Monitoring Aggiornamenti Red Hat RHEL e CentOS con Icinga2 e Nagios
Mantenere i sistemi Red Hat e CentOS sempre aggiornati è fondamentale per garantire la sicurezza e la stabilità dell'infrastruttura. Applicare tempestivamente le patch di sicurezza riduce il rischio di vulnerabilità e downtime.
Perché monitorare gli aggiornamenti con Icinga2 e Nagios
In ambito aziendale, avere una panoramica chiara e in tempo reale degli aggiornamenti disponibili è essenziale. Icinga2 e Nagios, tramite plugin dedicati, permettono di:
- Rilevare nuovi aggiornamenti disponibili
- Notificare tempestivamente gli amministratori
- Classificare gli aggiornamenti (di sicurezza o ordinari)
Configurazione del plugin check_yum.py
su CentOS/RHEL
1. Verifica della directory dei plugin
Controlla il percorso dei plugin definiti in constants.conf
:
less /etc/icinga2/constants.conf
Nel nostro caso, i plugin si trovano in /usr/lib64/nagios/plugins
.
2. Download del plugin per YUM
cd /usr/lib64/nagios/plugins
wget https://raw.githubusercontent.com/HariSekhon/Nagios-Plugins/master/check_yum.py
3. Installazione di Python
Il plugin richiede Python. Se non presente, installalo con:
yum install python36
Imposta Python3 come default (se necessario):
ln -fs /usr/bin/python3 /usr/bin/python
4. Esecuzione del plugin
./check_yum.py
YUM OK: 0 Security Updates Available. 0 Non-Security Updates Available | security_updates_available=0 non_security_updates_available=0 total_updates_available=0
Il plugin restituisce:
- OK se non ci sono aggiornamenti
- WARNING se ci sono aggiornamenti ordinari
- CRITICAL se ci sono aggiornamenti di sicurezza
FAQ - Monitoraggio aggiornamenti CentOS e RHEL
Come monitorare gli aggiornamenti di sicurezza su CentOS con Icinga2?
Puoi usare il plugin check_yum.py
per ricevere notifiche automatiche in caso di aggiornamenti di sicurezza, integrandolo in Icinga2 o Nagios.
Quali sono i vantaggi del plugin check_yum
?
Il plugin permette una gestione proattiva degli aggiornamenti con notifiche personalizzabili e output compatibile con i sistemi di alert di Nagios/Icinga2.
Come distinguere aggiornamenti critici da ordinari?
Il plugin restituisce lo stato WARNING
per aggiornamenti ordinari e CRITICAL
per quelli di sicurezza.
È possibile automatizzare gli aggiornamenti dopo il check?
Sì, è possibile integrare script post-check per automatizzare il download e l'applicazione delle patch.
Posso utilizzare questo metodo anche su sistemi RHEL?
Sì, lo stesso metodo funziona perfettamente su Red Hat Enterprise Linux con yum
.
Conclusione
L'automazione dei controlli ottimizza i processi e mantiene la sicurezza dei tuoi sistemi.
Scopri come possiamo ridurre le inefficienze e mantenere i tuoi server sempre controllati. Parla con un esperto di Network Monitoring Ora 30 minuti Gratis!