
Описание #
Nagios отслеживает все критически важные компоненты инфраструктуры: приложения, сервисы, операционные системы, сетевые протоколы, системные метрики и сетевую инфраструктуру. Сотни сторонних плагинов позволяют мониторить практически любые внутренние и внешние приложения, сервисы и системы.
В этом образе Nagios 4 и NagiosGraph установлены и настроены, отдаются через nginx: мониторинг и графики работают с первого запуска, ничего не нужно ставить и подстраивать вручную.
Возможности #
Некоторые из наиболее заметных возможностей Nagios:
- Сквозной мониторинг.
- Формирование отчётов.
- Мультиарендность.
- Расширяемая архитектура.
- Стабильная, надёжная и уважаемая платформа.
- Настраиваемый код.
Что добавляет наш образ
- Образ на базе Ubuntu LTS, всегда в последней возможной стабильной версии.
- Nagios 4 установлен и настроен из пакета Ubuntu (последняя стабильная версия).
- NagiosGraph установлен и настроен из нашего пакета
.deb(последняя стабильная версия). - Оптимизирован: nginx, PHP и fcgiwrap.
Установка #
Установка выполняется обычным порядком создания инстанса EC2. Рекомендуемый тип инстанса — t3.medium.
Группа безопасности обычно включает следующие правила:
| Тип | Протокол | Диапазон портов | Источник |
|---|---|---|---|
| (*) SSH | TCP | 22 | 0.0.0.0/0 |
| Своё правило TCP | TCP | 161–162 | 0.0.0.0/0 |
| (*) HTTP | HTTP | 80 | 0.0.0.0/0 |
| (*) HTTPS | HTTPS | 443 | 0.0.0.0/0 |
| (*) Своё правило TCP | TCP | 5666–5667 | 0.0.0.0/0 |
| Своё правило TCP | TCP | 5693 | 0.0.0.0/0 |
Правила, отмеченные (*), обязательны — и для доступа к веб-интерфейсу, и для нормальной работы сервера. Хотя в примере указано 0.0.0.0/0, мы рекомендуем ограничить доступ своими сетями или bastion-хостами.
После запуска инстанса подключиться можно так:
- SSH: с помощью
.pem, выбранного при запуске инстанса, пользовательubuntu. - HTTP: по адресу
https://ip.of.nagios.instance/nagios4/, пользовательnagiosadmin, пароль — ID только что созданного инстанса.
Настройка #
Настройка SSL с Let's Encrypt
Чтобы получить действующий сертификат, сначала нужно сменить имя хоста инстанса EC2 — иначе сертификат не выпустить. AWS не позволяет выпускать сертификаты на имя инстанса по умолчанию, потому что такие имена (и IP) непостоянны.
Отредактируйте файл /etc/nginx/sites-enabled/nagios4.conf и укажите доменное имя в записях server_name, не забыв их раскомментировать. Например, для nagios4.imaxe.cloud конфигурация будет такой:
server {
listen 80;
server_name nagios4.imaxe.cloud;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name nagios4.imaxe.cloud;
}Затем перезапустим сервис:
service nginx restartПоследний шаг — certbot, который зарегистрирует сертификат и настроит его обновление:
certbot --nginx --agree-tos --register-unsafely-without-email -d nagios4.imaxe.cloudПосле этой команды инстанс будет доступен по https://ваш-домен.
Не забудьте заменить используемое здесь примерное доменное имя на своё.
Поддержка #
Использование наших образов Nagios включает поддержку по:
- Установке образа.
- Первоначальной настройке.
- Дополнительным настройкам, связанным с образом (например, поддержке Let’s Encrypt).
- Аспектам настройки Nagios, которые могут быть связаны с образом.
- Базовой общей поддержке Nagios.
- Обновлениям и миграциям образа.
История изменений #
История образа. Даты соответствуют публикации каждой версии в AWS Marketplace.
Версия 4.0
Операционная система обновлена до Ubuntu 24.04.1 LTS Noble с PHP 8.3 и nginx.
Версия 3.0
Ubuntu 22.04.1 LTS Jammy Jellyfish с PHP 7.4 и nginx, Nagios из пакета .deb и NagiosGraph из нашего репозитория.
.deb, что упрощает обновления.Версия 2.1
Полное обновление операционной системы и версии NagiosGraph.
Версия 2.0
Обновление операционной системы и версии Nagios 4.
Версия 1.0
Первая версия нашего образа с установленными и настроенными Nagios и NagiosGraph.
Нужна помощь с этим образом?
Вам отвечает та же команда, которая собирает образ, — настоящие инженеры, без ботов и первой линии.