GLPI 10.0.12中GLPI Inventory插件跨设备连接失败求助
GLPI Inventory插件连接问题排查方案
1. 补全GLPI Agent错误日志
当前报错日志不完整,执行以下命令获取完整调试信息:
glpi-agent --debug
完整日志会显示HTTP客户端错误的具体原因(如连接超时、403权限拒绝、404路径不存在等),这是定位问题的核心依据。
2. 验证GLPI API通路
在能访问GLPI服务器的设备上,执行curl请求测试API可用性:
curl http://10.234.80.120/glpi/apirest.php/initSession
- 返回JSON格式的认证错误:说明API通路正常,问题出在权限或agent配置
- 返回404:说明GLPI Inventory插件未正确安装,或Web服务路由配置异常
- 无法连接:需重新排查网络端口连通性(即使ping通,80端口可能未开放)
3. 检查Web服务配置
- 确认Apache/Nginx的站点配置中,GLPI根目录(如
/var/www/glpi)及插件目录plugins/glpiinventory/的权限设置正确,Web服务用户(如www-data、apache)拥有读权限:chown -R www-data:www-data /var/www/glpi chmod -R 755 /var/www/glpi - 查看Web服务访问日志(如
/var/log/apache2/access.log或/var/log/nginx/access.log),找到agent请求对应的HTTP状态码,对应排查:- 403:目录权限不足或Web服务访问规则限制
- 500:GLPI插件或PHP代码报错,需查看GLPI错误日志(
files/_log/php-errors.log) - 404:插件未启用或路由配置错误
4. 确认GLPI Inventory插件配置
- 登录GLPI后台,进入设置 > 插件 > GLPI Inventory,确保插件处于启用状态
- 检查Inventory服务器配置中的URL与agent目标地址完全一致(即
http://10.234.80.120/glpi/) - 确认用于agent连接的技术账户拥有
GLPI Inventory权限(如允许提交资产盘点、发送Prolog请求)
5. 检查GLPI Agent配置
- 打开agent配置文件(通常位于
/etc/glpi-agent/conf.d/server.cfg),验证server参数是否正确:server = http://10.234.80.120/glpi/ - 若GLPI服务器存在HTTP转HTTPS的重定向,需将agent的server地址改为HTTPS格式,并确保agent信任服务器证书(或添加
no-ssl-check=1临时测试)
6. 排查防火墙与安全模块
- 测试端口连通性:
若连接失败,需在GLPI服务器开放80端口(以ufw为例):nc -zv 10.234.80.120 80ufw allow 80/tcp ufw reload - 检查SELinux状态:
若为getenforceEnforcing,临时关闭测试:
若关闭后恢复正常,需添加SELinux上下文:setenforce 0semanage fcontext -a -t httpd_sys_content_t "/var/www/glpi(/.*)?" restorecon -Rv /var/www/glpi - 检查AppArmor是否限制了Web服务或agent的网络访问,执行
aa-status查看配置状态
内容的提问来源于stack exchange,提问作者Assane
相关产品推荐
相关产品推荐

