А чем сейчас модно раскидывать конфиги на куче серверов и проверять настройки этих самых серверов? Потыкал puppet и cfengine - тестовый sshd_config он мне по всем серверам раскидал.
Но при беглом просмотре доков не увидел возможности просто оповещать, если какие-то параметры изменились или отличаются от нужных. Какие-то изменения могли специально временно вносить на сервере и совсем не весело будет, если паппет их поменяет. плюс есть достаточно большое число параметров сервера, которые не лежат в конфигах и автоматом менять их нельзя. Как пример - параметры дисков (queue_depth), link aggregation.
В идеале очень хочется описать где-то (puppet,cfengine, chef) необходимые требования, по которым будут производиться проверки и в случае какого-то отклонения как-то оповещать. Например указав, что для AIX в случае массива Hitachi queue_depth для дисков должно быть равным 32, если на каком-то из серверов не так - слать письмо.
Может я что-то упустил в доках и такая возможность есть? Очень не хочется городить кучу самописных скриптов для проверок.