PDF

Monitorowanie Źródeł Zewnętrznych

Jak NetCrunch monitoruje dane pochodzące spoza wbudowanych kolektorów, używając telemetrii, skryptów, plików i zewnętrznych interfejsów API.

data-ingestiondata-parserseventsexternal-sourceshttplogsmonitoringrestscriptstelemetry

Cel i Zakres

Monitorowanie Źródeł Zewnętrznych opisuje, jak NetCrunch zbiera i monitoruje dane, które nie są produkowane przez wbudowane kolektory, takie jak SNMP, WMI lub natywne czujniki urządzeń.

Źródłem zewnętrznym jest każdy system, usługa lub interfejs, który dostarcza dane monitorujące, ale wymaga niestandardowego pobierania lub transformacji, zanim mogą być użyte przez NetCrunch.

Przykłady obejmują:

  • Zewnętrzne aplikacje eksportujące metryki
  • Niestandardowe skrypty i narzędzia wiersza poleceń
  • Pliki generowane przez inne systemy
  • Interfejsy API oparte na REST i HTTP
  • Agenci monitorujący lub eksporterzy stron trzecich

Ten rozdział wyjaśnia, jak dane zewnętrzne stają się danymi monitorującymi NetCrunch, niezależnie od ich pochodzenia.

Model Koncepcyjny

Monitorowanie źródeł zewnętrznych zawsze obejmuje dwa odrębne zagadnienia:

  • Skąd pochodzą dane – metoda pobierania lub odbioru
  • Co dane reprezentują – liczniki i obiekty statusu

Te zagadnienia są celowo rozdzielone.

Liczniki i statusy opisują tożsamość i stan pomiaru, a nie lokalizację czy źródło
Zakres jest rozwiązywany przez kontekst czujnika i węzła, w którym dane są produkowane

Metody Monitorowania Zewnętrznego

NetCrunch obsługuje kilka uzupełniających metod monitorowania źródeł zewnętrznych. Każda metoda odpowiada na inny scenariusz integracji.

Telemetria (Odbieranie Danych)

Telemetria to model push, w którym systemy zewnętrzne aktywnie wysyłają dane do NetCrunch.

Użyj telemetrii, gdy:

  • Kontrolujesz producenta danych
  • Wymagana jest dostawa w czasie zbliżonym do rzeczywistego
  • Polling nie jest odpowiedni lub możliwy

Kluczowe komponenty:

  • Węzeł Telemetrii
  • Odbiornik Danych lub Czujnik Danych
  • Lokalne lub chmurowe punkty końcowe

Preferowany format danych:

  • Natywne Formatów Danych NetCrunch

Inne formaty mogą być akceptowane, jeśli są przekształcane za pomocą Niestandardowych Parserów Danych.

Przeczytaj więcej o Telemetrii...

Skrypty (Wykonywanie i Zbieranie)

Monitorowanie oparte na skryptach wykonuje kod i zbiera jego wynik.

Użyj skryptów, gdy:

  • Dane są dostępne tylko przez CLI lub powłokę
  • Wymagane jest SSH, PowerShell lub lokalne wykonanie
  • Logika musi być wykonana blisko docelowego systemu

Obsługiwane scenariusze:

  • Zdalne skrypty SSH
  • Skrypty PowerShell
  • Lokalne skrypty na serwerze NetCrunch

Wynik skryptu może być dostarczony w:

  • Natywne Formatów Danych NetCrunch
  • Dowolne formaty analizowane przez Niestandardowe Parsery Danych

Przeczytaj więcej o Czujnikach Skryptów...

Pobieranie Danych (Pobieranie Danych Zewnętrznych)

Pobieranie danych to model oparty na polling, w którym NetCrunch pobiera dane zewnętrzne za pomocą standardowych protokołów.

Użyj tej metody, gdy:

  • Dane są udostępniane jako pliki lub punkty końcowe
  • Okresowy polling jest akceptowalny
  • Bezpośrednie wykonanie nie jest wymagane

Obsługiwane protokoły obejmują:

  • HTTP i HTTPS
  • FTP, SFTP, TFTP
  • Wynik polecenia SSH
  • Dostęp do plików Windows lub SMB

Pobrane dane mogą być:

  • Bezpośrednio interpretowane za pomocą Natywnych Formatów Danych
  • Przekształcane za pomocą Niestandardowych Parserów Danych

Przeczytaj więcej o Czujniku Plików Danych...

Interfejsy API REST i HTTP

Wiele nowoczesnych systemów udostępnia dane monitorujące za pośrednictwem interfejsów API REST lub HTTP.

NetCrunch obsługuje:

  • Niestandardowe metody HTTP
  • Parametry zapytań
  • Nagłówki i uwierzytelnianie
  • Obsługę ciasteczek i sesji

Interfejsy API REST są zazwyczaj używane razem z:

  • Preferowane Natywne Formatów Danych
  • JSON, XML lub tekst analizowane przez Niestandardowe Parsery Danych

Przeczytaj więcej o monitorowaniu REST i HTTP...

Zewnętrzne Źródła Zdarzeń

Oprócz zbierania metryk i statusów, NetCrunch może odbierać zewnętrzne zdarzenia, które reprezentują dyskretne zdarzenia, a nie ciągłe pomiary.

Zewnętrzne źródła zdarzeń są zazwyczaj używane do:

  • Alertowania opartego na logach
  • Zdarzeń bezpieczeństwa i audytu
  • Powiadomień o infrastrukturze
  • Zdarzeń aplikacji i platformy

Obsługiwane zewnętrzne źródła zdarzeń obejmują:

  • Pliki logów tekstowych
  • Dziennik zdarzeń Windows
  • Syslog
  • Pułapki SNMP i powiadomienia, w tym SNMP v3
  • Wiadomości oparte na webhook i HTTP
  • Zdarzenia telemetrii dostarczane przez OTLP (OpenTelemetry)

Zewnętrzne zdarzenia są pobierane, klasyfikowane i korelowane z węzłami i usługami, co umożliwia im:

  • Wyzwalanie alertów
  • Wpływ na status węzła i usługi
  • Bycie przechowywanymi, filtrowanymi i przeszukiwanymi

Pobieranie zdarzeń koncentruje się na semantyce i kontekście zdarzeń, a nie na ekstrakcji metryk.

Przeczytaj więcej o Zewnętrznych Źródłach Zdarzeń...

Format Danych i Transformacja

Niezależnie od używanej metody monitorowania, dane zewnętrzne muszą być przekształcone w liczniki i obiekty statusu NetCrunch.

Natywne Formatów Danych

Natywne Formatów Danych NetCrunch zapewniają bezpośredni i wyraźny sposób definiowania liczników i statusów.

Są one:

  • Stabilne i bezpieczne wersje
  • Niezależne od metody pobierania
  • Preferowane, gdy tylko to możliwe

Jeśli źródło zewnętrzne może produkować dane w Natywnych Formatach Danych, nie jest wymagane parsowanie.

Przeczytaj więcej o Natywnych Formatach Danych...

Niestandardowe Parsery Danych

Niestandardowe Parsery Danych są używane, gdy przychodzące dane nie mogą być dostarczone w Natywnych Formatach Danych.

Pozwalają one na:

  • Wyodrębnianie wartości z XML, JSON, HTML lub tekstu
  • Przekształcanie dowolnych struktur w liczniki i statusy
  • Stosowanie logiki za pomocą deklaratywnych selektorów lub skryptów

Niestandardowe Parsery Danych są warstwą transformacji, a nie źródłem danych.

Są zazwyczaj używane razem z:

  • Pobieraniem Danych
  • Monitorowaniem opartym na skryptach
  • Interfejsami API REST i HTTP

Przeczytaj więcej o Niestandardowych Parserach Danych...

Wybór Odpowiedniego Podejścia

Poniższe wytyczne mogą pomóc w wyborze odpowiedniej metody monitorowania:

  • Czy zewnętrzny system może przesyłać dane
    → Użyj Telemetrii

  • Czy NetCrunch może wykonywać kod w celu uzyskania danych
    → Użyj Skryptów

  • Czy dane są udostępniane przez pliki lub punkty końcowe sieci
    → Użyj Pobierania Danych

  • Czy dane mogą być produkowane w Natywnych Formatach Danych
    → Preferuj Natywne Formatów Danych

  • Czy format danych jest dowolny lub przestarzały
    → Użyj Niestandardowych Parserów Danych

  • Czy pobierasz dyskretne powiadomienia lub logi
    → Użyj Zewnętrznych Źródeł Zdarzeń

Podsumowanie

Monitorowanie Źródeł Zewnętrznych pozwala NetCrunch na integrację z praktycznie każdym systemem lub producentem danych.

Kluczowe zasady:

  • Metoda monitorowania definiuje, jak dane są uzyskiwane
  • Format danych definiuje, jak pomiary są reprezentowane
  • Liczniki i statusy opisują tożsamość, a nie źródło
  • Zdarzenia reprezentują dyskretne zdarzenia, a nie metryki
  • Zakres jest rozwiązywany przez kontekst czujnika i węzła
  • Natywne Formatów Danych są preferowane
  • Niestandardowe Parsery Danych umożliwiają zgodność z nienatywnymi formatami

To rozdzielenie zapewnia elastyczność, skalowalność i długoterminową utrzymalność integracji zewnętrznego monitorowania.