Monitorowanie Źródeł Zewnętrznych
Jak NetCrunch monitoruje dane pochodzące spoza wbudowanych kolektorów, używając telemetrii, skryptów, plików i zewnętrznych interfejsów API.
Cel i Zakres
Monitorowanie Źródeł Zewnętrznych opisuje, jak NetCrunch zbiera i monitoruje dane, które nie są produkowane przez wbudowane kolektory, takie jak SNMP, WMI lub natywne czujniki urządzeń.
Źródłem zewnętrznym jest każdy system, usługa lub interfejs, który dostarcza dane monitorujące, ale wymaga niestandardowego pobierania lub transformacji, zanim mogą być użyte przez NetCrunch.
Przykłady obejmują:
- Zewnętrzne aplikacje eksportujące metryki
- Niestandardowe skrypty i narzędzia wiersza poleceń
- Pliki generowane przez inne systemy
- Interfejsy API oparte na REST i HTTP
- Agenci monitorujący lub eksporterzy stron trzecich
Ten rozdział wyjaśnia, jak dane zewnętrzne stają się danymi monitorującymi NetCrunch, niezależnie od ich pochodzenia.
Model Koncepcyjny
Monitorowanie źródeł zewnętrznych zawsze obejmuje dwa odrębne zagadnienia:
- Skąd pochodzą dane – metoda pobierania lub odbioru
- Co dane reprezentują – liczniki i obiekty statusu
Te zagadnienia są celowo rozdzielone.
Liczniki i statusy opisują tożsamość i stan pomiaru, a nie lokalizację czy źródło
Zakres jest rozwiązywany przez kontekst czujnika i węzła, w którym dane są produkowane
Metody Monitorowania Zewnętrznego
NetCrunch obsługuje kilka uzupełniających metod monitorowania źródeł zewnętrznych. Każda metoda odpowiada na inny scenariusz integracji.
Telemetria (Odbieranie Danych)
Telemetria to model push, w którym systemy zewnętrzne aktywnie wysyłają dane do NetCrunch.
Użyj telemetrii, gdy:
- Kontrolujesz producenta danych
- Wymagana jest dostawa w czasie zbliżonym do rzeczywistego
- Polling nie jest odpowiedni lub możliwy
Kluczowe komponenty:
- Węzeł Telemetrii
- Odbiornik Danych lub Czujnik Danych
- Lokalne lub chmurowe punkty końcowe
Preferowany format danych:
- Natywne Formatów Danych NetCrunch
Inne formaty mogą być akceptowane, jeśli są przekształcane za pomocą Niestandardowych Parserów Danych.
Przeczytaj więcej o Telemetrii...
Skrypty (Wykonywanie i Zbieranie)
Monitorowanie oparte na skryptach wykonuje kod i zbiera jego wynik.
Użyj skryptów, gdy:
- Dane są dostępne tylko przez CLI lub powłokę
- Wymagane jest SSH, PowerShell lub lokalne wykonanie
- Logika musi być wykonana blisko docelowego systemu
Obsługiwane scenariusze:
- Zdalne skrypty SSH
- Skrypty PowerShell
- Lokalne skrypty na serwerze NetCrunch
Wynik skryptu może być dostarczony w:
- Natywne Formatów Danych NetCrunch
- Dowolne formaty analizowane przez Niestandardowe Parsery Danych
Przeczytaj więcej o Czujnikach Skryptów...
Pobieranie Danych (Pobieranie Danych Zewnętrznych)
Pobieranie danych to model oparty na polling, w którym NetCrunch pobiera dane zewnętrzne za pomocą standardowych protokołów.
Użyj tej metody, gdy:
- Dane są udostępniane jako pliki lub punkty końcowe
- Okresowy polling jest akceptowalny
- Bezpośrednie wykonanie nie jest wymagane
Obsługiwane protokoły obejmują:
- HTTP i HTTPS
- FTP, SFTP, TFTP
- Wynik polecenia SSH
- Dostęp do plików Windows lub SMB
Pobrane dane mogą być:
- Bezpośrednio interpretowane za pomocą Natywnych Formatów Danych
- Przekształcane za pomocą Niestandardowych Parserów Danych
Przeczytaj więcej o Czujniku Plików Danych...
Interfejsy API REST i HTTP
Wiele nowoczesnych systemów udostępnia dane monitorujące za pośrednictwem interfejsów API REST lub HTTP.
NetCrunch obsługuje:
- Niestandardowe metody HTTP
- Parametry zapytań
- Nagłówki i uwierzytelnianie
- Obsługę ciasteczek i sesji
Interfejsy API REST są zazwyczaj używane razem z:
- Preferowane Natywne Formatów Danych
- JSON, XML lub tekst analizowane przez Niestandardowe Parsery Danych
Przeczytaj więcej o monitorowaniu REST i HTTP...
Zewnętrzne Źródła Zdarzeń
Oprócz zbierania metryk i statusów, NetCrunch może odbierać zewnętrzne zdarzenia, które reprezentują dyskretne zdarzenia, a nie ciągłe pomiary.
Zewnętrzne źródła zdarzeń są zazwyczaj używane do:
- Alertowania opartego na logach
- Zdarzeń bezpieczeństwa i audytu
- Powiadomień o infrastrukturze
- Zdarzeń aplikacji i platformy
Obsługiwane zewnętrzne źródła zdarzeń obejmują:
- Pliki logów tekstowych
- Dziennik zdarzeń Windows
- Syslog
- Pułapki SNMP i powiadomienia, w tym SNMP v3
- Wiadomości oparte na webhook i HTTP
- Zdarzenia telemetrii dostarczane przez OTLP (OpenTelemetry)
Zewnętrzne zdarzenia są pobierane, klasyfikowane i korelowane z węzłami i usługami, co umożliwia im:
- Wyzwalanie alertów
- Wpływ na status węzła i usługi
- Bycie przechowywanymi, filtrowanymi i przeszukiwanymi
Pobieranie zdarzeń koncentruje się na semantyce i kontekście zdarzeń, a nie na ekstrakcji metryk.
Przeczytaj więcej o Zewnętrznych Źródłach Zdarzeń...
Format Danych i Transformacja
Niezależnie od używanej metody monitorowania, dane zewnętrzne muszą być przekształcone w liczniki i obiekty statusu NetCrunch.
Natywne Formatów Danych
Natywne Formatów Danych NetCrunch zapewniają bezpośredni i wyraźny sposób definiowania liczników i statusów.
Są one:
- Stabilne i bezpieczne wersje
- Niezależne od metody pobierania
- Preferowane, gdy tylko to możliwe
Jeśli źródło zewnętrzne może produkować dane w Natywnych Formatach Danych, nie jest wymagane parsowanie.
Przeczytaj więcej o Natywnych Formatach Danych...
Niestandardowe Parsery Danych
Niestandardowe Parsery Danych są używane, gdy przychodzące dane nie mogą być dostarczone w Natywnych Formatach Danych.
Pozwalają one na:
- Wyodrębnianie wartości z XML, JSON, HTML lub tekstu
- Przekształcanie dowolnych struktur w liczniki i statusy
- Stosowanie logiki za pomocą deklaratywnych selektorów lub skryptów
Niestandardowe Parsery Danych są warstwą transformacji, a nie źródłem danych.
Są zazwyczaj używane razem z:
- Pobieraniem Danych
- Monitorowaniem opartym na skryptach
- Interfejsami API REST i HTTP
Przeczytaj więcej o Niestandardowych Parserach Danych...
Wybór Odpowiedniego Podejścia
Poniższe wytyczne mogą pomóc w wyborze odpowiedniej metody monitorowania:
-
Czy zewnętrzny system może przesyłać dane
→ Użyj Telemetrii -
Czy NetCrunch może wykonywać kod w celu uzyskania danych
→ Użyj Skryptów -
Czy dane są udostępniane przez pliki lub punkty końcowe sieci
→ Użyj Pobierania Danych -
Czy dane mogą być produkowane w Natywnych Formatach Danych
→ Preferuj Natywne Formatów Danych -
Czy format danych jest dowolny lub przestarzały
→ Użyj Niestandardowych Parserów Danych -
Czy pobierasz dyskretne powiadomienia lub logi
→ Użyj Zewnętrznych Źródeł Zdarzeń
Podsumowanie
Monitorowanie Źródeł Zewnętrznych pozwala NetCrunch na integrację z praktycznie każdym systemem lub producentem danych.
Kluczowe zasady:
- Metoda monitorowania definiuje, jak dane są uzyskiwane
- Format danych definiuje, jak pomiary są reprezentowane
- Liczniki i statusy opisują tożsamość, a nie źródło
- Zdarzenia reprezentują dyskretne zdarzenia, a nie metryki
- Zakres jest rozwiązywany przez kontekst czujnika i węzła
- Natywne Formatów Danych są preferowane
- Niestandardowe Parsery Danych umożliwiają zgodność z nienatywnymi formatami
To rozdzielenie zapewnia elastyczność, skalowalność i długoterminową utrzymalność integracji zewnętrznego monitorowania.