icinga/icinga2该镜像将Icinga 2集成到Docker环境中,便于在容器化环境中部署和运行Icinga 2监控系统。
bash# 创建网络 docker network create icinga # 生成CA证书 docker run --rm \ -h icinga-master \ -v icinga-master:/data \ -e ICINGA_MASTER=1 \ icinga/icinga2 \ cat /var/lib/icinga2/certs/ca.crt > icinga-ca.crt # 生成Ticket docker run --rm \ -h icinga-master \ -v icinga-master:/data \ -e ICINGA_MASTER=1 \ icinga/icinga2 \ icinga2 daemon -C docker run --rm \ -h icinga-master \ -v icinga-master:/data \ -e ICINGA_MASTER=1 \ icinga/icinga2 \ icinga2 pki ticket --cn icinga-agent > icinga-agent.ticket # 启动主节点(Master) docker run --rm -d \ --network icinga \ --name icinga-master \ -h icinga-master \ -p 5665:5665 \ -v icinga-master:/data \ -e ICINGA_MASTER=1 \ icinga/icinga2 # 启动代理节点(Agent) docker run --rm -d \ --network icinga \ -h icinga-agent \ -v icinga-agent:/data \ -e ICINGA_ZONE=icinga-agent \ -e ICINGA_ENDPOINT=icinga-master,icinga-master,5665 \ -e ICINGA_CACERT="$(< icinga-ca.crt)" \ -e ICINGA_TICKET="$(< icinga-agent.ticket)" \ icinga/icinga2
容器可能监听5665端口,需挂载/data卷并指定持久化主机名。配置方式如下:
/data中。提示:docker run --rm -it -h icinga-master -v icinga-master:/data icinga/icinga2 icinga2 node wizard/data/etc/icinga2和/data/var/...中提供配置文件、证书等。参考Icinga 2配置文档了解所需配置文件。如需通过电子邮件通知,需提供msmtp配置——可挂载/etc/msmtprc文件,或通过环境变量MSMTPRC指定~icinga/.msmtprc的内容。
请勿挂载/data/etc/icinga2或/data/var/*/icinga2下的卷,除非/data已包含所有这些目录!否则/data将不完整(即损坏)。
以下大多数变量对应icinga2 node setup CLI参数。若存在这些变量且尚未运行icinga2 node setup,则会自动运行。参考节点设置命令文档了解各参数详情。
常规变量:
| 变量 | Node setup CLI参数 |
|---|---|
ICINGA_ACCEPT_COMMANDS=1 | --accept-commands |
ICINGA_ACCEPT_CONFIG=1 | --accept-config |
ICINGA_DISABLE_CONFD=1 | --disable-confd |
ICINGA_MASTER=1 | --master |
ICINGA_CN=icinga-master | --cn icinga-master |
ICINGA_ENDPOINT=icinga-master,2001:db8::192.0.2.9,5665 | --endpoint icinga-master,2001:db8::192.0.2.9,5665 |
ICINGA_GLOBAL_ZONES=global-config | --global_zones global-config |
ICINGA_LISTEN=::,5665 | --listen ::,5665 |
ICINGA_PARENT_HOST=2001:db8::192.0.2.9,5665 | --parent_host 2001:db8::192.0.2.9,5665 |
ICINGA_PARENT_ZONE=master | --parent_zone master |
ICINGA_TICKET=0123456789abcdef0123456789abcdef01234567 | --ticket 0123456789abcdef0123456789abcdef01234567 |
ICINGA_ZONE=master | --zone master |
特殊变量:
ICINGA_TRUSTEDCERT的值将写入临时文件,通过--trustedcert传递给icinga2 node setup。ICINGA_CACERT的值将写入/var/lib/icinga2/certs/ca.crt。bashgit clone [***] #pushd icinga2 #git checkout v2.12.0 #popd ./build.bash ./icinga2
若在macOS上运行脚本,需安装coreutils:
brew install coreutilsmanifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务