Nrpe

NRPE:only_from 指令和allowed_hosts 有什麼區別,NRPE 更喜歡哪一個?

  • December 2, 2014

我看到兩個不同的地方可以配置我的 NRPE 客戶端將與哪個 Nagios 伺服器通信。

第一個,同時配置 NRPE 在 xinetd 下執行:

only_from       = 127.0.0.1 mon1.company.com

第二個,在/etc/nagios/nrpe.cfg文件中:

allowed_hosts=127.0.0.1,mon1.company.com

我的問題是:

  1. 萬一兩者都已配置 (nrpe.cfgxinetd/nrpe) - 哪個配置更強?意思是,哪一個會覆蓋另一個?
  2. 如果它們不相互覆蓋,是否應該同時配置它們?
  1. 如果您同時配置兩者(並真正使用來自 的 NRPE xinetd),則 xinetd配置更強大,因為如果原始主機不匹配,則永遠不會產生 NRPE 程序,因此您在 NRPE 配置填充中所做的配置將永遠不會被評估.
  2. 我看不出這樣做的理由。它可能會稍微強一些,但也會增加錯誤配置的機會。xinetd但是,如果您決定放棄支持 NRPE 的守護程序模式,則必須小心。

引用自:https://serverfault.com/questions/648519