Zabbix遠程執行命令,zabbix執行命令

來源:互聯網
上載者:User

Zabbix遠程執行命令,zabbix執行命令

原文發表於cu:2016-06-14

Zabbix觸發器(trigger)達到閥值後會有動作(action)執行:發送警示資訊或執行遠程命令。

本文主要配置驗證zabbix執行遠程命令。

一.環境

Server:基於CentOS-7-x86_64-1511;

Zabbix:zabbix-3.0.1server/agent。

二.注意事項

一些能想到的比較重要的注意事項:

三.樣本

通過一個簡單的樣本驗證:

監控伺服器即時線上的使用者不超過2個,超過閥值時警示,並執行命令,強制使第3個登入使用者下線,以使監控項在閥值以下。

1. 設定Trigger

Configuration-->Templates-->選擇” Template OS Linux”模板的”Triggers”-->Create trigger

#trigger name自訂,可使用宏

Name:User login number gt 2 on {HOST.NAME}

 

Expression:{Template OS Linux:system.users.num.last()}>2

#可以點擊"Expression"項後的"Add",使用zabbix內建的Item + Function設定閥值的運算式,如下:

 

#自訂的層級

Severity:Warning

其餘預設值即可,設定完成後點擊"Add"即完成。

2. 遠程命令開關
#agent預設不支援執行遠程命令,需要在agent的設定檔中開啟此參數;#agent.conf檔案路徑根據實際情況修改,這裡是編譯安裝後自訂的路徑,請見http://www.cnblogs.com/netonline/p/7406598.html#agent.conf檔案修改後需要重啟進程。[root@localhost ~]# sed -i 's|# EnableRemoteCommands=0|EnableRemoteCommands=1|g' /usr/local/zabbix/etc/zabbix_agentd.conf[root@localhost ~]# service zabbix_agentd restart 
3. 設定Action

Configuration-->Actions-->Create action

Action

在Action選項中,定義Name:Limit the number of online users no more than 2

#action name自訂即可,action選項的其餘部分可採用預設值,如下:

Conditions

在Conditions選項中添加新的條件判斷,以使判斷更有針對性,如:

New condition:Trigger severity = Warning

New condition:Trigger name like User login number gt 2

#trigger name對應步驟1中定義的trigger name,如下:

Operations

在Operations選項中,添加新的"Action operation",點擊"New",

Operation type:選擇"Remote Command"

Target list:添加target為"Current host"             #agent在本機

Type:選擇"Custom script"

Execute on:選擇"Zabbix agent",命令為" sudo /root/test.sh"

#執行命令的帳號是zabbix帳號,非root帳號,不採用sudo命令會導致命令執行後不生效,

#另外需要說明是,這裡嘗試過使用具體的命令而非指令碼,結果是命令執行了但不生效,因為沒有具體的失敗日誌,也分析不出原因

#其餘部分採用預設值,點擊"Add"即可,如下:

4. 遠程命令指令碼
#根據步驟3中定義的命令指令碼的路徑,編輯命令指令碼;[root@localhost ~]# vim test.sh#!/bin/bashPATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/binexport PATH#這裡簡單的認為第3個登入的tty為pts/2pkill -kill -t pts/2[root@localhost ~]# chmod 764 test.sh
5. 配置sudo
#授予zabbix帳號sudo無密碼執行命令的許可權,如果為了安全性,可將最後一個"ALL"定義為具體的命令;#或在步驟4中將指令碼owner修改為zabbix,並具有執行許可權,但要注意指令碼放置目錄對zabbix賬戶開放可執行許可權甚至可寫入權限,這樣步驟3中指令碼也不需要sudo賦予許可權[root@localhost ~]# visudozabbix ALL=NOPASSWD: ALL
6. 驗證

遠程登入主機第3個tty,不在CLI下做其他任何操作,觸發trigger閥值,觸發命令動作強制第3個登入使用者下線。

從可以看到,線上使用者超過閥值,trigger為"PROBLEM"狀態只持續了1分鐘左右,即恢複到"OK"狀態,表明強制第3個使用者下線的指令碼命令已執行,並且執行成功。

從" Number of logged in users" Item的曆史資料中也可看到trigger觸發時,第3個登入使用者即被下線。

在登入的第3個tty下,可看到串連由主機自行中斷(顯示本地時間,與的主機時間有偏差)。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.