t_systems_mms.icinga_director.icinga_service_apply – Управление правилами применения сервисов в Icinga2
Примечание
Этот плагин входит в состав коллекции t_systems_mms.icinga_director (версия 1.13.0).
Для его установки используйте: ansible-galaxy collection install t_systems_mms.icinga_director.
Для использования в книге задач укажите: t_systems_mms.icinga_director.icinga_service_apply.
Новое в версии 1.0.0: из t_systems_mms.icinga_director
Описание
- Добавление или удаление правила применения сервиса в Icinga2 через API директора.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| apply_for строка | Оценивает правило apply for для всех объектов с указанным пользовательским атрибутом. Например, выбор "host.vars.custom_attr" сгенерирует "for (config in host.vars.array_var)", где "config" будет доступен через "$config$". Примечание - только пользовательские переменные типа "Массив" подходят. | |
| assign_filter строка | Фильтр, в котором будет действовать правило применения сервиса. | |
| check_command строка добавлено в 1.7.0 t_systems_mms.icinga_director | Определение команды проверки. | |
| check_interval строка | Ваш обычный интервал проверок. | |
| check_period строка | Имя временного интервала, определяющего, когда этот объект должен отслеживаться. По умолчанию не ограничен. | |
| check_timeout строка | Таймаут команды проверки в секундах. Переопределяет атрибут таймаута CheckCommand. | |
| client_cert путь | Файл цепочки сертификатов в формате PEM, используемый для проверки подлинности клиента SSL. Этот файл также может содержать ключ, и если ключ включён, client_key не требуется. | |
| client_key путь | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для проверки подлинности клиента SSL. Если client_cert содержит как сертификат, так и ключ, этот параметр не требуется. | |
| display_name строка | Альтернативное отображаемое имя правила применения сервиса. | |
| enable_active_checks логическое |
| Активно ли проверять этот объект. |
| enable_event_handler логическое |
| Включены ли обработчики событий для этого объекта. |
| enable_notifications логическое |
| Отправлять ли уведомления для этого объекта. |
| enable_passive_checks логическое |
| Принимать ли результаты пассивных проверок для этого объекта. |
| enable_perfdata логическое |
| Обрабатывать ли данные производительности, предоставленные этим объектом. |
| force логическое |
| Если yes, не получать кэшированную копию.Псевдоним thirsty устарел и будет удалён в версии 2.13.Псевдонимы: thirsty |
| force_basic_auth логическое |
| Указанные с помощью url_username и url_password данные должны передаваться в HTTP-заголовке. |
| groups список / элементы=строка | Группы сервисов, которые должны быть непосредственно назначены этому сервису. Сервисные группы могут быть полезны по разным причинам. Они полезны для предоставления сервисно-ориентированного представления в Icinga Web 2, либо для настраиваемых панелей мониторинга, либо как инструмент для принудительного ограничения доступа. Сервисные группы можно напрямую назначать отдельным сервисам или шаблонам сервисов. | |
| http_agent строка | По умолчанию: "ansible-httpget" | Заголовок для идентификации, обычно отображается в журналах веб-сервера. |
| imports список / элементы=строка | Импортируемые шаблоны, добавьте столько, сколько нужно. Обратите внимание, что порядок импорта свойств из нескольких шаблонов важен - последний шаблон переопределяет предыдущие. | |
| max_check_attempts строка | Определяет, после скольких попыток проверки достигается новое жёсткое состояние. | |
| notes строка | Дополнительные заметки для этого объекта. | |
| notes_url строка | URL, указывающий на дополнительные заметки для этого объекта. Укажите несколько URL, например, "'http://url1' 'http://url2'". Максимальная длина - 255 символов. | |
| object_name строка / обязательно | Имя правила применения сервиса Icinga. Псевдонимы: имя | |
| retry_interval строка | Интервал повтора, применяется после изменения состояния, если не достигнуто следующее жёсткое состояние. | |
| state строка |
| Состояние функции применения. |
| url строка / обязательно | URL HTTP, HTTPS или FTP в формате (http|https|ftp)://[user[:pass]]@host.domain[:port]/path | |
| url_password строка | Пароль для использования в HTTP-аутентификации по основанию. Если параметр url_username не указан, параметр url_password не будет использован. | |
| url_username строка | Имя пользователя для использования в HTTP-аутентификации по основанию. Этот параметр может использоваться без url_password для сайтов, допускающих пустые пароли | |
| use_gssapi логическое добавлено в 2.11 ansible.builtin |
| Использовать GSSAPI для выполнения аутентификации, обычно это для аутентификации Kerberos или Kerberos через Negotiate. Требуется установка Python-библиотеки gssapi. Данные для GSSAPI могут быть указаны с помощью url_username/url_password или с помощью переменной среды GSSAPI KRB5CCNAME, которая указывает на настраиваемый кэш учетных данных Kerberos.Аутентификация NTLM not поддерживается, даже если механизм GSSAPI для NTLM был установлен. |
| use_proxy логическое |
| Если no, прокси не будет использоваться, даже если он определён в переменной окружения на целевых хостах. |
| validate_certs логическое |
| Если no, сертификаты SSL не будут проверены.Это следует использовать только на управляемых вами сайтах, использующих самозаверенные сертификаты. |
| vars словарь | Пользовательские свойства правила применения сервиса. |
Примечания
Примечание
- Этот модуль поддерживает режим проверки.
Примеры
- name: Add service apply rule to icinga
t_systems_mms.icinga_director.icinga_service_apply:
state: present
url: "{{ icinga_url }}"
url_username: "{{ icinga_user }}"
url_password: "{{ icinga_pass }}"
object_name: "SERVICE_dummy"
assign_filter: 'host.name="foohost"'
check_command: hostalive
display_name: "dummy process"
check_interval: "10m"
check_period: "24/7"
check_timeout: "1m"
enable_active_checks: true
enable_event_handler: true
enable_notifications: true
enable_passive_checks: false
enable_perfdata: false
max_check_attempts: "5"
retry_interval: "3m"
imports:
- fooservicetemplate
groups:
- fooservicegroup
vars:
http_address: "$address$"
http_port: "9080"
http_uri: "/ready"
http_string: "Ready"
http_expect: "Yes"
Авторы
- Sebastian Gumprich (@rndmh3ro)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/t_systems_mms/icinga_director/icinga_service_apply_module.html