XenServer

NRPE を使用してホストと dom0 のリソースを監視する

注記:

NRPE 機能は、XenServer Premium または Trial Edition のお客様にご利用いただけます。XenServer のライセンスの詳細については、ライセンス を参照してください。アップグレードまたは XenServer ライセンスの取得については、XenServer Web サイト をご覧ください。

プール管理者ロールを持つユーザーは、Nagios Remote Plugin Executor (NRPE) をサポートするサードパーティの監視ツールを使用して、XenServer® ホストと、ホストの制御ドメインである dom0 によって消費されるリソースを監視できます。

以下のチェックプラグインを使用して、ホストと dom0 のリソースを監視できます。

メトリック NRPE チェック名 説明 デフォルトの警告しきい値 デフォルトのクリティカルしきい値 返されるパフォーマンスデータ
ホスト CPU 負荷 check_host_load ホストの物理 CPU ごとの現在の負荷を取得およびチェックします。ここで負荷とは、実行中または実行可能な状態にある vCPU の数を指します。 3 4 ホストのCPUの現在のシステム負荷(ホストの物理CPUの平均負荷を取って計算されます)。
ホストCPU使用率 (%) check_host_cpu ホストの現在の平均的な全体CPU使用率を取得し、確認します。 80% 90% 現在空いているホストCPUの割合と、使用中の割合。
ホストメモリ使用率 (%) check_host_memory ホストの現在のメモリ使用率を取得し、確認します。 80% 90% 現在空いているホストメモリの割合と、使用中の割合。
ホストvGPU使用率 (%) check_vgpu ホストの現在実行中のNvidia vGPU使用率をすべて取得し、確認します。 80% 90% 現在空いている実行中のvGPUの割合と、使用中の割合。
ホストのvGPUメモリ使用率 (%) check_vgpu_memory ホストの現在実行中のNvidia vGPUメモリ使用量(共有メモリとグラフィックメモリを含む)をすべて取得し、確認します。 80% 90% 現在空いている実行中のvGPUメモリ(共有メモリとグラフィックメモリを含む)の割合と、使用中の割合。
Dom0 CPU負荷 check_load dom0のCPUごとの現在のシステム負荷平均を取得し、確認します。ここで負荷とは、実行中または実行可能な状態にあるプロセスの数を指します。 2.7,2.6,2.5 3.2,3.1,3 過去1分、5分、15分の平均から算出されるホストCPU負荷データ。
Dom0 CPU使用率 (%) check_cpu dom0の現在の平均的な全体CPU使用率を取得し、確認します。 80% 90% dom0の平均的な全体CPU使用率をパーセンテージで表示します。
Dom0メモリ使用率 (%) check_memory dom0の現在のメモリ使用量を取得し、確認します。 80% 90% 現在空いているdom0メモリの割合と、使用中の割合。
Dom0空きスワップ (%) check_swap dom0の現在のスワップ使用量を取得し、確認します。 20% 10% dom0で現在空いているMBの割合。
Dom0ルートパーティションの空き容量 (%) check_disk_root dom0の現在のルートパーティション使用量を取得し、確認します。 20% 10% dom0ルートパーティションで現在空いているMBの割合。
Dom0ログパーティションの空き容量 (%) check_disk_log dom0の現在のログパーティション使用量を取得し、確認します。 20% 10% dom0ログパーティションで現在空いているMBの割合。
ツールスタックのステータス check_xapi XenServer管理ツールスタック(XAPIとも呼ばれる)のステータスを取得し、確認します。     XAPIの経過稼働時間(秒単位)。
マルチパスのステータス check_multipath ストレージパスのステータスを取得し、確認します。     ストレージパスのステータス。OKはすべてのパスがアクティブであることを示し、WARNINGは一部のパスが失敗したが、複数のパスがアクティブであることを示し、CRITICALはアクティブなパスが1つしかないか、すべてのパスが失敗したことを示し、UNKNOWNはホストのマルチパスが無効になっており、パスのステータスを取得できないことを示します。

NRPEは、dom0で実行され、監視ツールからのチェック実行要求のためにTCPポート(デフォルト)5666でリッスンするオンプレミスサービスです。要求が到着すると、NRPEはそれを解析し、設定ファイルからパラメーターの詳細を含む対応するチェックコマンドを見つけて実行します。チェックの結果は監視ツールに送信され、監視ツールは過去のチェック結果を保存し、履歴パフォーマンスデータを示すグラフを提供します。

前提条件

NRPEを使用してホストおよびdom0リソースを監視するには、使用している監視ツールが以下の前提条件を満たしている必要があります。

  • 監視ツールはNRPEバージョン4.1.0と互換性がある必要があります。
  • NRPEと監視ツールの間の通信を可能にするには、監視ツールは、暗号ECDHE-RSA-AES256-GCM-SHA384およびECDHE-RSA-AES128-GCM-SHA256を使用したTLS 1.2をサポートし、EC曲線はsecp384r1である必要があります。

制限事項

  • プール全体、またはプールに属していないスタンドアロンホストのNRPE設定を構成できます。現在、プール内の個々のホストのNRPE設定を構成することはできません。
  • NRPEがすでに有効化され構成されているプールにホストを追加した場合、XenCenter®はプールのNRPE設定を新しいホストに自動的に適用しません。新しいホストを追加した後でプールのNRPE設定を再構成するか、新しいホストをプールに追加する前に同じNRPE設定で構成する必要があります。

    注:

    新しいホストを追加した後にプールのNRPE設定を再構成する場合は、ホストが稼働中であることを確認してください。

  • NRPEが有効化され構成されているプールからホストが削除されても、XenCenterはホストまたはプールのNRPE設定を変更しません。

xe CLIを使用してNRPEを構成する

NRPEは、xe CLIまたはXenCenterを使用して構成できます。XenCenterを使用してNRPEを構成する方法の詳細については、「NRPEを使用したホストおよびdom0リソースの監視」を参照してください。

NRPEに構成変更を加えた後、以下を使用してNRPEサービスを再起動します。

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=restart
<!--NeedCopy-->

NRPEを有効にする

XenServerでは、NRPEはデフォルトで無効になっています。ホストの制御ドメイン (dom0) でNRPEを有効にするには、xe CLIで次のコマンドを実行します。

  1. 監視するホストのホストUUIDを取得します。

    xe host-list

  2. ホストでNRPEを有効にします。

    xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=enable

    操作が正常に実行された場合、このコマンドは Success を出力します。XenServerが再起動すると、NRPEは自動的に起動します。

NRPEを停止、開始、再起動、または無効にするには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=<operation>
<!--NeedCopy-->

ここで、operationstopstartrestart、または disable です。

監視サーバー

これは、NRPEデーモンと通信することを許可されているIPアドレスまたはホスト名のコンマ区切りリストです。ビットマスクを持つネットワークアドレス(例:192.168.1.0/24)もサポートされています。

監視サーバーの現在のリストを表示するには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:allowed_hosts
<!--NeedCopy-->

監視ツールがチェックを実行できるようにするには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:allowed_hosts=<IP address or hostname>
<!--NeedCopy-->

すべてのNRPE設定を照会するには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config
<!--NeedCopy-->

複数のNRPE設定を構成するには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:allowed_hosts=<IP address or hostname> args:ssl_logging=<SSL log level> args:debug=<debug log level>
<!--NeedCopy-->

ログ

デバッグログ

デフォルトでは、デバッグログは無効になっています。

デバッグログが有効になっているかどうかを確認するには、次のコマンドを実行します:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:debug
<!--NeedCopy-->

debug: 0 が返された場合、デバッグログは無効になっています。

デバッグログを有効にするには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:debug=1
<!--NeedCopy-->

SSLロギング

デフォルトでは、SSLロギングは無効になっています。

ssl_logging=0x00
<!--NeedCopy-->

SSLロギングが有効になっているかを確認するには、次のコマンドを実行します。

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-config args:ssl_logging
<!--NeedCopy-->

SSLロギングを有効にするには:

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-config args:ssl_logging=0x2f
<!--NeedCopy-->

警告およびクリティカルしきい値

これらのチェックプラグインの一部では、警告およびクリティカルしきい値を設定できます。これにより、チェックプラグインによって返される値がしきい値を超えた場合、アラートが生成されます。警告しきい値は潜在的な問題を示し、クリティカルしきい値は即座の対応が必要なより深刻な問題を示します。警告およびクリティカルしきい値にはデフォルト値が設定されていますが、しきい値を調整できます。

すべてのチェックのデフォルトの警告およびクリティカルしきい値を照会するには、すべてのチェックとそれに関連する警告およびクリティカルしきい値のリストを返す次のxe CLIコマンドを実行します。

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-threshold
<!--NeedCopy-->

特定のチェックのしきい値を照会することもできます。たとえば、check_memory チェックプラグインの警告およびクリティカルしきい値を取得するには、次のxe CLIコマンドを実行します。

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=get-threshold args:check_memory
<!--NeedCopy-->

しきい値のデフォルト値を変更することもできます。たとえば、check_memory チェックプラグインのデフォルトのしきい値を変更するには、次のxe CLIコマンドを実行します。

xe host-call-plugin host-uuid=<host uuid> plugin=nrpe fn=set-threshold args:check_memory args:w=75 args:c=85
<!--NeedCopy-->
NRPE を使用してホストと dom0 のリソースを監視する