Истёкший сертификат может остановить работу VPN, внутренний портал или обмен данными между системами. Автоматическое продление снижает риск, но его результат тоже нужно контролировать.
В статье автор описывает работу с инфраструктурой, где больше 7000 сертификатов, а сведения о них собраны в NetBox.
Схема строится вокруг этого реестра: скрипт получает данные через API NetBox, правило обнаружения создаёт элементы данных в Zabbix, а
zabbix_sender передаёт значения в trapper-элементы. Отслеживаются оставшийся срок действия, дата окончания, доменные имена, отпечаток сертификата и издатель.Также разобрана проблема масштабирования: первоначальный сбор каждого значения по отдельности привёл к очереди из десятков тысяч значений. Переход на пакетную отправку позволил изменить подход к сбору данных.
В статье — Bash-скрипты, настройка шаблона и три уровня предупреждений: когда до истечения сертификата остаётся меньше 28, 14 и 2 дней. Полезный пример для команд, которые уже ведут реестр сертификатов в NetBox и хотят подключить контроль сроков к существующему мониторингу.
Читать на Хабре →
@zabbix_ru
