Zewnętrzne źródła zdarzeń
Zobacz, jak utworzyć alert dla komunikatów syslog, pułapek SNMP, komunikatów internetowych i wpisów dziennika zdarzeń systemu Windows.
NetCrunch może działać jako serwer dziennika dla zdarzeń zewnętrznych. Może przechowywać je w Dzienniku zdarzeń NetCruncha i wykonywać określone akcje alertowe (tj. * powiadomienia *) w odpowiedzi na określone zdarzenia. Możesz także skorelować przychodzące zdarzenia, aby śledzić trwające alerty.
Serwer Syslog
NarzędzieOpcjeMonitorowanieSerwer Syslog
Możesz zmienić port, na którym NetCrunch nasłuchuje komunikatów syslog (domyślnie 514) i ustawić opcję przekazywania każdej wiadomości na inny serwer syslog.
Gupowanie wiadomości
NetCrunch oczekuje przez określonym przedział czasu i grupuje te same wiadomości, co pozwala zapobiegać zalewowi wiadomościami. Może się to zdarzyć w przypadku awarii urządzenia lub usługi.
Konfigurowanie alertów Syslog
Konfiguracja serwera syslog NetCruncha jest pierwszym krokiem, podczas gdy następnym jest utworzenie alertów.
Możesz dodać alert do węzła wysyłającego wiadomości syslog i określić warunki filtrowania otrzymanej wiadomości. W związku z tym możesz tworzyć różne alerty dla różnych wiadomości.
Tylko wiadomości odpowiadające zdefiniowanym alertom (filtrom) przechodzą do NetCruncha, podczas gdy inne są odrzucane.
Idż do UstawieniaPakiety i reguły monitorowania lub
Ustawienia węzlaMonitorowanie i kliknij na kafelek Syslog w sekcji monitorowania węzła.
Kliknij Dodaj alert i wybierz <Utwórz nowe Zdarzenie otrzymania wiadomości syslog>
Wiadomości internetowe
NarzędziaOpcjeMonitorowanieKomunikaty internetowe
Możesz łatwo wysłać wiadomość o zdarzeniu do NetCruncha za pomocą żądania HTTP. Program akceptuje żądania POST i GET. W przykładach pomijamy pierwszą część adresu URL, który jest adresem URL dostępu do sieci Web serwera NetCrunch. Zdecydowanie zalecamy skonfigurowanie serwera do korzystania z protokołu HTTPS.
Możesz użyć programu cURL (dostępnego na wielu platformach), aby wysyłać żądania do NetCruncha. Możesz pobrać go z curl.haxx.se
URL serwisu wiadomości internetowych
http://<nc-server>/api/rest/1/event/<node-identification>
Identyfikacją węzła jest adres IP lub nazwa DNS węzła.
Wysyłanie wiadomości za pomocą polecenia GET
Najprostszym sposobem jest dołączenie wiadomości do adresu URL jako ciągu wyszukiwania.
api/rest/1/event/crm.acme.com?CRM%20must%20be%20restarted
Ponieważ adresy URL nie mogą zawierać spacji, muszą być odpowiednio zakodowane.
Jeśli utworzysz ciąg zapytania jako listę parametrów, zostanie on przekształcony w obiekt JSON, a następnie będzie można tworzyć alerty na podstawie tych parametrów.
Przykład:
api/rest/1/event/crm.acme.com?error=1
Wysyłanie wiadomości za pomocą polecenia POST
NetCrunch akceptuje dane w formacie typu application/x-www-form-urlencoded i pozwala na filtrowanie zdarzeń na podstawie parametrów. Innym obsługiwanym kodowaniem jest JSON application/json.
Przykład w Curl
curl -d "error=1" http://192.168.10.112:8008/api/rest/1/event/192.168.10.1
Konfigurowanie wiadomości internetowych
NetCrunch może domyślnie odbierać wiadomości. Możesz wyłączyć tę funkcję i ustawić opcję grupowania wiadomości.
Grupowanie wiadomości
NetCrunch oczekuje przez określonym przedział czasu i grupuje te same wiadomości, co pozwala zapobiegać zalewowi wiadomościami. Może się to zdarzyć w przypadku awarii urządzenia lub usługi.
Konfigurowanie alertów dla wiaodomości internetowych
Możesz dodać alert do węzła, który wysyła wiadomości internetowe i określić warunki filtrowania otrzymanej wiadomości. Możesz więc tworzyć różne alerty dla różnych wiadomości.
Tylko wiadomości odpowiadające zdefiniowanym alertom (filtrom) przechodzą do NetCruncha, podczas gdy inne są odrzucane.
Idź do UstawieniaPakiety i reguły monitorowania lub
Ustawienia węzłaMonitorowanie i kliknij na kafelek Wiadomość internetowa w sekcji monitorowania węzła.
Kliknij Dodaj alert i wybierz <Utwórz nowe Nowe zdarzenie dla otrzymanej wiadomości internetowej> .
Otrzymywanie pułapek SNMP
NetCrunch odbiera pułapki SNMPv1, SNMPv2 i SNMPv3. Może również przekazywać wszystkie odebrane pułapki do innego menedżera SNMP. Przekazywanie można ustawić w NarzędziaOpcjeMonitorowaniePułapki SNMP
UstawieniaOdbiornik pułapek SNMP
Na stronie Ustawienia możesz sprawdzić aktualny status odbiornika pułapek SNMP. jeśli SNMP nie jest włączony, kliknij przycisk, a następnie włącz go i ustaw jego opcje.
Możesz zmienić port, w którym NetCrunch nasłuchuje na pułapki SNMP (domyślnie 162) i ustawić opcję przekazywania pułapek do innego menedżera SNMP.
Grupowanie otrzymywanych pułapek
NetCrunch oczekuje przez określony przedział czasu i grupuje te same komunikaty pułapek SNMP. Pomaga to uniknąć bycia zalanym tymi samymi wiadomościami.
Konfigurowanie alertu pułapki SNMP
Możesz dodać alert do węzła, który wysyła pułapkę SNMP, tworząc alert dla pułapki. Możesz również otrzymywać pułapki w oknie Zdarzenia zewnętrzne i kliknąć na wybraną pułapkę, aby utworzyć dla niej alert.
Abby dodać pułapkę, idź do Ustawienia węzłaMonitorowanie i dodaj klikając kafelek Pułapki SNMP w sekcji Monitorowanie węzła.
aby dodać pułapkę SNMP do pakietu monitorowania, musi być zaznaczona opcja ** wymagane SNMP **. W przeciwnym razie zdarzenia SNMP nie będą widoczne.
Monitorowanie dzienników zdarzeń systemu Windows
NarzędziaOpcjeMonitorowanieDziennik zdarzeń Windows
Monitorowanie dziennika zdarzeń jest domyślnie włączone. W rzeczywistości jest to nie tylko pasywny odbiornik taki jak SYSLOG czy pułapka SNMP. Monitor dziennika zdarzeń łączy się ze zdalnym komputerem i wymaga uwierzytelnienia w celu rejestracji umożliwiającej odbieranie zdarzeń dziennika zdarzeń systemu Windows. To raczej rozszerzenie mechanizmu monitorowania systemu Windows.
Po kliknięciu przycisku Dziennik zdarzeń systemu Windows w zakładce Monitorowanie można zmienić globalne opcje dziennika zdarzeń systemu Windows.
Grupowanie wpisów dziennika zdarzeń
NetCrunch oczekuje przez określony przedział czasu i grupuje wpisy dziennika zdarzeń Windows otrzymane w ciągu tego przedziału.
Konfigurowanie alertu dziennika zdarzeń Windows
Monitorowanie dziennika zdarzeń systemu Windows ma takie same wymagania, jak standardowe monitorowanie systemu Windows. Typ węzła musi być ustawiony jako Windows. Potem możesz iść do czujnika Dziennik zdarzeń Windows w sekcji Windows i dodać alert.
Ewentualnie możesz utworzyć nowy pakiet monitorowania z zestawem reguł do monitorowania dziennika zdarzeń Windows UstawieniaPakiety i reguły monitorowania.