这节来看看MMS监控代理配置文件的一些参数。 连接设置 MMS监控代理需要与MMS服务器进行通讯,下面的连接参数是必须的。 mmsApiKey 类型:字符串MMS组的MMS代理API密钥。可以在MMS界面上的代理设置选中查看。如:mmsApiKey= ABC123 mmsBaseUrl 类型:字符串MM
这节来看看MMS监控代理配置文件的一些参数。
连接设置
MMS监控代理需要与MMS服务器进行通讯,下面的连接参数是必须的。
mmsApiKey
类型:字符串
MMS组的MMS代理API密钥。可以在MMS界面上的代理设置选中查看。如:mmsApiKey= ABC123
mmsBaseUrl
类型:字符串
MMS?Web服务器的URL。如:mmsBaseUrl=http://mms.ttlsa.com:8080
HTTP代理设置
httpProxy
类型:字符串
通过代理服务器连接到MMS HTTP服务,在此设置代理服务器的URL。如:httpProxy=http://example-proxy.com:8080。监控代理2.3.1版本引入的。
MongoDB SSL设置
当监控代理通过SSL连接mongodb时,需要设置这些配置。
useSslForAllConnections
类型:布尔
设置为true,所有连接以SSL加密通讯。那么sslTrustedServerCertificates 参数就必须的了。
sslTrustedServerCertificates
类型:字符串
指定证书路径。如:sslTrustedServerCertificates=/etc/mongodb-mms/mongodb-certs.pem
sslRequireValidServerCertificates
类型:布尔
使用此选项可以禁用证书验证。
MongoDB?Kerberos设置
krb5Principal
类型:字符串
代理使用的Kerberos主体。如:krb5Principal=mmsagent/myhost@EXAMPLE.COM
krb5Keytab
类型:字符串
指定Kerberos主要密钥文件绝对路径。如:krb5Keytab=/etc/mongodb-mms/mms-monitoring-agent.keytab
MMS服务器SSL设置
监控代理与MMS服务器通过SSL通讯。
sslTrustedMMSServerCertificate
默认情况下,监控代理会使用已安装在系统上的受信任的根CA。如果代理找不到信任的根CA,手动配置这些设置。
如果MMS HTTP服务使用的是自签的SSL证书此参数是必需的。
指定证书路径。如:sslTrustedMMSServerCertificate=/etc/mongodb-mms/mms-certs.pem
sslRequireValidMMSServerCertificates
类型:布尔
设置该值为false禁用证书验证。
Munin 设置
监控节点的硬件信息。对节点的监控后面再说。
enableMunin
类型:布尔
如果不想监控代理通过Munin-node来收集硬件信息,设置为false。默认值为true。
不推荐的配置
以下是不推荐的配置。
MongoDB身份验证设置
如果所有被监视的MongoDB实例使用相同的MongoDB-CR用户名和密码,可以使用这些设置。 这里设置的用户名和密码将覆盖MMS界面的配置。
代理验证需求请关注后面的内容。
globalAuthUsername
类型:字符串
监控代理用来连接mongodb的用户名。如:globalAuthUsername=mms-monitoring-agent
globalAuthPassword
类型:字符串
globalAuthUsername用户的密码。如:globalAuthPassword=somePassword
原文地址:MMS 监控代理配置选项说明(9), 感谢原作者分享。