Fermer

août 29, 2024

Surveillance de l’état de santé des appliances Progress Flowmon avec les outils de surveillance de l’infrastructure informatique

Surveillance de l’état de santé des appliances Progress Flowmon avec les outils de surveillance de l’infrastructure informatique


Progress Flowmon est un outil de surveillance et de sécurité du réseau central. Confirmer s’il est opérationnel peut faire la différence entre répondre à une violation de données ou ignorer un événement aussi critique. Comme tout autre système critique, il est recommandé d’inclure la surveillance de la disponibilité, de la consommation des ressources et de l’état de Flowmon dans un tableau de bord de surveillance de l’infrastructure informatique (ITIM), tel que Progress WhatsUp Gold.

< p>Comme de nombreux autres outils ITIM, WhatsUp Gold fournit diverses fonctionnalités de surveillance à distance, telles que SNMP, SSH ou REST API. "actif" (WhatsUp Gold lancé) surveille ou "passif" (Initié par Flowmon) Surveillance Syslog.  

En fonction de la taille de votre environnement, l’édition gratuite de WhatsUp Gold (pour les déploiements plus petits) ou une version sous licence commerciale (pour les environnements plus grands) suffirait.

Surveillance SNMP générique

Si le serveur SNMP est actif sur l’appliance Flowmon et que les informations d’identification appropriées sont définies dans la découverte WhatsUp Gold, il existe de nombreux moniteurs SNMP utiles applicables à la surveillance Flowmon :   

  • Utilisation du CPU (totale et/ou par cœur CPU) – Elle devrait être stable sur le long terme. À court terme, il peut être affecté par la tendance du trafic entrant ou par l’exécution de requêtes d’analyse. S’il est trop élevé, certaines requêtes longues et coûteuses peuvent affecter les performances de votre appliance.
  • Utilisation de la mémoire : encore une fois, elle doit être stable dans une perspective à long terme. .  
  • Utilisation du disque (par partition de disque) : il est important de surveiller les tendances à long terme (pour la planification de la capacité) et la croissance inattendue à court terme (cela peut indiquer une journalisation ou une problèmes de collecte de données). En cas de problème, vérifiez les paramètres du gestionnaire de ressources dans Flowmon pour plus de détails sur la structure de l’espace disque utilisée.
  • Utilisation de l’interface réseau  – L’utilisation de l’interface réseau fournit un aperçu du trafic entrant et sortant. Supposons que la quantité de bps entrants soit nettement supérieure au trafic traité en interne par la sonde (voir ci-dessous). Dans ce cas, cela peut indiquer un problème de trafic inattendu lors de l’utilisation de la connexion réseau de votre appareil Flowmon.

""

 

""

Flowmon SSH Monitoring

Si nous voulons approfondir, il existe de nombreuses autres informations et mesures de performances utiles qui peuvent être utiles pour collectez pour obtenir un aperçu global de l’état de santé de l’appliance Flowmon. Cependant, certains d’entre eux ne sont pas disponibles via SNMP. Il existe d’autres moyens d’accéder aux appareils surveillés dans WhatsUp Gold, par exemple l’API REST ou SSH.  

Les scripts SSH offrent naturellement toute la flexibilité nécessaire. Cependant, il est toujours important de considérer les performances de la surveillance. La surveillance ne doit pas être invasive, elle ne doit donc pas affecter la configuration, les fonctionnalités ou les performances de la machine surveillée.

Quelques mesures importantes à surveiller sont les suivantes :

Flowmon Collector 

  • Flux par seconde

Nombre de flux réseau traités par seconde . C’est la mesure la plus importante à voir. En cas de baisse inattendue, les flux sont soit perdus avant d’atteindre Flowmon Collector, soit une dégradation est provoquée par des problèmes de performances sur Flowmon Collector lui-même.

  • Nombre de sources de flux

    • Nombre de sources de flux

      • Nombre de sources de flux

      Ce nombre ne devrait augmenter que si une nouvelle source de flux est détectée sur l’appareil – par exemple, l’ajout d’une nouvelle sonde ou d’un nouveau routeur à l’infrastructure avec l’exportation de flux activée vers l’appareil. Le nombre ne diminue que si une source de flux est supprimée par un utilisateur sur l’appareil.

      • Nombre de profils et d’amp; Canaux

      Le nombre de profils et de canaux reflète directement la configuration. Ce sera un nombre stable s’il n’y a pas de changement de configuration. Une augmentation significative des chiffres est le résultat de changements plus importants dans la configuration – par exemple, l’importation de plusieurs préréglages de configuration.

      Il existe également une corrélation entre le nombre de profils, de canaux et l’utilisation du processeur/mémoire. Si le nombre de profils ou de canaux augmente, l’utilisation du processeur/de la mémoire devrait augmenter.

      • Durée du profil en direct (jours)&nbsp ;

      Le nombre de jours de données historiques pouvant être stockées dans le profil Toutes les sources. Cela dépend des paramètres de quota de disque et de la quantité de données de flux entrantes. 

      • Nombre de requêtes actives 

      Le nombre de requêtes nfdump en cours d’exécution au moment de l’interrogation (déclenchées depuis la page Flowmon Analysis, par exemple). Un trop grand nombre d’activités simultanées peut avoir un impact négatif sur les performances de votre Flowmon Collector.

      • Durée totale des requêtes actives 

      Le total durée de toutes les requêtes nfdump en cours d’exécution. Des valeurs élevées peuvent être causées par des requêtes de longue durée qui peuvent potentiellement avoir un impact négatif sur les performances de votre Flowmon Collector.

      ""

      Sonde Flowmon 

      • Bits traités par seconde

      Nombre moyen de bits traités par la sonde par seconde. La valeur de cette métrique doit refléter la quantité de trafic capturé par les interfaces de surveillance.

      • Packs traitéspar seconde 

      Nombre moyen de paquets traités par la sonde par seconde. 

      • Utilisation du cache de flux 

      Le nombre de flux dans le cache de flux. Si le nombre augmente, cela signifie qu’il y a plus de flux uniques que d’habitude entrant dans Flowmon Collector – cela peut être dû à une attaque par déni de service distribué (DDoS). 

      • Flux fusionnés par seconde

      Moyenne nombre de flux générés à partir du trafic fragmenté IPv4 par seconde. Des valeurs élevées peuvent indiquer un trafic IPv4 très fragmenté.

      • Flux exportés par seconde

      Nombre moyen de flux exportés par la sonde par seconde.  

      • Collision de cache de flux par seconde

      Le nombre moyen de collisions dans le Le flux de cache par seconde doit être égal à 0. S’il est trop élevé, cela peut indiquer un problème de performances et le cache devra peut-être être ajusté. 

       

      ""

      Importation de la configuration des moniteurs SSH personnalisés vers WhatsUp Gold 

      Vous pouvez facilement importer les moniteurs décrit ci-dessus à l’aide de la fonctionnalité Importer un rôle : 

      1. Connectez-vous à la console Web WhatsUp Gold. 
      2. Accédez à Paramètres > Bibliothèques > Bibliothèque de rôles et de sous-rôles. 
      3. Cliquez sur Importer et sélectionnez fichier de configuration wug-role-flowmon.json
      4. Consultez le résumé des configurations importées et importez. 
      5. Accédez à Découverte et créez une nouvelle analyse.  
      6. Insérez l’adresse IP de votre appareil Flowmon ainsi que les informations d’identification SNMP et SSH valides et exécutez l’analyse. Discovery trouve votre appareil Flowmon et propose tous les moniteurs applicables. 
      7. Importez les résultats de la découverte et les valeurs surveillées apparaîtront dans quelques minutes. 

       

      ""

      Autres ressources connexes :

       

       

       




      Source link