Architektura monitorowania
$$tagi$$netcrunch,monitorowanie,architektura,czujniki,monitory,usługi,pakiety$$
NetCrunch obsługuje wiele typów technik monitorowania, z których każdy jest dostosowany do różnych poziomów kontroli, elastyczności i skalowalności. W tym temacie wyjaśniono kluczowe typy architektury — usługi sieciowe, monitory i czujniki — oraz wyjaśniono, kiedy stosować każdy z nich, aby uzyskać najlepsze rezultaty.
Omówienie typów monitorowania
NetCrunch definiuje trzy podstawowe kategorie monitorowania:
- Usługi sieciowe – sondy usług warstwy aplikacji, które testują odpowiedzi, a nie tylko otwarte porty.
- Monitory – moduły wysokiego poziomu ze współdzielonymi uprawnieniami i konfiguracją połączeń, używane z pakietami monitorowania.
- Czujniki – niezależne testy ukierunkowane na określone metryki, usługi lub niestandardową logikę.
Każda kategoria służy innemu celowi i optymalizuje różne aspekty procesu monitorowania.
Usługi sieciowe
Usługi sieciowe działają na poziomie protokołu aplikacji, a nie tylko na poziomie transportu.
Kluczowe właściwości
- Cel: Weryfikacja, czy usługa poprawnie odpowiada na rzeczywiste żądanie, a nie tylko czy port jest otwarty.
- Zachowanie:
- Wysyła żądania specyficzne dla protokołu (np. HTTP GET, SMTP HELO).
- Weryfikuje zawartość i czas odpowiedzi.
- Mierzy opóźnienie i wykrywa nieprawidłowe lub nieudane odpowiedzi.
- Konfiguracja: Scentralizowana; może być automatycznie stosowana podczas wykrywania lub przypisywana ręcznie.
- Dostosowywanie: Użytkownicy mogą tworzyć niestandardowe definicje usług dla protokołów zastrzeżonych lub rozszerzonej walidacji.
- Przykłady: HTTP, SMTP, DNS, LDAP, POP3, SSH, SNMP.
Są one przydatne do potwierdzania podstawowej dostępności i wydajności usług bez konieczności stosowania pełnych czujników. Są szeroko stosowane w wykrywaniu i sprawdzaniu stanu sieci.
Monitory
Monitory to moduły wysokiego poziomu, które wykorzystują współdzieloną konfigurację do efektywnego zarządzania szeroką gamą systemów.
Kluczowe właściwości
- Cel: Zbieranie obszernych zestawów metryk z różnych węzłów przy użyciu jednego zestawu poświadczeń i reguł połączenia.
- Zachowanie:
- Jedna konfiguracja definiuje poświadczenia dostępu (np. SNMP, WMI, SSH, REST).
- Metryki i kontrole są definiowane za pomocą pakietów monitorowania.
- Monitor efektywnie zarządza wieloma węzłami tego samego typu.
- Zalety:
- Zmniejsza powtarzalność poprzez stosowanie tych samych ustawień połączenia we wszystkich węzłach.
- Idealne do monitorowania całej infrastruktury (np. wszystkich serwerów Windows).
- Pakiety monitorowania definiują alerty, liczniki i metryki w grupach wielokrotnego użytku.
Przykłady
- Monitor systemu Windows
- Monitor SNMP
- Monitor Linux/SSH
- Monitor ESXi
Monitory to potężne bloki konstrukcyjne. Działają jak bramy dla pakietów monitorowania, umożliwiając szeroki zakres obserwacji przy minimalnym nakładzie pracy związanym z konfiguracją.
Czujniki
Czujniki to pojedyncze obiekty monitorujące stosowane bezpośrednio do węzłów lub szablonów.
Kluczowe właściwości
- Cel: Zbieranie docelowych metryk, weryfikacja warunków lub wyzwalanie alertów w oparciu o niestandardową logikę.
- Zachowanie:
- Każdy czujnik działa niezależnie.
- Wymaga konfiguracji dla każdego czujnika, w tym danych uwierzytelniających lub parametrów wejściowych.
- Elastyczny i szczegółowy — odpowiedni dla niestandardowych potoków monitorowania lub izolowanych celów.
- Dziedziczenie: Czujniki oparte na WMI mogą opcjonalnie ponownie wykorzystywać konfigurację Monitora WMI.
Przykłady
- Podstawowe HTTP
- Zapytanie SQL: Dane
- Dziennik IPMI
- DICOM C-Echo
- Parsery plików, folderów i dzienników
- Dziennik tekstowy, plik danych
- Czujniki REST API
Czujniki są idealne, gdy monitory są niedostępne lub gdy wymagana jest precyzyjna kontrola. Mogą monitorować API, uruchamiać zdalne skrypty lub analizować logi z systemów zewnętrznych.
Kiedy używać każdego typu
| Sytuacja | Zalecana metoda monitorowania |
|---|---|
| Weryfikacja dostępności serwera WWW | Usługa sieciowa (HTTP) |
| Monitorowanie procesora, pamięci i dysku na wszystkich węzłach Windows | Monitor systemu Windows + pakiety monitorowania |
| Śledź stan zadania kopii zapasowej z Veeam | Czujnik Veeam |
| Testowanie interfejsu REST API pod kątem metryki JSON | Czujnik REST HTTP |
| Potwierdzenie, że DNS rozpoznaje domenę | Usługa sieciowa DNS lub czujnik zapytań DNS |
Strategia: starsze i nowsze usługi sieciowe
Niektóre starsze usługi sieciowe (np. CHARGEN, FINGER, QDAY) pozostają w celu zapewnienia kompatybilności, ale mogą zostać wycofane w przyszłych wersjach. Usługi te odzwierciedlają starsze protokoły i rzadko używane mechanizmy kontroli.
Przyszła logika monitorowania faworyzuje monitory i czujniki, które oferują większą elastyczność, skalowalność i opcje integracji.
Podsumowanie
NetCrunch dzieli monitorowanie na trzy typy architektury:
- Monitory zarządzają dużymi grupami węzłów za pośrednictwem centralnej konfiguracji i pakietów monitorowania.
- Czujniki zapewniają precyzyjną kontrolę i personalizację dla każdego testu.
- Usługi sieciowe weryfikują odpowiedzi usług na poziomie protokołu i pełnią funkcję szybkich, lekkich sond.
Wybór odpowiedniego typu zależy od skali, potrzeb w zakresie szczegółowości i strategii monitorowania.