マニュアル : マイティーサーバーの専用サーバー

トップ サポート オプションマニュアル サービス監視・リソース監視設定前確認

マニュアルSUPPORT

サービス監視(PostgreSQL)確認項目

※PostgreSQLはセキュリティー面において、デフォルトの設定ではlocalhostからのアクセスしか許可されておりません。

そのため、サービス監視においてPostgreSQLを監視対象に含める場合には、 外部ホストからのアクセスを許可するよう設定変更を行ってください。

設定ファイルの修正

(※設定ファイルを修正する場合には、作業前に必ずバックアップをとってください。)

【該当ファイル】
/var/lib/pgsql/data/postgresql.conf

【修正箇所】
○postgresql-7.4の場合
元々ある以下の行をコメントアウト(行頭に#)したまま、「fause」を「true」に変更したものを追記します。
-----------------------------------------
# tcpip_socket = false

# tcpip_socket = false
tcpip_socket = true ← この行を追記
-----------------------------------------

○postgresql-8.1の場合
元々ある以下の行をコメントアウト(行頭に#を)したまま、「'localhost'」を「"*"」に変更したものを追記します。
-----------------------------------------
# listen_addresses = 'localhost'

# listen_addresses = 'localhost'
listen_addresses = "*" ← この行を追記
-----------------------------------------
※なお、PostgreSQLのバージョンは以下のコマンドにて確認可能でございます。
【PostgreSQLのバージョン確認コマンド】
------------------------------------
# psql ?version
------------------------------------

ファイアーウォールの設定変更

監視はローカルネットワークより行っておりますので、
iptablesやPLESKファイアーウォール機能でローカル側の制限を行われている場合には、
以下監視サーバーからの接続を許可するよう設定変更してください。

【監視サーバーのIPアドレス(ローカルIPアドレス)】
172.19.127.72
172.19.127.74

○ PLESKファイアーウォールの設定変更
PLESKファイアーウォール機能で制限を行われている場合には、
グローバル側とプライベート側の両方が制限されてしまいますので、
もし制限を行われている場合には、上記監視サーバーからPostgreSQL(5432番)への
接続を許可するよう設定変更してください。

-------------------------------------------------------------------------------------------
PLESKログイン > モジュール > Firewall
> [ファイアーウォール設定を編集します] > 該当サービス(PostgreSQL)
> [許可](もしくは[選択されたソースを許可]) > [OK] > [有効]
-------------------------------------------------------------------------------------------

※監視はローカルネットワークより行っておりますので、グローバルネットワークからの
アクセスを制限する共用型・専用型ファイアーウォールで5432番ポート(PostgreSQL)の
アクセスを制限していても監視には影響ございません。

リソース監視確認項目

SNMPデーモンが起動しているか確認します。

起動していれば「/usr/sbin/snmpd -Lsd -Lf /dev/null -p /var/run/snmpd -a」があります。 上記の行がない場合にはSNMPデーモンが起動していないため起動させてください。

SNMPデーモンの起動


SNMPデーモンが起動しましたら監視準備は完了です。 しかしipablesやPleskのファイアーウォールで161ポートのアクセスを制限されている場合には監視サーバーがSNMPにアクセスできないため、リソース情報を取得することができません。iptablesやPleskのファイアーウォールでアクセスを制限する場合には、監視サーバーのIPアドレスからのアクセスを許可するように設定してください。

監視サーバーのIPアドレス

172.19.127.72
172.19.127.74

※監視はローカルネットワークより行っておりますので、グローバルネットワークからのアクセスを制限する共用型・専用型ファイアーウォールで161ポートのアクセスを制限していても監視には影響ございません。

上記設定を行っているにも関わらずリソース監視が正常に行えない場合には下記のファイルの赤枠で囲った記述について弊社までご連絡ください。

該当ファイル

/etc/snmp/snmpd.conf

該当箇所



お問い合わせはこちら
Facebook
導入事例はこちら
サーバー
ライトプラン
スタートプラン
アドバンスプラン
Global iプラン
ラック
セミコロライトSプラン
セミコロライトMプラン
セミコロライトLプラン
オプション
セキュリティー
監視運用
サーバー・サイト運営
サポート
標準サービス
回線
OS
データセンター
30日間返金サービス
料金表
24時間メールサポート
24時間メールサポート
マイティーサーバーはISO27001(ISMS)認証を取得しています