Icinga

Icinga-Schnellstart mit IDOUtils auf FreeBSD

Einführung

Diese Schnellstartanleitung ist dazu gedacht, Ihnen einfache Anweisungen zu liefern, wie Sie Icinga innerhalb von 30 Minuten aus dem Quellcode installieren und Ihren lokalen Rechner damit überwachen.

Hier werden keine fortgeschrittenen Installationsoptionen vorgestellt - lediglich die Grundlagen, die für 95% aller Benutzer funktionieren, die anfangen wollen.

Diese Anleitung enthält Anweisungen für FreeBSD 8.1-RELEASE. Dank an "ScotchTape" für die angepassten Anweisungen.

Spätere Distributionen von FreeBSD werden wahrscheinlich auch mit diesen Anweisungen funktionieren.

[Anmerkung] Anmerkung

Inzwischen gibt es einen FreeBSD-Port von Icinga (net-mgmt/icinga), so dass Sie den vielleicht installieren möchten ;-)

Was dabei herauskommt

Wenn Sie diesen Anweisungen folgen, werden Sie am Ende folgendes haben:

Voraussetzungen

Während einiger Teile der Installation benötigen Sie root-Zugang zu Ihrer Maschine.

IDOUtils benutzt die libdbi und die libdbi-Treiber für verschiedene Datenbanken. Die Development-Libraries werden ebenfalls benötigt. Die folgenden Beispiele zeigen, wie die IDOUtils mit libdbi für MySQL oder PostgreSQL installiert werden.

Stellen Sie sicher, dass die folgenden Pakete installiert sind, bevor Sie fortfahren.

Optional

Zu irgendeiner Zeit möchten Sie wahrscheinlich SNMP-basierte Prüfungen verwenden, so dass es eine gute Idee ist, die benötigten Pakete gleich zu installieren. Anderenfalls werden die Plugins nicht kompiliert und sind nicht verfügbar, wenn Sie diese brauchen.

Neue Features für die IDOUtils:

SSL-Verschlüsselung zwischen idomod und ido2db

Wenn Sie SSL-Verschlüsselung verwenden möchten: diese ist bereits installiert.

[Anmerkung] Anmerkung

SSL muss auch bei allen idomod-Clients aktiviert werden, sonst gehen Daten verloren!!!

Oracle-Datenbankunterstützung

Wenn Sie Oracle als RDBMS einsetzen möchten, dann ist das unter FreeBSD leider nicht so ohne weiteres möglich.

Installation der Pakete

Sie können diese Pakete aus den ports installieren oder Sie nehmen fertige und evtl. ältere packages (siehe FreeBSD-Schnellstart):

Installieren Sie die Ports

Sie können diese Ports mit den folgenden Befehlen installieren, es empfiehlt sich aber, portupgrade oder portmaster zu verwenden (als root):

Bitte aktualisieren Sie Ihre Ports bevor Sie beginnen.

 #> cd /usr/ports/devel/libtool/ && make all install clean
 #> cd /usr/ports/graphics/jpeg && make all install clean
 #> cd /usr/ports/graphics/png && make all install clean
 #> cd /usr/ports/graphics/gd && make all install clean
[Anmerkung] Anmerkung

Bitte stellen Sie sicher, dass Apache installiert ist - das Vorgehen wird hier nicht beschrieben, aber ein Hinweis ist

#> cd /usr/ports/www/apache22 && make clean && make

.

 #> cd /usr/ports/devel/gmake && make all install clean 
 #> cd /usr/ports/devel/libltdl && make all install clean <-- wenn noch nicht installiert

MySQL

 #> cd /usr/ports/databases/mysql51-server && make all install clean 
 #> cd /usr/ports/databases/libdbi-drivers && make all install clean

dort den richtigen Treiber für die DB auswählen

PostgreSQL

 #> cd /usr/ports/databases/postgresql84-server && make all install clean 
 #> cd /usr/ports/databases/libdbi-drivers && make all install clean

dort den richtigen Treiber für die DB auswählen

Benutzerinformationen erstellen

Werden Sie zum root-Benutzer.

 #> su -l

Erstellen Sie ein neues Benutzerkonto icinga ohne Passwort und ohne die Möglichkeit, sich anzumelden (setzen Sie kein Passwort, wenn Sie danach gefragt werden):

 #> adduser -D -w no -s nologin

Damit Sie über das klassische Webinterface Befehle an Icinga senden können, legen Sie noch eine neue Gruppe icinga-cmd an und fügen Sie den Web-Server-Benutzer (www) und den Icinga-Benutzer dieser Gruppe hinzu:

 #> pw groupadd -n icinga-cmd -M icinga,www 

Icinga und die Plugins herunterladen

Wechseln Sie in Ihr lokales Source-Verzeichnis, z:b. ~/src

 #> mkdir ~/src
 #> cd ~/src

Holen Sie den aktuellen icinga-core-Snapshot aus dem Icinga GIT

 #> git clone git://git.icinga.org/icinga-core.git
 #> git submodule init
 #> git submodule update

oder von der Icinga Website .

Vergessen Sie nicht die Nagios-Plugins .

Icinga und IDOUtils kompilieren und installieren

Entpacken Sie das Icinga-Archiv (oder wechseln Sie in den GIT-Snapshot)

 #> cd ~/src/ 
 #> tar xvzf icinga-1.4.tar.gz 
 #> cd icinga-1.4
[Anmerkung] Anmerkung

Dieser absolute Pfad ist gemeint, wenn im Nachfolgenden von '/path/to/icinga-src/' die Rede ist.

Führen Sie das Icinga-configure-Script aus. Durch die Nutzung des --help-Flags erhalten Sie Hilfe zu den Optionen.

 #> ./configure --with-command-group=icinga-cmd \
    --enable-idoutils CPPFLAGS=-I/usr/local/include \
    CFLAGS="-I/usr/local/include -L/usr/local/lib" \
    --with-dbi-lib=/usr/local/lib --with-dbi-inc=/usr/local/include
[Wichtig] Wichtig

Das angehängte CPPFLAGS=-I/usr/local/include ist wichtig für die IDOUtils bzw. das Broker-Modul.

[Anmerkung] Anmerkung

Sie sollten CFLAGS=..." wie oben angegeben benutzen. Anderenfalls finden Sie ggf. später folgende Zeilen in icinga.log:

 Error: Module ‘/usr/local/icinga/bin/idomod.o’ is using an old or unspecified version of the event broker API. Module will
 be unloaded.
 Event broker module ‘/usr/local/icinga/bin/idomod.o’ deinitialized successfully.

Mehr Informationen zu diesem Fehler finden Sie hier.

Mit SSL-Verschlüsselung:

 #> ./configure --with-command-group=icinga-cmd \
    --enable-idoutils --enable-ssl CPPFLAGS=-I/usr/local/include \
    --with-dbi-lib=/usr/local/lib --with-dbi-inc=/usr/local/include

Kompilieren Sie den Icinga-Source-Code. Es gibt auch eine extra Option für IDOUtils (make idoutils), wenn Sie nur dieses Modul erneut kompilieren möchten. Um mögliche Optionen zu sehen, rufen Sie lediglich "make" auf.

 #> gmake all

Installieren Sie die Binaries, das Init-Script, Beispiel-Konfigurationsdateien und setzen Sie die Berechtigungen für das External-Command-Verzeichnis.

 #> gmake install 
 #> gmake install-init 
 #> gmake install-config 
 #> gmake install-commandmode
 #> gmake install-idoutils

oder kürzer

 #> gmake fullinstall

Die Icinga-API wird beim Aufruf von "gmake install" installiert, wenn Sie nur die Icinga-API (nach)installieren möchten, nutzen Sie:

 #> gmake install-api

Die Icinga-API ist Voraussetzung für das Icinga Web-Interface (nicht für die klassische Ansicht!).

Starten Sie Icinga noch nicht - es gibt noch ein paar Dinge zu tun...

Anpassen der Konfiguration

Beispiel-Konfigurationsdateien werden durch

 #> gmake install-config

in /usr/local/icinga/etc/ installiert.

Ändern Sie die /usr/local/icinga/etc/objects/contacts.cfg-Konfigurationsdatei mit Ihrem bevorzugten Editor und passen die e-Mail-Adresse in der icingaadmin-Kontaktdefinition an, so dass sie die Adresse enthält, die im Falle von Alarmen benachrichtigt werden soll.

 #> vi /usr/local/icinga/etc/objects/contacts.cfg
 #> cd /usr/local/icinga/etc
 #> mv idomod.cfg-sample idomod.cfg
 #> mv ido2db.cfg-sample ido2db.cfg

Wenn Sie die IDOUtils mit SSL kompiliert haben, aktivieren Sie SSL in der idomod.cfg mit

 use_ssl=1
 output_type=tcpsocket
 output=127.0.0.1

(passen Sie die IP-Adresse an, wenn sich Ihre Datenbank nicht auf localhost befindet!) und in der ido2db.cfg mit

 use_ssl=1
 socket_type=tcp 
[Anmerkung] Anmerkung

Vergessen Sie nicht, alle anderen idomod-Clients auch neu zu kompilieren und auf ssl umzustellen, anderenfalls werden Sie Daten verlieren!!!

Aktivieren Sie das idomod-Eventbroker-Modul

Editieren Sie /usr/local/icinga/etc/icinga.cfg und suchen Sie nach "broker_module" und aktivieren Sie diese Zeile bzw. fügen Sie die folgende Zeile hinzu (passen Sie die Namen an, falls nötig).

 broker_module=/usr/local/icinga/bin/idomod.o config_file=/usr/local/icinga/etc/idomod.cfg
[Anmerkung] Anmerkung

Ab Icinga 1.4 können Sie statt des broker_module-Eintrags die neue module-Definition in einer Ihrer Objektkonfigurationsdateien benutzen:

 define module{
        module_name    ido_mod
        path           /usr/local/icinga/bin/idomod.o
        module_type    neb
        args           config_file=/usr/local/icinga/etc/idomod.cfg
        }

Konfigurieren von Datenbank und IDOUtils

MySQL:

Anlegen von Datenbank, Benutzer und Berechtigungen

[Anmerkung] Anmerkung

Falls Sie gerade ein neues Datenbanksystem installiert haben, dann müssen Sie den Datenbank-Server-Prozess starten, bevor Sie eine Datenbank anlegen können. Im Falle von MySQL benutzen Sie /usr/local/etc/rc.d/mysql-server start.

 #> mysql -u root -p

 mysql> CREATE DATABASE icinga;

 GRANT USAGE ON *.* TO 'icinga'@'localhost'
   IDENTIFIED BY 'icinga'
   WITH MAX_QUERIES_PER_HOUR 0
   MAX_CONNECTIONS_PER_HOUR 0
   MAX_UPDATES_PER_HOUR 0;

 GRANT SELECT , INSERT , UPDATE , DELETE
   ON icinga.* TO 'icinga'@'localhost';

 FLUSH PRIVILEGES ;

 quit
 #> cd /path/to/icinga-src/module/idoutils/db/mysql
 #> mysql -u root -p icinga < mysql.sql
 #> vi /usr/local/icinga/etc/ido2db.cfg

 db_servertype=mysql
 db_port=3306
 db_user=icinga
 db_pass=icinga

PostgreSQL:

To Do

Installieren und konfigurieren des klassischen Web-Interface

Icinga stellt das klassische Web-Interface zur Verfügung ("Classic Web", "die CGIs"). Sie können dieses wie folgt installieren:

 #> cd /path/to/icinga-src
 #> gmake cgis
 #> gmake install-cgis
 #> gmake install-html

Wenn Sie (zusätzlich) das neue Icinga-Web installieren wollen, lesen Sie bitte Installation des Web-Interface.

Installieren Sie die Icinga-Web-Konfigurationsdatei im Apache-Includes-Verzeichnis.

 #> cd /path/to/icinga-src
 #> gmake install-webconf

Legen Sie ein icingaadmin-Konto an, um sich am klassischen Web-Interface anmelden zu können. Merken Sie sich das Passwort, das Sie diesem Konto geben - Sie brauchen es später.

 #> htpasswd -c /usr/local/icinga/etc/htpasswd.users icingaadmin

Wenn Sie das Passwort später ändern oder einen weiteren Benutzer hinzufügen möchten, verwenden Sie den folgenden Befehl:

 #> htpasswd /usr/local/icinga/etc/htpasswd.users <USERNAME>

Starten Sie Apache neu, damit die Änderungen wirksam werden.

 #> service apache22 reload
[Anmerkung] Anmerkung

Prüfen Sie die Implementierung der verbesserten CGI-Sicherheitsmaßnahmen wie hier beschrieben, um sicherzustellen, dass Ihre Web-Authentifizierungsinformationen nicht kompromittiert werden.

Kompilieren und installieren der Nagios-/Perl-Plugins

Entpacken Sie die Nagios-Plugins-Quellcode-Archivdatei.

 #> cd ~/src 
 #> tar xvzf nagios-plugins-1.4.15.tar.gz
 #> cd nagios-plugins-1.4.15 

Kompilieren und installieren Sie die Plugins

 #> ./configure --prefix=/usr/local/icinga --with-cgiurl=/icinga/cgi-bin \
    --with-htmurl=/icinga --with-nagios-user=icinga --with-nagios-group=icinga
 #> make 
 #> make install 
[Anmerkung] Anmerkung

Es gibt auch einen port für die Plugins, allerdings installiert dieser die Plugins in ein anderes Verzeichnis. Man kann dessen make zwar mit Variablen bestücken, muss aber trotzdem später manches manuell umkopieren.

Kompilieren und installieren Sie das Perl-Plugin:

 #> cd /usr/ports/net-mgmt/p5-Nagios-Plugin
 #> make all install clean

IDOUtils und Icinga starten

IDOUtils muss vor Icinga gestartet werden

IDOUtils starten

 #> /usr/local/etc/rc.d/ido2db start

IDOUtils beenden

 #> /usr/local/etc/rc.d/ido2db stop

Icinga starten

Fügen Sie Icinga zur Liste der System-Services hinzu, damit es automatisch beim Start des Systems gestartet wird (stellen Sie sicher, dass Sie das Init-Script vorher installiert haben).

 #> echo icinga_enable=\"YES\" >> /etc/rc.conf

Überprüfen Sie die Icinga-Konfigurationsdateien.

 #> /usr/local/icinga/bin/icinga -v /usr/local/icinga/etc/icinga.cfg

Wenn es dabei keine Fehler gibt, starten Sie Icinga.

 #> /usr/local/etc/rc.d/icinga start

Anmelden am klassischen Web-Interface

Sie sollten nun auf das klassische Icinga-Web-Interface zugreifen können. Sie werden nach dem Benutzernamen (icingaadmin) und Passwort gefragt, das Sie vorhin angegeben haben.

 http://localhost/icinga/

oder

 http://yourdomain.com/icinga/

Klicken Sie auf den "Service Detail"-Verweis in der Navigationsleiste, um Details darüber zu erhalten, was auf Ihrer lokalen Maschine überwacht wird. Es wird ein paar Minuten dauern, bis Icinga alle mit Ihrer Maschine verbundenen Services geprüft hat, weil die Prüfungen über eine gewisse Zeit verteilt werden.

Fertig

Glückwunsch! Sie haben erfolgreich Icinga installiert. Ihre Reise in die Überwachung hat gerade begonnen.

Sie werden ohne Zweifel mehr als nur Ihre lokale Maschine überwachen wollen, so dass Sie u.a. das folgende Kapitel lesen sollten...

Pakete für Icinga

Compiler-Optionen für Icinga mit IDOUtils

./configure --with-httpd-conf=/usr/local/etc/apache22/Includes/ \
 --with-gd-lib=/usr/local/lib/ --with-gd-inc=/usr/local/include/ \
 --with-command-group=icinga-cmd --enable-idoutils \
 --with-dbi-inc=/usr/local/include --with-dbu-lib=/usr/local/lib \
 CPPFLAGS=-I/usr/local/include CFLAGS=-fPIC

Compiler-Optionen für Nagios-Plugins (ports)

make install NAGIOSUSER=icinga NAGIOSGROUP=icinga \
 PREFIX=/usr/local/icinga