
简介 #
Nagios 可以监控所有关键业务基础设施组件,包括应用、服务、操作系统、网络协议、系统指标和网络设施。数百款第三方插件让它几乎可以监控任何内部或外部的应用、服务和系统。
本镜像预装并配置好了 Nagios 4 与 NagiosGraph,由 nginx 提供服务:首次启动监控和图表即可用,无需手工安装或调参。
功能 #
Nagios 较为突出的功能:
- 端到端监控。
- 报表生成。
- 多租户能力。
- 可扩展架构。
- 稳定、可靠、口碑良好的平台。
- 可定制的代码。
我们的镜像额外提供
- 基于 Ubuntu LTS 构建,始终采用可用的最新稳定版本。
- Nagios 4 由 Ubuntu 软件包安装并配置(最新稳定版)。
- NagiosGraph 由我们自己的
.deb软件包安装并配置(最新稳定版)。 - 已优化:nginx、PHP 与 fcgiwrap。
安装 #
安装流程与创建普通 EC2 实例一致。建议的实例规格为 t3.medium。
安全组通常包含以下规则:
| 类型 | 协议 | 端口范围 | 来源 |
|---|---|---|---|
| (*) SSH | TCP | 22 | 0.0.0.0/0 |
| 自定义 TCP 规则 | TCP | 161–162 | 0.0.0.0/0 |
| (*) HTTP | HTTP | 80 | 0.0.0.0/0 |
| (*) HTTPS | HTTPS | 443 | 0.0.0.0/0 |
| (*) 自定义 TCP 规则 | TCP | 5666–5667 | 0.0.0.0/0 |
| 自定义 TCP 规则 | TCP | 5693 | 0.0.0.0/0 |
标注 (*) 的规则是必需的,既用于访问 Web 界面,也保障服务器正常运行。示例中虽然写的是 0.0.0.0/0,但我们建议把访问限制在自有网络或堡垒机。
实例运行后,可以通过以下方式登录:
- SSH: 使用启动实例时选择的
.pem密钥,用户名ubuntu。 - HTTP: 访问
https://ip.of.nagios.instance/nagios4/,用户名为nagiosadmin,密码为刚创建实例的 ID。
配置 #
使用 Let's Encrypt 配置 SSL
要申请有效证书,先要修改 EC2 实例的主机名,否则无法签发证书。AWS 不允许为实例的默认名称签发证书,因为这些名称(以及 IP)都是临时的。
编辑 /etc/nginx/sites-enabled/nagios4.conf,在 server_name 条目中填入你的域名,并记得取消注释。以 nagios4.imaxe.cloud 为例,配置如下:
server {
listen 80;
server_name nagios4.imaxe.cloud;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name nagios4.imaxe.cloud;
}随后重启服务:
service nginx restart最后一步是用 certbot 完成证书的申请与自动续期:
certbot --nginx --agree-tos --register-unsafely-without-email -d nagios4.imaxe.cloud执行完这条命令后,即可通过 https://你的域名 访问实例。
记得把这里的示例域名换成你自己的域名。
支持 #
使用我们的 Nagios AMI 包含以下方面的支持:
- AMI 的安装。
- 初始配置。
- 与 AMI 相关的附加配置(例如 Let’s Encrypt 支持)。
- 可能与 AMI 相关的 Nagios 配置问题。
- Nagios 的基础通用支持。
- AMI 的更新与迁移。
更新日志 #
镜像历史。日期为各版本在 AWS Marketplace 的发布时间。
4.0 版
操作系统升级到 Ubuntu 24.04.1 LTS Noble,搭配 PHP 8.3 与 nginx。
3.0 版
Ubuntu 22.04.1 LTS Jammy Jellyfish 搭配 PHP 7.4 与 nginx,Nagios 改用 .deb 包,NagiosGraph 来自我们的软件源。
.deb 包维护,升级更方便。2.1 版
全面更新操作系统与 NagiosGraph 版本。
2.0 版
更新操作系统与 Nagios 4 版本。
1.0 版
我们镜像的第一个版本,已安装并配置好 Nagios 与 NagiosGraph。