NRPE:`only_from`指令和`allowed_hosts`有什么区别,哪一个是NRPE的首选呢?

我看到两个不同的地方,我可以configuration哪些Nagios服务器,我的NRPE客户端将与之通话。

第一个,configurationNRPE在xinetd下运行:

only_from = 127.0.0.1 mon1.company.com 

第二个,在/etc/nagios/nrpe.cfg文件中:

 allowed_hosts=127.0.0.1,mon1.company.com 

我的问题是:

  1. Incase都configuration好了( nrpe.cfgxinetd/nrpe ) – 哪个configuration更强? 意思是哪一个会覆盖另一个?
  2. 如果他们不覆盖对方,他们是否应该configuration?

  1. 如果你configuration了两者(并真正使用xinetd NRPE),那么xinetdconfiguration就更加强大了,因为如果源主机不匹配,永远不会产生NRPE进程,所以在NRPEconfiguration填充中所做的configuration永远不会被评估。
  2. 我没有看到这样做的理由。 这可能会更强一点,但是你也会增加错误configuration的机会。 但是,如果您决定放弃使用NRPE的守护程序模式的xinetd ,则必须小心。