麒麟系统部署nagios需按场景选择方法:apt安装快捷但功能有限;源码编译支持最新版与自定义;集成nrpe可监控远程主机;配置ssl可加固web访问安全。

如果您希望在麒麟操作系统上部署Nagios以实现对网络服务、主机资源及关键应用的实时监控,则需通过源码编译或包管理器方式完成安装。以下是适用于麒麟OS(基于Debian/Ubuntu系)的多种可行安装方法:
一、使用APT包管理器快速安装
该方法适用于对功能完整性要求不高、仅需基础监控能力的场景,依赖官方仓库提供的预编译包,操作简洁且兼容性经过基础验证。
1、更新系统软件包索引:sudo apt-get update
2、安装nagios3核心程序及其配套插件:sudo apt-get install -y nagios3 nagios-plugins nagios-nrpe-plugin
3、安装完成后,Nagios服务将自动启用并监听本地Web界面,默认配置文件位于/etc/nagios3/
4、重启Apache服务以加载Nagios Web模块:sudo systemctl restart apache2
5、访问Web界面:在浏览器中输入http://localhost/nagios3,使用默认凭证(通常为nagiosadmin / 安装时设置的密码)登录
二、从源码编译安装Nagios Core
该方法可获得最新稳定版Nagios Core(如4.4.6),支持完整功能与自定义配置,适用于生产环境或需深度集成的监控需求。
1、安装构建依赖:sudo apt-get install -y build-essential libgd-dev apache2 php libapache2-mod-php wget make openssl libssl-dev
2、创建专用运行用户与组:sudo useradd -m -s /bin/bash nagios && sudo groupadd nagcmd && sudo usermod -a -G nagcmd nagios && sudo usermod -a -G nagcmd www-data
3、下载并解压Nagios源码:cd /tmp && wget https://assets.nagios.com/downloads/nagioscore/releases/nagios-4.4.6.tar.gz && tar xzf nagios-4.4.6.tar.gz && cd nagios-4.4.6
4、执行配置与编译:./configure --with-nagios-user=nagios --with-nagios-group=nagios --with-command-group=nagcmd && make all
5、安装核心组件:sudo make install && sudo make install-init && sudo make install-config && sudo make install-commandmode
6、安装Web配置并设置管理员账户:sudo make install-webconf && sudo htpasswd -c /usr/local/nagios/etc/htpasswd.users nagiosadmin
7、启动服务并设为开机自启:sudo systemctl daemon-reload && sudo systemctl start nagios && sudo systemctl enable nagios
三、集成NRPE实现远程主机监控
该方法扩展Nagios监控能力至其他Linux主机,通过NRPE守护进程在被监控端执行本地检查命令,适用于跨节点基础设施统一纳管。
1、在Nagios服务器端安装NRPE客户端依赖:sudo apt-get install -y nagios-nrpe-server
2、在目标远程主机上安装NRPE服务端:sudo apt-get install -y nagios-nrpe-server nagios-plugins
3、编辑远程主机的NRPE配置文件:/etc/nagios/nrpe.cfg,修改allowed_hosts为Nagios服务器IP,并确保dont_blame_nrpe=1
4、重启远程NRPE服务:sudo systemctl restart nagios-nrpe-server
5、在Nagios服务器端添加远程主机配置文件至/usr/local/nagios/etc/servers/目录,定义host和服务check_command nrpe
6、验证NRPE连通性:从Nagios服务器执行/usr/lib/nagios/plugins/check_nrpe -H 远程IP,应返回NRPE版本信息
四、配置Apache与SSL加固访问
该方法提升Web界面访问安全性,防止未授权访问监控数据,符合等保及企业安全基线要求。
1、启用Apache SSL模块:sudo a2enmod ssl && sudo systemctl restart apache2
2、生成自签名证书:sudo mkdir -p /etc/ssl/nagios && sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/nagios/nagios.key -out /etc/ssl/nagios/nagios.crt
3、复制Nagios Web配置模板并修改监听端口与证书路径:sudo cp /usr/local/nagios/share/apache2.conf /etc/apache2/sites-available/nagios-ssl.conf
4、编辑该配置文件,将VirtualHost端口改为443,添加SSLEngine on及SSL证书路径指令
5、启用站点并重载服务:sudo a2ensite nagios-ssl.conf && sudo systemctl reload apache2
6、此后必须通过https://localhost/nagios访问界面,浏览器将提示证书信任确认











