASSWD:/usr/lib64/nagios/plugins/check_nrpe

В check_kvm это сценарий оболочки, выглядит так:

#!/bin/sh

LIST=$(virsh list --all | sed '1,2d' | sed '/^$/d'| awk '{print $2":"$3}')

if [ ! "$LIST" ]; then
  EXITVAL=3 #Status 3 = UNKNOWN (orange) 
  echo "Unknown guests"
  exit $EXITVAL
fi

OK=0
WARN=0
CRIT=0
NUM=0

for host in $(echo $LIST)
do
  name=$(echo $host | awk -F: '{print $1}')
  state=$(echo $host | awk -F: '{print $2}')
  NUM=$(expr $NUM + 1)

  case "$state" in
    running|blocked) OK=$(expr $OK + 1) ;;
    paused) WARN=$(expr $WARN + 1) ;;
    shutdown|shut*|crashed) CRIT=$(expr $CRIT + 1) ;;
    *) CRIT=$(expr $CRIT + 1) ;;
  esac
done

if [ "$NUM" -eq "$OK" ]; then
  EXITVAL=0 #Status 0 = OK (green)
fi

if [ "$WARN" -gt 0 ]; then
  EXITVAL=1 #Status 1 = WARNING (yellow)
fi

if [ "$CRIT" -gt 0 ]; then
  EXITVAL=2 #Status 2 = CRITICAL (red)
fi

echo hosts:$NUM OK:$OK WARN:$WARN CRIT:$CRIT - $LIST

exit $EXITVAL

Изменить (22.10.13): после всего этого я теперь могу получить ответ от сценария:

[root@Monitored ~]# /usr/lib64/nagios/plugins/check_nrpe -H localhost -c check_kvm
Unknown guests
[root@Monitored ~]# /usr/lib64/nagios/plugins/check_nrpe -H localhost
NRPE v2.14
[root@Monitored ~]# /usr/lib64/nagios/plugins/check_kvm
hosts:3 OK:3 WARN:0 CRIT:0 - ab2c7:running alpweb5:running istaweb5:running
[root@Monitored ~]# su - nagios
-bash-4.1$ /usr/lib64/nagios/plugins/check_kvm
hosts:3 OK:3 WARN:0 CRIT:0 - ab2c7:running alpweb5:running istaweb5:running
-bash-4.1$ /usr/lib64/nagios/plugins/check_nrpe -H localhost -c check_kvm
Unknown guests
-bash-4.1$ /usr/lib64/nagios/plugins/check_nrpe -H localhost
NRPE v2.14

Похоже, проблема как-то связана с check_nrpe команда или что-то, что связано с nrpe установка на сервере.

Изменить 12/2/13: Другие проверки работы проблемного сервера:

Хорошая подробная статья Итаи! Вы пытались упростить конфигурацию, чтобы увидеть, работает ли она?

Для начала я бы начал с изменения строки в nrpe.cfg к

command[check_kvm]=/usr/lib64/nagios/plugins/check_kvm

и временно измените сценарий / usr / lib64 / nagios / plugins / check_kvm на что-то действительно простое, например:

#!/bin/sh
echo Hi
exit 0

Если это сработает, вы можете начать увеличивать сложность. Возможно, вместо того, чтобы дать nagios пользователю sudo доступ к скрипту, ему действительно нужен доступ к virsh команду, и вы можете оставить sudo участие в nrpe.cfg командная строка.

Я видел проблему на сервере Gentoo, похожую на ваш, на http://forums.gentoo.org/viewtopic-t-806014-start-0.html

есть хороший метод отладки проблемы.

у пользователя в этом посте возникла проблема с check_disk, и он получил такое же сообщение об ошибке, как и ваше.

ему сказали выполнить следующую команду:

ssh remote_ip /usr/lib/nagios/plugins/check_disk -w 10 -c 5 -p "/"  2>&1

в 2>&1 выведет stderr и может выявить точную ошибку.

поэтому в вашем случае замените remote_ip на IP-адрес сервера, который не может выполнить check_nrpe на. и замените команду check_disk полной командой, которую предполагается выполнить check_kvm. если вы запустите его без каких-либо параметров, вы можете просто пойти и выполнить

  ssh <remote_ip> /usr/lib64/nagios/plugins/check_kvm 2>&1

которые, надеюсь, раскроют информацию о проблеме.

удачи!

У меня была такая же проблема, и мне удалось ее решить, убив процесс nagios (на контролируемой машине):

ps -ef | grep nagios
kill -9 [NagiosProcessNumber]
/etc/init.d/nagios-nrpe-server start

После этого все прошло нормально.

Попробуйте проверить, был ли включен selinux на удаленном сервере (на котором запущен агент nrpe). [root@dl1-ap-ldap1 plugins]# getenforce Enforcing Если да, то выключите, либо настройте [root@dl1-ap-ldap1 plugins]# setenforce 0

Попробуйте прокомментировать следующую строку в файле / etc / sudoers:

Defaults    requiretty

После модификации должно быть так:

#Defaults    requiretty