Parametres du serveur web
Les parametres du Webserver couvrent sa propre politique de sauvegarde et de journalisation, la maniere dont il joint les Integrators et la replique Webserver-Front, et les services externes qu’il utilise : e-mail, sauvegarde dans un depot, authentification LDAP et SSO, coffres de secrets et analyse predictive.
Ouvrir les parametres
- Ouvrez le menu engrenage → components.
- Faites un clic droit sur le noeud webserver et choisissez edit server.
Les parametres s’ouvrent en plein ecran avec trois onglets : General, External services et Predictive analytics. L’en-tete indique qui les a enregistres en dernier. Cliquez sur l’icone disquette en haut a droite pour enregistrer vos modifications, ou sur ✕ pour fermer sans enregistrer.
General
| Section | Parametres |
|---|---|
| Backup & retention | Interval (hours) entre deux sauvegardes automatiques du KV store, et duree de conservation des sauvegardes (Retention). Voir Sauvegarde. |
| Probe Load balancing | Les poids Loadaverage, CPU et MEM utilises par le deploiement automatique pour choisir la sonde la moins chargee (par defaut 3, 2, 1). |
| Logging | Log Level (la severite la plus verbeuse ecrite), Backups (nombre de fichiers conserves), Max Age (jours), Max Size (Mo par fichier) et Log Compress. |
| Integrators & notification resilience | Les Integrator endpoints vers lesquels le Webserver transmet les notifications, et la Retry buffer size : combien de notifications en echec sont conservees sur disque et retentees. |
| Processing pipeline | Number of worker et Queue size utilises pour traiter les fichiers de donnees des Sentinel agents. Augmentez-les si de nombreux agents remontent en meme temps. |
| Webserver-Front | Replique DMZ optionnelle en lecture seule : voir ci-dessous. |
| Alert links | La Public URL utilisee dans les liens des e-mails d’alerte. Laissez vide pour utiliser l’adresse detectee automatiquement. |
| Reports | HTML report libraries : les rapports HTML envoyes par e-mail chargent leurs bibliotheques depuis Internet ou les contiennent. Voir ci-dessous. |
Replication Webserver-Front
Laissez cette section desactivee sauf si vous exploitez une replique Webserver-Front. Une fois activee, statuts et metriques sont pousses dans un seul sens vers le Front. Le bandeau indique si la replication fonctionne.
- Front endpoint API (host:port) : ou le Front ecoute la replication.
- Reconcile (min) : frequence de la reconciliation complete.
- Grace period (min) : duree pendant laquelle un passage recent OK → non-OK d’une application est retenu avant d’apparaitre sur le Front. Voir Operations Webserver-Front.
- Front public URL (browser) : l’adresse web du Front ouverte par les utilisateurs (pas le point de replication). Lorsqu’elle est renseignee, les liens de partage de la page Users pointent vers le Front. Accept untrusted cert (desactive par defaut) permet a TEST d’accepter une URL publique servie avec un certificat auto-signe ou d’une AC interne ; le controle de replication verifie toujours avec l’AC de replication.
- TEST verifie que le point de replication et l’URL publique repondent tous les deux.
Rapports sans acces Internet
Un rapport HTML est une page web : il charge ses bibliotheques (Chart.js, UIkit, jQuery, moment…) depuis des CDN publics comme cdn.jsdelivr.net lorsque le destinataire l’ouvre. Un lecteur dont l’ordinateur n’a pas acces a Internet voit un rapport sans graphiques ni mise en page.
HTML report libraries (depuis la 4.3.0) choisit d’ou viennent ces bibliotheques :
| Choix | Rapport HTML | Taille |
|---|---|---|
| From the Internet (CDN) (par defaut) | Charge ses bibliotheques depuis les CDN : le lecteur a besoin d’un acces Internet. | Comme dans les versions precedentes |
| Embedded in the report (opens offline) | Contient ses bibliotheques : s’ouvre sans aucun reseau. Les rapports en francais et en espagnol contiennent aussi leurs formats de date. | Environ 820 Ko de plus par fichier de rapport, environ 1,1 Mo de plus dans l’e-mail (les pieces jointes sont encodees en base64) |
- Les bibliotheques viennent du Webserver lui-meme : l’hote du Webserver n’a besoin d’aucun acces Internet, quel que soit le choix.
- Le reglage s’applique a tous les rapports envoyes par e-mail des le prochain envoi : planifies, Send now, infrastructure, comparaison et tableau d’etat des scripts navigateur. Aucun redemarrage n’est necessaire.
- Les rapports PDF n’ont besoin d’aucun reglage : ils n’utilisent jamais Internet (voir Rapports PDF).
Services externes
Chaque service est une tuile. L’interrupteur de la tuile l’active ou le desactive, le bouton ⚡ le teste, et un clic sur la tuile ouvre ses parametres en dessous.
SMTP
Utilise pour envoyer les rapports et les e-mails d’alerte.
- Renseignez SMTP Server Name, SMTP Port, SMTP Email User et SMTP User Password, et reglez SSL/TLS.
- Verify certificate : active, le Webserver et chaque composant (sondes, integrators, agents de decouverte) verifient le certificat du serveur SMTP avec le magasin de confiance du systeme et
config/ssl/certificates. Laissez-le desactive pour un serveur a certificat auto-signe ; la connexion reste chiffree dans tous les cas. - Saisissez un Test Email User et cliquez sur ⚡ : un e-mail de test est envoye et le resultat s’affiche dans une notification.
GitLab et GitHub
Stockez les definitions et scripts des moniteurs dans un depot, et sauvegardez la configuration sous forme d’instantane CSV. Renseignez les coordonnees du depot et le jeton d’acces, puis cliquez sur ⚡ pour tester la connexion. Include secrets in CSV backups est desactive par defaut : mots de passe, jetons et identifiants SNMP/WMI sont masques sauf si vous le cochez ; utilisez alors un depot prive.
Avec GitLab active, les formulaires de modification des moniteurs comportent les boutons update & Push Gitlab et get from Gitlab. Voir Operations sur les moniteurs → Gitlab et Sauvegarde.
LDAP
Authentifiez les utilisateurs aupres d’un annuaire : LDAP Server, LDAP Port, SSL/TLS, le Bind DN et le mot de passe d’un compte en lecture seule, le Base DN, le LDAP Filter et les Search Attributes. Cliquez sur ⚡ pour tester. Voir Authentification.
SSO (OIDC)
Authentification unique via un fournisseur OpenID Connect (Keycloak, Entra ID, Okta…) : emetteur, client, claims, correspondance groupes → roles, et client public distinct d’un Webserver-Front. Voir SSO (OIDC).
Key Vault
Resolvez les identifiants des moniteurs depuis un coffre de secrets (HashiCorp Vault, Azure Key Vault, CyberArk) au lieu de les stocker. Choisissez le Key Vault Type et renseignez sa connexion. Voir Coffres de secrets.
Analyse predictive
Relie le Webserver au service de prediction qui anticipe les temps de reponse des moniteurs. Il faut un Prediction API en fonctionnement et un Integrator qui transmet les donnees des moniteurs a InfluxDB, que le service de prediction lit.
Renseignez Prediction API URL et API Key, puis la InfluxDB data source, ou importez-la depuis un Integrator avec Import InfluxDB settings from integrator. Voir Predictions.
Journal du webserver
Les parametres de journalisation sont dans General → Logging. Depuis le menu du noeud webserver :
- logfile liveview affiche le journal courant dans une fenetre tant qu’elle est ouverte ; augmentez temporairement le Log Level pour plus de detail ;
- download log folder telecharge tous les fichiers journaux sous forme d’archive, sans se connecter au serveur.
Voir Operations sur les composants → Vue en direct.