Re: [FRsAG] Entrepreneur de l’année : Votre vote peut faire la différence !
2016-10-18 16:15 GMT+02:00 Guillaume Friloux via FRsAG: > TRES grande deception! > Deja, je n aurai jamais participe a ce vote en temps normal, > mais ton mail m a convaincu de voter pour un autre... > Je dois bien avouer que le mail m'a donné la même impression. Ça n'a rien à faire sur la liste un tel mail de marketing. "Vous me connaissez, [bla bla marketing] ! " => bah non justement, et après un tel mail j'ai juste pas envie non plus. Gabès Jean > -- > gυιℓℓαυмε ғяιℓσυx > > ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Solution de monitoring de sites web avec vue agrégée, url publiques/privées, support de proxy http, etc ?
2016-10-18 11:56 GMT+02:00 cam.la...@azerttyu.net: > Salut > > Si je m'abuses les solutions comme shinken proposent cette notion de > vue agrégée. Chez shinken c'est via la notion des dépendances entre > services (http://shinken.readthedocs.io/en/latest/08_configobjects/ > servicedependency.html). > > Si Shinken je conseille même carrément des bp_rles en auto (donc basées sur des expressions ou des templates, sinon c'est ingérable sur un gros volume), avec une forte "importance métier" sur la bp rule et une faible sur chaque service réel, qui eux mêmes utiliserait les service dependencies vers l'état général du apache/web globalement: * visuellement il aura accès à un indicateur général et a des arbres de dépendances dans la webui de shinken (s'il l'utilise, sinon Thruk est pas mal dans le domaine aussi) * il aura qu'une seule notification en cas de serveur web tombé, et dans l'UI il aura bien l'identification du problème source (donc le serveur web) et pas le milliard d'impact derrière (donc une UI avec 1 et une seule ligne: celle qui est utile ^^) > Pour la partie proxy, je ne pense pas que ce soit un problème. Il te > faut peut être définir 2 tests l'un qui passe via proxy, l'autre en > interne et affecter le bon script de test selon l'appartenance de ton > hôte. > Je tricherai même encore plus avec: * une variable _HTTP_PROXY définie comme * _HTTP_PROXY http_proxy=http://XXX:YYY@monserveur:3128 sur un template "service-externe" * _HTTP_PROXY http_proxy=" " sur un template "service-interne" Si ta sonde utilise la libcurl par exemple, tu pourras avoir une définition de commande qui ressemble à: command_line$_SERVICEHTTP_PROXY$ /bin/masonde $HOSTADDRESS$ $ARG1$ avec la possibilité d'avoir la liste des sites listés sur ton hôte de cette manières: [] _SITES_INTERNES/site1,/site2 _SITES_EXTERNES /site3,/site4 Et avec 2 services qui utilisent le duplicate_foreach (en gros on va lister sur l'hôte des "choses" et pour chaque "chose" on va créer automatiquement un service associé qui sera disponible dans l'appel de la commande via la macro $KEY$) * le premier en template site-externes qui a un "duplicate_foreach" qui pointe vers le _SITES_INTERNES de l'hote (donc ici $KEY$ sera égal à /site1 pour le permier service, puis /site2 pour le second, etc etc) * le second en template site-internes qui pointe en duplicate_foreach vers _SITES_EXTERNES de l'hôte > > La tricherie est de définir un hôte non comme une machine à proprement > parler (qui n'a pas de sens dans ton exemple) mais comme un site > hébergé par une machine. > Tricherie je ne sais pas, car au final un hôte peux être ce qu'on veux. Ce n'est qu'un conteneur, rien de plus. Ici on va regrouper les sites suivant ce qu'on souhaite, et on aura plus qu'à lister les hôtes et dessus les sites sans avoir à définir de nouveaux services ou autre. Et là on peux commencer à gérer un gros parc, sinon si c'est un site par un site, autant prendre un partenariat avec une école pour être fourni en continu avec une armée de stagiaires qui vont faire de la saisie de texte/configuration à l'année ^^ > > Km > Jean Gabès ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Tripatouillages des sessions TCP
2015-06-02 16:16 GMT+02:00 Noway Priv sarkofag...@gmail.com: Hello, Peut être aussi du coté de scapy, très puissant.. : (http://www.secdev.org/projects/scapy/) 2015-06-02 15:03 GMT+02:00 Denis Fondras xx...@ledeuns.net: Je voudrais jouer un peu avec les sessions TCP pour vérifier les réactions d'une applications Web aux perturbations réseau entre le client et le serveur. Idéalement, je voudrais pouvoir lister les sessions TCP ouvertes, les suspendre, les interrompre, tout cela de façon sélective. A votre avis, quelques commandes ipfilter pourraient suffire, ou y'a-t-il des petits outils opensource sympas qui permettraient de faire ça sous Debian ? Regarde du côté de dsniff (et en particulier tcpnice et tcpkill) Peut-être que TC (traffic control) peut également aider. Denis Dans le genre http://vaurien.readthedocs.org/en/1.8/ est pas mal adapté il me semble. Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Supervision open source point sur les configurations
2015-01-19 10:20 GMT+01:00 Wallace wall...@morkitu.org: Bonjour, Comme à peu près chaque année, je regarde ce que les différents outils open source de supervision ont comme nouveautés. Actuellement je marche avec Nagios et Nconf. Y a plus de 10 ans je faisais des scripts pour générer les configurations Nagios puis il y a 4/5 ans j'ai migré sur Nconf qui est fort pratique mais ce dernier ne semble plus maintenu alors qu'il est assez souple. Comme je vois que Shinken et Icinga par exemple ne proposent pas d'interface de configuration autre que le bon vieux fichier de configuration, je me dis que je dois passer à côté d'un outil fait pour simplifier la vie. Quel est ou sont ces outils pour générer des fichiers de configuration? Vous en connaissez, vous en utilisez? Pour préciser un peu plus ma demande, c'est pour gérer des serveurs tous différents pour des clients différents donc impossible de faire du Chef / Puppet. Les services se recoupent pour les classes comme MySQL / Nginx / ... mais c'est tout après c'est forcément du spécifique. Pas besoin de parler de Centreon je n'aime pas la lourdeur de ce logiciel et sa mauvaise tenue en charge. Merci pour votre retour Bonjour, Tu as plusieurs possibilités: * nconf fait toujours le boulot, et je crois que la société Savoir Faire Linux commence à coder dessus, donc à voir côté pérennité de l'outil. C'est surtout des patchs pour le faire fonctionner avec shinken (qui rajoute par mal de propriétés et des objets). * icinga de mémoire c'est plutôt avec lconf qu'ils font. Mais je ne sais pas si avec icinga 2 il y a quelque chose (ils ont changés complètement le format de conf dans cette V2) * Shinken tu as un outil de conf mais uniquement en version Enterprise ^^ (disclosure: c'est moi que le code justement) * Tu peux aussi faire avec GLPI. Le module monitoring de GLPI est là pour ça. * Tu as aussi le module import_mysql de Shinken. D'une petit base centrale mysql tu peux en tirer toute ta configuration Shinken. Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Out Of memory - linux ne libère pas le cache.
2014-09-29 16:15 GMT+02:00 fr...@jack.fr.eu.org: Pourquoi tu met du swap avec 20G de ram ? Vu le faible montant dudit swap, j'imagine qu'il n'est pas vraiment requis. Pourquoi ne pas virer le swap ? +1. sur mes serveurs Oracle c'était 0 de swap (enfin si à l'install car Oracel check, mais après hop on vire). Même avec swapiness à 0 le swap st trop utilisé face au cache disque (or dans lecas d'une bdd on préfère que ce soit la base qui gère ça, pas trop le système). Surtout qu'il faut se poser la question de voir ce qui se passe quand tu es déjà à jouer avec le swap pour une vraie raison (donc trop de conso, pas juste le cache qui ne veux pas rétrécir). Dans mon cas il valait mieux que ça explose gentiment (HA inside) plutôt qu'un ralentissement qui te fait perdre la main sur la machine. Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
[FRsAG] Monitorama
Bonjour, Est-ce que par hasard il y a certains d'entre vous qui ont pour projet d'aller à la conf Monitorama à Portland début mai? (je vous laisse deviner de quel sujet ça parle :) ) Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Inventaire de ressources (équipements, racks, adresses IP, VLANs, ...)
2013/10/22 Wallace wall...@morkitu.org [...] Du coup en partant de notre Nagios (Centréon no way, Shinken l'interface est pas mature, Zabbix on a pas aimé la façon dont c'est architecturé) on a branché tous nos outils dessus, ce qui impose donc que les équipements soient déclarés et supervisés pour pouvoir utiliser les outils. [...] Salut, j'avoue avoir un avis un peu opposé sur ce point justement. La supervision devrait plutôt être banchées sur la (ou les) source(s) d'informations du parc (CMDB évidement, mais aussi vmware, active dir ou encore le range ip) et créer sa configuration à partir de ça (être quasi-complète et quasi-automatique dans l'idéal). Bon par contre je reconnais que pour l'instant ce n'est juste pas faisable facilement, mais ça va arriver dans les prochains mois (ainsi qu'une UI plus mature pour Shinken justement, je cherche des courageux testeurs justement :) ). Par curiosité, comment tu branches les autres outils dessus exactement, car parser la conf de nagios est loin d'être trivial, et parser le objects.dat c'est lourd :( Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Solution de monitoring
2013/10/17 Vince Telvary telv...@gmail.com Nagios était le premier et n'avait pas vraiment de concurrent à l'époque, et il existe toujours ;) Shinken, y a pleins de bonnes idées, et je veux bien croire que des passionnés ayant le temps et/ou le savoir s'amusent avec. Sur la rapidité, tu parles de charges ? -- http://www.somone.fr/etude-shinkencentreon/ Salut, Pour cette étude, faut dire qu'ils l'ont mis en place sans demander d'aide lorsqu'ils ont vu qu'ils n'y arrivaient pas seuls. Si tu regardes bien ils se plaignent de la conso ram (plus élevées que Nagios c'est un fait, mais on demande aussi plus de choses à un Shinken qu'à un Nagios sur la corrélation par exemple) et sont content de faire tourner une configuration à 5K services sur un Nagios, très impressionnant en effet... Mais ça tombe bien, tu pourrais demander à une nouvelle référence pour Shinken que je viens juste de poster: 53K services supervisés, mais eux ont ont pris le temps et ont demandés de l'aide sur les forums pour y arriver c'est là toute la différence :) Jean (Disclosure: papa de Shinken) Ps pour le fun : si Somone pense que Shinken est si lent pourquoi ils ont répondu dernièrement à l'appel d'offre de Metéo France avec du Shinken face à Merethis/Centreon? :) ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Solution de monitoring
2013/10/17 Nicolas GORALSKI nicolas+ml.fr...@goralski.fr [...] Bon j'ai oublié de préciser que je n'ai pas d'action chez merethis ni de la famille. Cependant j'ai eu de bon échange avec eux et pu tester leur produit d'un point de vue commercial. Mon mail n'avait pas un but mercantil ou de publicité directe pour eux, désolé si je l'ai fait de manière indirecte. Je ne me prononce que sur la partie Centreon car pas de test / recul sur les autres. Et nagios est pour moi est loin derrière moi Si toutefois la volonté est de dépenser le moins d'argent possible, des solutions de reporting comme BIRT ou Jasper peuvent aller faire les query qui vont bien dans la DB. Bonne journée +1, un test d'une CES serait un bon début. Il n'y a pas de véritable intérêt à rester sur un Nagios pur, et tu auras ce qu'il te faut pour coder tes sondes tout aussi bien avec Centreon qu'avec un Nagios pur. S'il te faut le reporting, tu pourras passer sur la version sous licence et là tu auras tout ce qu'il te faut (enfin tes chefs). Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Solution de monitoring
2013/10/17 L.M.J linuxmasterj...@free.fr [...] Jean (Disclosure: papa de Shinken) Ps pour le fun : si Somone pense que Shinken est si lent pourquoi ils ont répondu dernièrement à lappel doffre de Metéo France avec du Shinken face à Merethis/Centreon? :) Et s'en est où cet appel d'offre ? Une des deux sociétés ayant proposées la version communautaire de Shinken l'a remporté. Actuellement en phase d'architecture d'après les retours que j'en ais eu. Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Solution de monitoring
2013/10/17 jean-y...@lenhof.eu.org [...] Bonne journée +1, un test dune CES serait un bon début. Il ny a pas de véritable intérêt à rester sur un Nagios pur, et tu auras ce quil te faut pour coder tes sondes tout aussi bien avec Centreon quavec un Nagios pur. Sil te faut le reporting, tu pourras passer sur la version sous licence et là tu auras tout ce quil te faut (enfin tes chefs). Euh je suis perdu là, tu parles de Centreon ou de Shinken, parce que je viens de découvrir qu'il existe une société Shinken Entreprise (dont le site semble malade) mais j'ai pas bien compris si tout reste en OpenSource ou non sur Shinken ? Cdlt, Salut, Le +1 était pour Centreon avec son module de reporting justement. Shinken Enterprise (dont je suis justement en train de finir le site :) ) n'est pas encore fini, et n'aura pas de reporting dans sa première version d'ailleurs (on peut mais on le branche aux outils de reporting de la société, ce n'est pas un outil dédié). Côté licence c'est comme Centreon ou puppet : des modules additionnels non open sources, le tout dans un pack sous souscription en effet. Donc pour en revenir au sujet: tente une CES :) Jean JYL ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] Fwd: Important Hetzner Online Client Information
2013/6/14 Snarf sn...@dahwa.fr Le vendredi 14 juin 2013 à 12:22, Leslie-Alexandre DENIS - DCforDATA écrivait: Le dernier (disclosure 02-2013 quand même) CVE Nagios, http://osvdb.org/90582 cool un CVE pour nrpe. Techniquement, ce n'est pas nagios, mais un des trouzemille outils utlisables pour recuperer de l'info sur un serveur. Apres si tu arrives à passer le $() de la muerte à nrpe, c'est que ta requete provient d'un serveur connu du nrpe (le traitement du plugin se fait apres i la validation de l'ip source). Par ailleurs, nrpe (et autre) ne sont pas des services qu'une personne normale va exposer à la face du monde. Il faut en plus que les arguments soient autorisés à lui être passés, or le paramètre est juste en dessous d'un gros commentaire qui déconseille fortement de le faire, justement pour éviter ce genre de soucis... Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] [Misc] Critères sur surcharge/sous-charge d'un serveur
2013/5/14 Jean-Yves LENHOF jean-y...@lenhof.eu.org Il fonctionne bien ton serveur, mais il est attente d'IOs ou un truc du genre je suppose... Le load average est à regarder aussi au regard du nombre de processeurs et de core (cf la litterature google) Ainsi un load average de 30 sur un quadcore est plus acceptable que sur un monoprocesseur... Après je suis plutôt d'accord que c'est plutôt une valeur que l'on regarde en relatif Cdlt, JYL Il y a eu un article complet dans un linux mag d'il y a deux ans de mémoire sur le sujet (je dois pouvoir trouver un pdf si vous n'avez pas le numéro de disponible ou le temps d'attendre qu'il arrive par la poste :) ). Le truc avec le Load c'est surtout qu'il mets dans un seul indicateur des informations concernant plusieurs ressources limitantes, car ça peut être un processu qui attends/consomme un CPU, mais aussi de l'I/O en effet. Or on a souvent plus de CPU disponibles que de disques. J'avis pondu à une époque un petit démon qui permettait d'avoir 2 load différents, un pour ce qui touchait le CPU, et l'autre les I/O disques. Ca permettait d'y voir (un peu) plus clair là dedans. Pour le courageux c'est dispo là http://sourceforge.net/projects/avancedloadavge/ Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/
Re: [FRsAG] [Misc] Critères sur surcharge/sous-charge d'un serveur
2013/5/13 Dominique Rousseau d.rouss...@nnx.com [...] Et faut aussi beaucoup se méfier des critères en % Par exemple, 50% d'espace disque sur 2Go, c'est peu comme marge. Mais 5% sur 1To, n'est pas forcément immédiatement alarmant. Je ne suis pas trop d'accord avec cette vision là. Tes Go/To ne sont pas arrivés là comme ça d'un coup. Ils sont le fruits d'une évolution de ton espace consommé. Or si sur les 5 dernières années ton évolution disque de tes 2Go on changé genre à +10Ko/jour en quoi c'est un problème de n'avoir que 1go d'espace disque? De même, tu peux avoir 5% de 1To mais prendre 5Go par jour, et là tu es mal. Dans la grande majorité des cas, la consommation que tu vas faire dans le futur ne va pas être décorélée de celle que tu as fait dans le passé, donc si tu as pris 5% le mois dernier, que tu ais 2To ou 2Go ne changera rien. S'il te reste 10% il te reste 2mois pour agrandir le volume ou réduire la consommation. Si bien sûr ton espace vient à être utilisé d'une manière différente d'avant (genre un espace de fichier qui devient aussi espace de backup ou autre mélange pas clair que seule la nécéssité nous pousse à faire) là bien sûr tu sera plus tranquille sur un gros espace, mais bon ce genre de chose vient d'un choix de l'admin, donc il saura ce qu'il fait sur ce volume et si ça tiendra ou pas (ou alors là on ne peux plus rien pour lui :) ). Jean ___ Liste de diffusion du FRsAG http://www.frsag.org/