XenServer

Surveiller les ressources de l’hôte et de dom0 avec NRPE

Les utilisateurs ayant le rôle d’administrateur de pool peuvent utiliser n’importe quel outil de surveillance tiers prenant en charge le Nagios Remote Plugin Executor (NRPE) pour surveiller les ressources consommées par votre hôte XenServer® et dom0 - le domaine de contrôle de votre hôte.

Vous pouvez utiliser les plugins de vérification suivants pour surveiller les ressources de l’hôte et de dom0 :

Métrique Nom de la vérification NRPE Description Seuil d’avertissement par défaut Seuil critique par défaut Données de performance renvoyées
Charge CPU de l’hôte check_host_load Obtient et vérifie la charge actuelle par CPU physique de l’hôte, où la charge fait référence au nombre de vCPU(s) dans un état d’exécution ou exécutable. 3 4 Charge système actuelle du CPU de l’hôte (calculée en prenant la charge moyenne du CPU physique de l’hôte).
Utilisation du CPU de l’hôte (%) check_host_cpu Obtient et vérifie l’utilisation moyenne globale actuelle du CPU de l’hôte. 80 % 90 % Le pourcentage de CPU de l’hôte actuellement libre et le pourcentage utilisé.
Utilisation de la mémoire de l’hôte (%) check_host_memory Obtient et vérifie l’utilisation actuelle de la mémoire de l’hôte. 80 % 90 % Le pourcentage de mémoire de l’hôte actuellement libre et le pourcentage utilisé.
Utilisation du vGPU de l’hôte (%) check_vgpu Obtient et vérifie toute l’utilisation actuelle des vGPU Nvidia en cours d’exécution sur l’hôte. 80% 90% Le pourcentage de vGPU en cours d’exécution qui est actuellement libre et le pourcentage qui est utilisé.
Utilisation de la mémoire vGPU de l’hôte (%) check_vgpu_memory Obtient et vérifie toute l’utilisation actuelle de la mémoire vGPU Nvidia en cours d’exécution (y compris la mémoire partagée et la mémoire graphique) de l’hôte. 80% 90% Le pourcentage de mémoire vGPU en cours d’exécution (y compris la mémoire partagée et la mémoire graphique) qui est actuellement libre et le pourcentage qui est utilisé.
Charge CPU de Dom0 check_load Obtient et vérifie la charge moyenne actuelle du système par CPU de dom0, où la charge fait référence au nombre de processus en état d’exécution ou exécutable. 2.7,2.6,2.5 3.2,3.1,3 Données de charge CPU de l’hôte calculées en prenant la moyenne des 1, 5 et 15 dernières minutes.
Utilisation du CPU de Dom0 (%) check_cpu Obtient et vérifie l’utilisation moyenne globale actuelle du CPU de dom0. 80 % 90 % L’utilisation moyenne globale du CPU de dom0 en pourcentage.
Utilisation de la mémoire de Dom0 (%) check_memory Obtient et vérifie l’utilisation actuelle de la mémoire de dom0. 80 % 90 % Le pourcentage de mémoire de dom0 actuellement libre et le pourcentage utilisé.
Swap libre de Dom0 (%) check_swap Obtient et vérifie l’utilisation actuelle du swap de dom0. 20% 10% Le pourcentage de Mo sur dom0 qui est actuellement libre.
Espace libre de la partition racine de Dom0 (%) check_disk_root Obtient et vérifie l’utilisation actuelle de la partition racine de dom0. 20% 10% Le pourcentage de Mo sur la partition racine de dom0 qui est actuellement libre.
Espace libre de la partition de journalisation de Dom0 (%) check_disk_log Obtient et vérifie l’utilisation actuelle de la partition de journalisation de dom0. 20% 10% Le pourcentage de Mo sur la partition de journalisation de dom0 qui est actuellement libre.
Statut de la pile d’outils check_xapi Obtient et vérifie l’état de la pile d’outils de gestion XenServer (également connue sous le nom de XAPI).     Temps de fonctionnement écoulé de XAPI en secondes.
Statut du multipathing check_multipath Obtient et vérifie l’état des chemins de stockage.     L’état des chemins de stockage. OK indique que tous les chemins sont actifs, WARNING indique que certains chemins ont échoué mais que plus d’un chemin est actif, CRITICAL indique qu’il n’y a qu’un seul chemin actif ou que tous les chemins ont échoué, UNKNOWN indique que le multipathing de l’hôte est désactivé et que l’état des chemins ne peut pas être récupéré.

NRPE est un service sur site qui s’exécute dans dom0 et écoute sur le port TCP (par défaut) 5666 les requêtes d’exécution de vérification provenant d’un outil de surveillance. Après l’arrivée d’une requête, NRPE l’analyse, trouve la commande de vérification correspondante, y compris les détails des paramètres du fichier de configuration, puis l’exécute. Le résultat de la vérification est envoyé à l’outil de surveillance, qui stocke les résultats des vérifications passées et fournit un graphique montrant les données de performance historiques.

Prérequis

Pour pouvoir utiliser NRPE afin de surveiller les ressources de l’hôte et de dom0, l’outil de surveillance que vous utilisez doit satisfaire aux prérequis suivants :

  • L’outil de surveillance doit être compatible avec NRPE version 4.1.0.
  • Pour permettre la communication entre NRPE et l’outil de surveillance, l’outil de surveillance doit prendre en charge TLS 1.2 avec les chiffrements ECDHE-RSA-AES256-GCM-SHA384 et ECDHE-RSA-AES128-GCM-SHA256, et la courbe EC est secp384r1.

Contraintes

  • Vous pouvez configurer les paramètres NRPE pour un pool entier ou pour un hôte autonome qui ne fait pas partie d’un pool. Actuellement, vous ne pouvez pas configurer les paramètres NRPE pour un hôte individuel dans un pool.
  • Si vous ajoutez un hôte à un pool sur lequel NRPE est déjà activé et configuré, XenCenter® n’applique pas automatiquement les paramètres NRPE du pool au nouvel hôte. Vous devez reconfigurer les paramètres NRPE sur le pool après avoir ajouté le nouvel hôte ou configurer le nouvel hôte avec les mêmes paramètres NRPE avant de l’ajouter au pool.

    Remarque :

    Lorsque vous reconfigurez les paramètres NRPE sur un pool après avoir ajouté un nouvel hôte, assurez-vous que l’hôte est opérationnel.

  • Si un hôte est supprimé d’un pool sur lequel NRPE est activé et configuré, XenCenter ne modifie pas les paramètres NRPE sur l’hôte ou le pool.

Configurer NRPE à l’aide de l’interface de ligne de commande xe

Vous pouvez configurer NRPE à l’aide de l’interface de ligne de commande xe ou de XenCenter. Pour plus d’informations sur la configuration de NRPE à l’aide de XenCenter, consultez Surveillance des ressources de l’hôte et de dom0 avec NRPE.

Après avoir apporté des modifications de configuration à NRPE, redémarrez le service NRPE en utilisant :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=restart
<!--NeedCopy-->

Activer NRPE

NRPE est désactivé par défaut dans XenServer. Pour activer NRPE sur le domaine de contrôle d’un hôte (dom0), exécutez les commandes suivantes dans l’interface de ligne de commande xe :

  1. Obtenez l’UUID de l’hôte que vous souhaitez surveiller :

    xe host-list

  2. Activez NRPE sur l’hôte :

    xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=enable

    Si l’opération s’exécute correctement, cette commande affiche Success. Lorsque XenServer redémarre, NRPE démarre automatiquement.

Pour arrêter, démarrer, redémarrer ou désactiver NRPE :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=<operation>
<!--NeedCopy-->

opération est stop, start, restart, ou disable.

Serveurs de surveillance

Il s’agit d’une liste d’adresses IP ou de noms d’hôtes séparés par des virgules qui sont autorisés à communiquer avec le démon NRPE. Les adresses réseau avec un masque de bits (par exemple 192.168.1.0/24) sont également prises en charge.

Afficher la liste actuelle des serveurs de surveillance :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:allowed_hosts
<!--NeedCopy-->

Autoriser l’outil de surveillance à exécuter des vérifications :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:allowed_hosts=<IP address or hostname>
<!--NeedCopy-->

Interroger tous les paramètres NRPE :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config
<!--NeedCopy-->

Configurer plusieurs paramètres NRPE :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:allowed_hosts=<IP address or hostname> args:ssl_logging=<SSL log level> args:debug=<debug log level>
<!--NeedCopy-->

Journaux

Journalisation de débogage

Par défaut, la journalisation de débogage est désactivée.

Pour vérifier si la journalisation de débogage est activée, exécutez la commande suivante :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:debug
<!--NeedCopy-->

Si debug: 0 est renvoyé, la journalisation de débogage est désactivée.

Pour activer la journalisation de débogage :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:debug=1
<!--NeedCopy-->

Journalisation SSL

Par défaut, la journalisation SSL est désactivée :

ssl_logging=0x00
<!--NeedCopy-->

Pour vérifier si la journalisation SSL est activée, exécutez la commande suivante :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:ssl_logging
<!--NeedCopy-->

Pour activer la journalisation SSL :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:ssl_logging=0x2f
<!--NeedCopy-->

Seuils d’avertissement et critiques

Pour certains de ces plug-ins de vérification, vous pouvez définir des valeurs de seuil d’avertissement et critiques afin que si la valeur renvoyée par un plug-in de vérification dépasse les valeurs de seuil, une alerte soit générée. Le seuil d’avertissement indique un problème potentiel et le seuil critique indique un problème plus grave qui nécessite une attention immédiate. Bien que des valeurs par défaut soient définies pour les seuils d’avertissement et critiques, vous pouvez ajuster les valeurs de seuil.

Pour interroger les valeurs de seuil d’avertissement et critiques par défaut pour toutes les vérifications, exécutez la commande CLI xe suivante qui renvoie une liste de toutes les vérifications et de leurs seuils d’avertissement et critiques associés :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-threshold
<!--NeedCopy-->

Vous pouvez également interroger les valeurs de seuil pour une vérification spécifique. Par exemple, pour obtenir les valeurs de seuil d’avertissement et critiques pour le plug-in de vérification check_memory, exécutez la commande CLI xe suivante :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-threshold args:check_memory
<!--NeedCopy-->

Vous pouvez également modifier la valeur par défaut d’un seuil. Par exemple, pour modifier les valeurs de seuil par défaut pour le plug-in de vérification check_memory, exécutez la commande CLI xe suivante :

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-threshold args:check_memory args:w=75 args:c=85
<!--NeedCopy-->
Surveiller les ressources de l’hôte et de dom0 avec NRPE