NrpeNRPE:
NRPE:only_from
指令和allowed_hosts
有什麼區別,NRPE 更喜歡哪一個?
我看到兩個不同的地方可以配置我的 NRPE 客戶端將與哪個 Nagios 伺服器通信。
第一個,同時配置 NRPE 在 xinetd 下執行:
only_from = 127.0.0.1 mon1.company.com
第二個,在
/etc/nagios/nrpe.cfg
文件中:allowed_hosts=127.0.0.1,mon1.company.com
我的問題是:
- 萬一兩者都已配置 (
nrpe.cfg
和xinetd/nrpe
) - 哪個配置更強?意思是,哪一個會覆蓋另一個?- 如果它們不相互覆蓋,是否應該同時配置它們?
- 如果您同時配置兩者(並真正使用來自 的 NRPE
xinetd
),則xinetd
配置更強大,因為如果原始主機不匹配,則永遠不會產生 NRPE 程序,因此您在 NRPE 配置填充中所做的配置將永遠不會被評估.- 我看不出這樣做的理由。它可能會稍微強一些,但也會增加錯誤配置的機會。
xinetd
但是,如果您決定放棄支持 NRPE 的守護程序模式,則必須小心。