Bonnes pratiques : Utiliser les groupes d’objets dans Centreon

This post is also available in: Anglais

Si vous ne connaissez pas cet objet de configuration, si vous souhaitez améliorer vos connaissances ou encore exploiter au maximum les données collectées par votre plate-forme de supervision, cet article est fait pour vous !

Nous allons reprendre les bases développées dans l’article présentant les groupes d’hôtes et de services via des cas d’utilisation et vous proposer d’étendre ces concepts.

Un groupe d’objets est et reste une réunion logique d’objets de configuration dans l’interface Centreon et s’applique aux éléments de configuration suivants :

  • Les hôtes (ou équipements) ;
  • Les services (ou points de contrôles) ;
  • Les contacts de notification ;
  • Les utilisateurs ayant accès à l’interface web Centreon.

Objectifs des groupes d’hôtes

Note : la création des groupes d’hôtes est définie dans la documentation officielle de Centreon et leur exploitation définie au chapitre dédié.

1.1       Filtrer les données présentées

L’un des principaux intérêts des groupes est de présenter un sous-ensemble de valeurs en filtrant par groupe d’hôtes. Ainsi, seules les valeurs associées aux hôtes appartenant au groupe seront présentées.

Ce filtre est disponible pour plusieurs pages telles que les pages de configurations des hôtes et des services :

1_host and services configurations

Les pages de supervision temps réelle des hôtes et des services :

2_hosts and service real time menu

3_hosts and service real time menu

1.2       Filtre d’accès aux données

En plus de pouvoir filtrer un sous-ensemble de données, les groupes permettent également d’accéder plus aisément à la présentation de valeurs. En effet, pour faciliter l’accès aux graphiques de performance (ou graphiques d’évolution des données de performance), ces graphiques sont hiérarchisés par groupe d’hôtes, puis par hôtes puis par services :

4_filter resources

1.3       Présenter des données agrégées

Les groupes d’hôtes sont aussi utilisés dans l’interface de reporting de Centreon pour présenter des données agrégées tel que le taux de disponibilité d’un ensemble d’objets :

5_data agrregation

1.4       Paramétrer une propriété sur un ensemble d’objets

Il est possible, lors de la création d’un groupe d’hôtes, de paramétrer une à plusieurs propriétés qui sera disponible pour tous les objets liés au groupe :

  • Icône associée à l’hôte pour l’interface web Centreon ;
  • Icône associée à l’hôte pour l’outil de cartographie ;
  • Deux liens qui seront visibles dans l’interface web Centreon pour accéder à une procédure externe par exemple (champs « URL Notes » et « URL Action ») ;
  • La définition de la période de rétention (vient surcharger celle globale si celle-ci est supérieure).

6_setting a property

Note : si une icône est définie au niveau de l’hôte lui-même, ce dernier vient surcharger celui défini au niveau du groupe d’hôtes.

1.5       Paramétrer les profils utilisateurs

Le second paramétrage lié au groupe d’hôtes, et le plus important, est la gestion des listes de contrôle d’accès à l’interface Centreon et des profils utilisateurs associés en contrôlant l’accès aux ressources.

Ainsi, plutôt que de sélectionner un à un les équipements que le futur profil utilisateur aura le droit de voir, il suffit de sélectionner le ou les groupes d’hôtes qui seront associés au profil :

7_configure user profiles

1.6       Gérer les escalades et dépendances

Enfin, les groupes d’hôtes permettent de paramétrer les escalades de notifications permettant d’appliquer l’escalade sur l’ensemble des hôtes liés au(x) groupe(s) sélectionné(s) :

8_configure escale and dependencies

Ou de paramétrer des dépendances logiques de contrôles et/ou de déclenchement de la notification entre groupes d’hôtes :

9__configure escale and dependencies

Objectifs des groupes de services

Les groupes de services offrent également de nombreux avantages :

2.1       Filtrer les données présentées

Présenter un sous-ensemble de valeurs en groupant plusieurs objets :

10_filter displayed data

2.2       Filtre d’accès aux données

Les graphiques de performance sont également disponibles par groupe de services puis par la combinaison « hôte – service » :11_filter to access data

2.3       Présenter des données agrégées

Les groupes de services sont aussi utilisés dans l’interface de reporting de Centreon pour présenter des données agrégées tel que le taux de disponibilité d’un ensemble d’objets :12_data aggregation

2.4       Paramétrer les profils utilisateurs

Tout comme pour les groupes d’hôtes, il est possible de gérer les accès aux ressources via les groupes de services.

Ainsi, plutôt que de sélectionner un à un les équipements puis les services que le futur profil utilisateur aura le droit de voir, il suffit de sélectionner le ou les groupes de services qui seront associés au profil :

13_configure user profiles

2.5       Gérer les escalades et dépendances

Enfin, les groupes de services permettent de paramétrer les escalades de notifications permettant d’appliquer l’escalade sur l’ensemble des services liés au(x) groupe(s) sélectionné(s) :

14_configure escalation and dependencies

Ou de paramétrer des dépendances logiques de contrôles et/ou de déclenchement de la notification entre groupe de services :

15__configure escalation and dependencies

3         Objectif des groupes de contacts

Les groupes de contacts ont pour unique objectif de faciliter le paramétrage de la notification et des escalades de notification :

16_groups of contacts

4         Objectifs des groupes d’utilisateurs

Bien que les utilisateurs ayant accès à l’interface web Centreon soient une surcouche des contacts au sens « objet de l’ordonnanceur possédant des paramètres de notification », il convient cependant de différencier les utilisateurs de ces derniers. En effet, un utilisateur de l’interface web Centreon peut ne pas recevoir de notification tout comme un contact de notification peut ne pas avoir accès à l’interface web.

Les groupes utilisateurs permettent de gérer les listes de contrôles d’accès (LCA) en associant un groupe d’utilisateur ayant accès à l’interface à un ou plusieurs profils utilisateur soumis à une LCA :

17_user group

Cependant, lorsque vous utilisez pour l’authentification un annuaire LDAP, il est préférable de lier un profil utilisateur à un groupe d’accès LDAP qui sera visible dans la liste « Linked Contact Groups » plutôt que de créer des groupes locaux. En effet, il est plus avantageux de gérer les profils utilisateurs liés aux groupes LDAP plutôt que de gérer manuellement dans Centreon les utilisateurs liés aux groupes locaux.

Incoming search terms:

  • crée filtre groupe d\hotes centreon

Leave a Reply