PDF

Architektura monitorowania

$$tagi$$netcrunch,monitorowanie,architektura,czujniki,monitory,usługi,pakiety$$

NetCrunch obsługuje wiele typów technik monitorowania, z których każdy jest dostosowany do różnych poziomów kontroli, elastyczności i skalowalności. W tym temacie wyjaśniono kluczowe typy architektury — usługi sieciowe, monitory i czujniki — oraz wyjaśniono, kiedy stosować każdy z nich, aby uzyskać najlepsze rezultaty.

Omówienie typów monitorowania

NetCrunch definiuje trzy podstawowe kategorie monitorowania:

  • Usługi sieciowe – sondy usług warstwy aplikacji, które testują odpowiedzi, a nie tylko otwarte porty.
  • Monitory – moduły wysokiego poziomu ze współdzielonymi uprawnieniami i konfiguracją połączeń, używane z pakietami monitorowania.
  • Czujniki – niezależne testy ukierunkowane na określone metryki, usługi lub niestandardową logikę.

Każda kategoria służy innemu celowi i optymalizuje różne aspekty procesu monitorowania.

Usługi sieciowe

Usługi sieciowe działają na poziomie protokołu aplikacji, a nie tylko na poziomie transportu.

Kluczowe właściwości
  • Cel: Weryfikacja, czy usługa poprawnie odpowiada na rzeczywiste żądanie, a nie tylko czy port jest otwarty.
  • Zachowanie:
  • Wysyła żądania specyficzne dla protokołu (np. HTTP GET, SMTP HELO).
  • Weryfikuje zawartość i czas odpowiedzi.
  • Mierzy opóźnienie i wykrywa nieprawidłowe lub nieudane odpowiedzi.
  • Konfiguracja: Scentralizowana; może być automatycznie stosowana podczas wykrywania lub przypisywana ręcznie.
  • Dostosowywanie: Użytkownicy mogą tworzyć niestandardowe definicje usług dla protokołów zastrzeżonych lub rozszerzonej walidacji.
  • Przykłady: HTTP, SMTP, DNS, LDAP, POP3, SSH, SNMP.

Są one przydatne do potwierdzania podstawowej dostępności i wydajności usług bez konieczności stosowania pełnych czujników. Są szeroko stosowane w wykrywaniu i sprawdzaniu stanu sieci.

Monitory

Monitory to moduły wysokiego poziomu, które wykorzystują współdzieloną konfigurację do efektywnego zarządzania szeroką gamą systemów.

Kluczowe właściwości
  • Cel: Zbieranie obszernych zestawów metryk z różnych węzłów przy użyciu jednego zestawu poświadczeń i reguł połączenia.
  • Zachowanie:
  • Jedna konfiguracja definiuje poświadczenia dostępu (np. SNMP, WMI, SSH, REST).
  • Metryki i kontrole są definiowane za pomocą pakietów monitorowania.
  • Monitor efektywnie zarządza wieloma węzłami tego samego typu.
  • Zalety:
  • Zmniejsza powtarzalność poprzez stosowanie tych samych ustawień połączenia we wszystkich węzłach.
  • Idealne do monitorowania całej infrastruktury (np. wszystkich serwerów Windows).
  • Pakiety monitorowania definiują alerty, liczniki i metryki w grupach wielokrotnego użytku.
Przykłady
  • Monitor systemu Windows
  • Monitor SNMP
  • Monitor Linux/SSH
  • Monitor ESXi

Monitory to potężne bloki konstrukcyjne. Działają jak bramy dla pakietów monitorowania, umożliwiając szeroki zakres obserwacji przy minimalnym nakładzie pracy związanym z konfiguracją.

Czujniki

Czujniki to pojedyncze obiekty monitorujące stosowane bezpośrednio do węzłów lub szablonów.

Kluczowe właściwości
  • Cel: Zbieranie docelowych metryk, weryfikacja warunków lub wyzwalanie alertów w oparciu o niestandardową logikę.
  • Zachowanie:
  • Każdy czujnik działa niezależnie.
  • Wymaga konfiguracji dla każdego czujnika, w tym danych uwierzytelniających lub parametrów wejściowych.
  • Elastyczny i szczegółowy — odpowiedni dla niestandardowych potoków monitorowania lub izolowanych celów.
  • Dziedziczenie: Czujniki oparte na WMI mogą opcjonalnie ponownie wykorzystywać konfigurację Monitora WMI.
Przykłady
  • Podstawowe HTTP
  • Zapytanie SQL: Dane
  • Dziennik IPMI
  • DICOM C-Echo
  • Parsery plików, folderów i dzienników
  • Dziennik tekstowy, plik danych
  • Czujniki REST API

Czujniki są idealne, gdy monitory są niedostępne lub gdy wymagana jest precyzyjna kontrola. Mogą monitorować API, uruchamiać zdalne skrypty lub analizować logi z systemów zewnętrznych.

Kiedy używać każdego typu

Sytuacja Zalecana metoda monitorowania
Weryfikacja dostępności serwera WWW Usługa sieciowa (HTTP)
Monitorowanie procesora, pamięci i dysku na wszystkich węzłach Windows Monitor systemu Windows + pakiety monitorowania
Śledź stan zadania kopii zapasowej z Veeam Czujnik Veeam
Testowanie interfejsu REST API pod kątem metryki JSON Czujnik REST HTTP
Potwierdzenie, że DNS rozpoznaje domenę Usługa sieciowa DNS lub czujnik zapytań DNS

Strategia: starsze i nowsze usługi sieciowe

Niektóre starsze usługi sieciowe (np. CHARGEN, FINGER, QDAY) pozostają w celu zapewnienia kompatybilności, ale mogą zostać wycofane w przyszłych wersjach. Usługi te odzwierciedlają starsze protokoły i rzadko używane mechanizmy kontroli.

Przyszła logika monitorowania faworyzuje monitory i czujniki, które oferują większą elastyczność, skalowalność i opcje integracji.

Podsumowanie

NetCrunch dzieli monitorowanie na trzy typy architektury:

  • Monitory zarządzają dużymi grupami węzłów za pośrednictwem centralnej konfiguracji i pakietów monitorowania.
  • Czujniki zapewniają precyzyjną kontrolę i personalizację dla każdego testu.
  • Usługi sieciowe weryfikują odpowiedzi usług na poziomie protokołu i pełnią funkcję szybkich, lekkich sond.

Wybór odpowiedniego typu zależy od skali, potrzeb w zakresie szczegółowości i strategii monitorowania.