Por padrão, o RELIANOID O appliance executa verificações de integridade simples para os back-ends ou servidores reais, mas às vezes essas verificações não são suficientes para determinar se os back-ends estão funcionando corretamente ou não. Portanto, o dispositivo executa e gerencia verificações de integridade avançadas por meio de um daemon que usa um conjunto de plug-ins chamado Farmguardian.
A principal tarefa da Farmguardian é funcionar como uma ferramenta avançada de monitoramento para backends de aplicativos. Então, Farmguardian lê a configuração do farm e obtém a lista de back-end e é auxiliado por plugins que verificam o status de integridade do back-end. O Farm Guardian também atualiza o status de back-end de um determinado farm, determinando se o balanceador de carga deve enviar tráfego para esse back-end.
Nesta seção, você aprenderá como configurar o farmguardian Verificações. Exploraremos as duas guias, a Cobertura e Fazendas aba.
Configurações globais #
No Cobertura seção, existem configurações para determinados farmguardian verificações de integridade, conforme mostrado na imagem abaixo.
Os campos desta aba não são editáveis se o cheque estiver pré-carregado no sistema. Se você deseja modificar uma verificação de integridade, deve criar um novo farmguardian, habilite o Copiar farmguardian opção e modifique uma nova.
Nome. Este nome de identificação do cheque atual do Guardião da Fazenda não pode ser editado.
Command. Define o comando executado para verificar o status do back-end.
Timeout. A maior quantidade de tempo para o back-end enviar uma resposta. Unidades (segundos).
Intervalo. Tempo entre lotes de verificação de integridade em relação a todos os back-ends. Observe que a cada intervalo, a verificação do farmguardian será interrompida e reiniciada. Portanto, deve ser alto o suficiente para poder verificar todos os backends ( timeout * nº backends +1 ).
Descrição. Este campo contém uma breve descrição do cheque Farmguardian.
Cortar Conexões. Quando esta opção está habilitada, as conexões atuais dos backends detectados que estão inativos são liberadas, forçando uma reconexão imediata aos backends disponíveis. Se desabilitado, as conexões atuais serão drenadas sem desconectar nenhum cliente.
Ativar registros. Ativa ou desativa os logs de cada verificação do farmguardian. Com os logs desabilitados, apenas as alterações de status do back-end serão mostradas nos arquivos de log.
Configurar verificações de integridade #
Todos os disponíveis farmguardian plugins podem ser encontrados no diretório /usr/local/relianoid/app/libexec/ dentro do balanceador de carga.
Farmguardian usa plug-ins para configurar verificações de integridade avançadas para detectar se um determinado servidor real está funcionando conforme o esperado usando opções personalizadas. Há muitas verificações de integridade para cada protocolo, serviço ou aplicativo. Os plugins mais importantes são descritos abaixo.
check_ftp. Este plugin testa conexões FTP com o host especificado.
Uso: check_ftp -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_fping: Este plugin irá usar o comando fping para fazer ping no host especificado para uma verificação rápida.
Uso: check_fping -w limite -c limite [-b tamanho] [-n número] [-T número] [-i número]
check_http: Este plugin testa o serviço HTTP no host especificado. Ele pode testar protocolos simples (HTTP) e seguros (HTTPS), seguir redirecionamentos, pesquisar strings e expressões regulares, verificar tempos de conexão e relatar tempos de expiração de certificados, códigos de retorno HTTP, etc.
Uso: check_http -H | -EU [-você ] [-p ] [-J ] [-K ] [-c ] [-c ] [-t ] [-L] [-E] [-a autenticação] [-b proxy_auth] [-f ] [-e ] [-d string] [-s string] [-l] [-r | -R ] [-P string] [-m : ] [-4|-6] [-N] [-M ] [-A string] [-k string] [-S ] [--sni] [-C [, ]] [-T ] [-j método]
check_imap: Este plugin testa a conexão IMAP com o host especificado.
Uso: check_imap -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_ldap: Este plugin testa serviços LDAP. Pode ser testado com uma determinada pesquisa.
Uso: check_ldap -H -b [-p ] [-a ] [-D ] [-P ] [-c ] [-c ] [-t tempo limite] [-2|-3] [-4|-6]
check_ldaps: Este plugin testa serviços LDAPS. Pode ser testado com uma determinada pesquisa.
Uso: check_ldaps -H -b [-p ] [-a ] [-D ] [-P ] [-c ] [-c ] [-t tempo limite] [-2|-3] [-4|-6]
check_mysql: Este plugin testa conexões com um servidor MySQL.
Uso: check_mysql [-d banco de dados] [-H host] [-P porta] [-s soquete] [-u usuário] [-p senha] [-S] [-l] [-a cert] [-k chave ] [-C ca-cert] [-D ca-dir] [-L cifras] [-f optfile] [-g grupo]
check_mysql_query: Este plug-in verifica um resultado da consulta em relação aos níveis de limite.
Uso: check_mysql_query -q SQL_query [-w warning] [-c crit] [-H host] [-P port] [-s socket] [-d banco de dados] [-u usuário] [-p senha] [-f optfile ] [-g grupo]
check_pgsql: Teste se um banco de dados PostgreSQL está aceitando conexões.
Uso: check_pgsql [-H ] [-P ] [-c ] [-c ] [-t ] [-d ] [-eu ] [-p ] [-q ] [-C ] [-C ]
check_pop: Este plugin testa conexões POP com o host especificado.
Uso: check_pop -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_radius: Testa para ver se um servidor RADIUS está aceitando conexões.
Uso: check_radius -H host -F config_file -u nome de usuário -p senha [-P porta] [-t tempo limite] [-r novas tentativas] [-e esperar] [-n nas-id] [-N nas-ip-addr ]
check_simap: Este plug-in testa conexões IMAP seguras com o host especificado.
Uso: check_simap -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_smtp: Este plugin tentará abrir uma conexão SMTP com o host.
Uso: check_smtp -H host [-p porta] [-4|-6] [-e esperar] [-comando C] [-R resposta] [-f do endereço] [-A authtype -U authuser -P authpass] [-w avisar] [-c crit] [-t tempo limite] [-q] [-F fqdn] [-S] [-D avisar dias que o certificado expira [,crit dias que o certificado expira]] [-v]
check_snmp: Verifique o status das máquinas remotas e obtenha informações do sistema via SNMP.
Uso: check_snmp -H -o [-w warning_range] [-c crit_range] [-C community] [-s string] [-r regex] [-R regex] [-t timeout] [-e novas tentativas] [-l rótulo] [-u unidades] [-p número da porta] [-d delimitador] [-D delimitador de saída] [-m miblist] [-P versão snmp] [-N contexto] [-L seclevel] [-U secname] [-a authproto] [-A authpasswd] [-x privproto] [-X privpasswd] [-4|6]
check_spop: Este plugin testa conexões POP seguras com o host especificado.
Uso: check_spop -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_ssh: Tente se conectar a um servidor SSH no servidor e na porta especificados.
Uso: check_ssh [-4|-6] [-t ] [-r ] [-p ]
check_ssmtp: Este plug-in testa conexões SSMTP com o host especificado.
Uso: check_ssmtp -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
check_tcp: Este plugin testa conexões TCP com o host especificado.
Uso: check_tcp -H host -p porta [-w ] [-c ] [-s ] [-e ] [-q ][-m ] [-d ] [-t ] [-r ] [-M ] [-v] [-4|-6] [-j] [-D [, ]] [-S ] [-E]
Para mais informações, execute o seguinte comando no caminho dos plugins:
nome_do_plugin --Socorro
O Farmguardian usará esses plug-ins para verificar o status de integridade dos back-ends e gerenciará a saída de erro de execução do plug-in executado para decidir o status do back-end da seguinte maneira:
Se o erro saída == 0 então o backend está OK> $? = 0
Se o erro saída <> 0 então o back-end NÃO está OK> $? <> 0
Plugin personalizado #
Os administradores de sistema podem configurar esses plugins, pois são totalmente programáveis e podem ser adaptados a qualquer protocolo ou aplicativo.
Este exemplo mostra um plugin personalizado check_load.sh.
#!/bin/bash ### ###comments: ###utilitários snmp devem ser instalados ###snmpd devem ser instalados e configurados nos backends ### MAXVALUE=4 COMMUNITY="public" EXECUTE=`snmpget - v 2c -c $COMMUNITY $1 .1.3.6.1.4.1.2021.10.1.3.1 |cut -d ':' -f2 | cortar -d '.' -f1 | sed s/\ // | sed s/\"//` echo "A verificação de carga da CPU SNMP para $1 é $EXECUTE" # Se o resultado for verdadeiro, saia com 1; erro; else exit = 0; OK if (( $EXECUTE >= $MAXVALUE )) ; then #error output; o servidor está sobrecarregado e o balanceador de carga não enviará mais conexões exit 1 else #, not error o servidor pode aceitar mais conexões exit 0 fi;
Constante #
Ao Farmguardian executa um plugin, ele pode usar algumas constantes ou tokens como argumentos, como:
HOST. Farmguardian se encarregará de modificar esta constante pelo endereço IP do servidor real.
PORT. Farmguardian se encarregará de modificar esta constante pela porta real do servidor.
Essas constantes serão usadas para cada plugin. Farmguardian irá usá-los para executar a verificação de saúde com parâmetros reais no lugar.
Fazendas #
Nesta aba, há uma lista de farms e serviços que utilizam este Farmguardian exame de saúde.
Farms e serviços podem ser atribuídos ou removidos deste Farmguardian verificação de integridade usando várias seleções com ícones de seta simples ou setas duplas para habilitar ou desabilitar todos os farms.

