web-dev-qa-db-ja.com

NRPE: `only_from`ディレクティブと` allowed_hosts`の違いは何ですか?どちらがNRPEによって優先されますか?

NRPEクライアントが通信するNagiosサーバーを構成できる2つの異なる場所があります。

1つ目は、xinetdで実行するようにNRPEを構成する場合です。

only_from       = 127.0.0.1 mon1.company.com

2つ目は、/etc/nagios/nrpe.cfgファイル:

allowed_hosts=127.0.0.1,mon1.company.com

私の質問は:

  1. 両方が構成されている場合(nrpe.cfgおよびxinetd/nrpe)-どちらの構成がより強力ですか?意味、どちらがもう一方をオーバーライドしますか?
  2. それらが互いにオーバーライドしない場合、両方を構成する必要がありますか?
1
Itai Ganot
  1. 両方を構成する場合(そして実際にxinetdからNRPEを使用する場合)、元のホストが一致しなかった場合にNRPEプロセスが生成されないという意味で、xinetd構成はより強力です。 NRPE構成フィルで行う構成は評価されません。
  2. これを行う理由はわかりません。少しだけ強力かもしれませんが、設定ミスの可能性も高くなります。ただし、NRPEのデーモンモードを優先してxinetdを削除する場合は、注意が必要です。
1
Sven