Salta al contenuto principale

Monitoring Aggiornamenti Red Hat RHEL e CentOS con Icinga2 e Nagios

Mantenere i sistemi Red Hat e CentOS sempre aggiornati è fondamentale per garantire la sicurezza e la stabilità dell'infrastruttura. Applicare tempestivamente le patch di sicurezza riduce il rischio di vulnerabilità e downtime.

Perché monitorare gli aggiornamenti con Icinga2 e Nagios

In ambito aziendale, avere una panoramica chiara e in tempo reale degli aggiornamenti disponibili è essenziale. Icinga2 e Nagios, tramite plugin dedicati, permettono di:

  • Rilevare nuovi aggiornamenti disponibili
  • Notificare tempestivamente gli amministratori
  • Classificare gli aggiornamenti (di sicurezza o ordinari)

Configurazione del plugin check_yum.py su CentOS/RHEL

1. Verifica della directory dei plugin

Controlla il percorso dei plugin definiti in constants.conf:

less /etc/icinga2/constants.conf

Nel nostro caso, i plugin si trovano in /usr/lib64/nagios/plugins.

2. Download del plugin per YUM

cd /usr/lib64/nagios/plugins

wget https://raw.githubusercontent.com/HariSekhon/Nagios-Plugins/master/check_yum.py

3. Installazione di Python

Il plugin richiede Python. Se non presente, installalo con:

yum install python36

Imposta Python3 come default (se necessario):

ln -fs /usr/bin/python3 /usr/bin/python

4. Esecuzione del plugin

./check_yum.py

YUM OK: 0 Security Updates Available. 0 Non-Security Updates Available | security_updates_available=0 non_security_updates_available=0 total_updates_available=0

Il plugin restituisce:

  • OK se non ci sono aggiornamenti
  • WARNING se ci sono aggiornamenti ordinari
  • CRITICAL se ci sono aggiornamenti di sicurezza

FAQ - Monitoraggio aggiornamenti CentOS e RHEL

Come monitorare gli aggiornamenti di sicurezza su CentOS con Icinga2?

Puoi usare il plugin check_yum.py per ricevere notifiche automatiche in caso di aggiornamenti di sicurezza, integrandolo in Icinga2 o Nagios.

Quali sono i vantaggi del plugin check_yum?

Il plugin permette una gestione proattiva degli aggiornamenti con notifiche personalizzabili e output compatibile con i sistemi di alert di Nagios/Icinga2.

Come distinguere aggiornamenti critici da ordinari?

Il plugin restituisce lo stato WARNING per aggiornamenti ordinari e CRITICAL per quelli di sicurezza.

È possibile automatizzare gli aggiornamenti dopo il check?

Sì, è possibile integrare script post-check per automatizzare il download e l'applicazione delle patch.

Posso utilizzare questo metodo anche su sistemi RHEL?

Sì, lo stesso metodo funziona perfettamente su Red Hat Enterprise Linux con yum.

Conclusione

L'automazione dei controlli ottimizza i processi e mantiene la sicurezza dei tuoi sistemi.
Scopri come possiamo ridurre le inefficienze e mantenere i tuoi server sempre controllati. Parla con un esperto di Network Monitoring Ora 30 minuti Gratis!

Aggiungi un commento

Comment

  • Elementi HTML permessi: <br> <p> <code class="language-*"> <pre>
  • Linee e paragrafi vanno a capo automaticamente.
  • Solo le immagini ospitate su questo sito possono essere utilizzate nel tag <img>.