MMS 监控代理配置选项说明(9)

  • A+
所属分类:mms

这节来看看MMS监控代理配置文件的一些参数。

连接设置

MMS监控代理需要与MMS服务器进行通讯,下面的连接参数是必须的。

mmsApiKey

类型:字符串

MMS组的MMS代理API密钥。可以在MMS界面上的代理设置选中查看。如:mmsApiKey= ABC123

mmsBaseUrl

类型:字符串

MMS Web服务器的URL。如:mmsBaseUrl=http://mms.ttlsa.com:8080

HTTP代理设置

httpProxy

类型:字符串

通过代理服务器连接到MMS HTTP服务,在此设置代理服务器的URL。如:httpProxy=http://example-proxy.com:8080。监控代理2.3.1版本引入的。

MongoDB SSL设置

当监控代理通过SSL连接mongodb时,需要设置这些配置。

useSslForAllConnections

类型:布尔

设置为true,所有连接以SSL加密通讯。那么sslTrustedServerCertificates 参数就必须的了。

sslTrustedServerCertificates

类型:字符串

指定证书路径。如:sslTrustedServerCertificates=/etc/mongodb-mms/mongodb-certs.pem

sslRequireValidServerCertificates

类型:布尔

使用此选项可以禁用证书验证。

MongoDB Kerberos设置

krb5Principal

类型:字符串

代理使用的Kerberos主体。如:krb5Principal=mmsagent/myhost@EXAMPLE.COM

krb5Keytab

类型:字符串

指定Kerberos主要密钥文件绝对路径。如:krb5Keytab=/etc/mongodb-mms/mms-monitoring-agent.keytab

MMS服务器SSL设置

监控代理与MMS服务器通过SSL通讯。

sslTrustedMMSServerCertificate

默认情况下,监控代理会使用已安装在系统上的受信任的根CA。如果代理找不到信任的根CA,手动配置这些设置。

如果MMS HTTP服务使用的是自签的SSL证书此参数是必需的。

指定证书路径。如:sslTrustedMMSServerCertificate=/etc/mongodb-mms/mms-certs.pem

sslRequireValidMMSServerCertificates

类型:布尔

设置该值为false禁用证书验证。

Munin 设置

监控节点的硬件信息。对节点的监控后面再说。

enableMunin

类型:布尔

如果不想监控代理通过Munin-node来收集硬件信息,设置为false。默认值为true。

不推荐的配置

以下是不推荐的配置。

MongoDB身份验证设置

如果所有被监视的MongoDB实例使用相同的MongoDB-CR用户名和密码,可以使用这些设置。 这里设置的用户名和密码将覆盖MMS界面的配置。

代理验证需求请关注后面的内容。

globalAuthUsername

类型:字符串

监控代理用来连接mongodb的用户名。如:globalAuthUsername=mms-monitoring-agent

globalAuthPassword

类型:字符串

globalAuthUsername用户的密码。如:globalAuthPassword=somePassword

weinxin
微信公众号
扫一扫关注运维生存时间公众号,获取最新技术文章~

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:3   其中:访客  0   博主  0   引用   3

    来自外部的引用: 3

    • MongoDB MMS监控备份教程
    • 随我来使用mongodb mms服务
    • 资源分享:mongodb官方监控MMS – memleak.in | memleak.in