监控:FTP服务器
采集和监控FTP服务的通用指标
协议使用:FTP
配置参数
| 参 数名称 | 参数帮助描述 |
|---|---|
| 目标Host | 被监控的IPv4、IPv6。注意⚠️不包含协议头(例如:ftp://)。 |
| 监控名称 | 标识此监控的名称,名称需要保证唯一性。 |
| 端口 | FTP服务端口,默认值:21。 |
| 目录 | FTP服务托管的目录。 |
| 超时时间 | 连接FTP服务器超时时间,默认值:1000毫秒。 |
| 用户名 | 连接FTP服务的用户名, 可选。 |
| 密码 | 连接FTP服务的密码,可选。 |
| 启用SFTP | 使用SFTP替代FTP;SFTP必须配置用户名和密码。 |
| SFTP主机密钥指纹 | 可信的SFTP服务器SHA-256指纹,每行一个或使用逗号分隔;除非显式跳过验证,否则必填。 |
| 跳过主机密钥验证 | 危险选项。 仅应用于受控诊断;启用后无法验证SFTP服务器身份。 |
| 采集间隔 | 监控周期性采集数据间隔时间,单位秒,可设置的最小间隔为30秒。 |
| 绑定标签 | 用于对监控资源进行分类管理。 |
| 描述备注 | 更多标识和描述此监控的备注信息,用户可以在这里备注信息。 |
SFTP主机密钥验证
HertzBeat只接受已配置的SFTP主机密钥。请先获取服务器密钥,再通过服务器控制台、
配置管理系统或管理员等可信渠道核对指纹。单独使用ssh-keyscan不能证明服务器身份。
ssh-keyscan -p 22 sftp.example.com > /tmp/sftp-host-keys
ssh-keygen -lf /tmp/sftp-host-keys -E sha256
将核对后的SHA256:...填写到“SFTP主机密钥指纹”中。可以每行填写一个,也可以用
逗号分隔。
计划轮换主机密钥时,先通过可信渠道核对新密钥,将旧、新指纹同时加入配置,再轮换 服务器密钥;所有HertzBeat采集器都使用新密钥后,才能删除旧指纹。
SFTP监控和导入的配置必须至少固定一个指纹;只有操作员显式选择危险的跳过验证 选项时才允许省略。HertzBeat不会自动启用该选项。
采集指标
指标集合:概要
| 指标名称 | 指标单位 | 指标帮助描述 |
|---|---|---|
| 活动状态 | 无 | 检查目录是否存在,且具有访问权限 |
| 响应时间 | ms | 连接FTP响应时间 |