Архитектура ППО Палладиум

Платформа поддержки окружения Палладиум представляет собой облачный сервис (SaaS), позволяющий собирать, хранить и анализировать данные об окружении ИТ, используемом у Заказчика. Палладиум имеет модульную структуру, модули лицензируются индивидуально, в зависимости от необходимых потребностей Заказчика к интеграции с имеющимися у него системами.

Платформа поддержки окружения Палладиум включает в себя Ядро системы, располагающееся в ЦОД ООО «Паладин Проекты», и Агенты, которые размещаются в сетевых контурах Заказчиков.

Рисунок 1. Архитектура ППО Палладиум
Архитектура ППО Палладиум

Агент

Агент предназначен для сбора и передачи информации от конечных устройств в Ядро системы. Его задачей является сбор технических показателей (журналы, метрики, трассировки), конфигураций подключенных устройств с дальнейшей пересылкой в Ядро с помощью REST API. Он представляет собой Linux-контейнер, размещаемый в контуре сети Заказчика. Образ контейнера распространяется через репозиторий контейнеров по адресу https://cr.paladin-projects.ru/. Для установки и запуска контейнера может использоваться Docker и Podman.

Внутри контейнера выполняются сервисы, обеспечивающие сбор и передачу информации от наблюдаемых устройств в Ядро системы:

  • Сервис сбора сообщений Syslog.

  • Сервис получения SNMP-ловушек (traps).

  • Сервис выполнения заданий.

  • Сервис сбора и предобработки метрик производительности.

  • Сервис интеграции с Zabbix.

  • Сервис передачи собранной информации в Ядро системы по REST API.

Сервисы сбора информации от наблюдаемых устройств, использующие стандартные для индустрии протоколы наблюдаемости, поддерживают подключение широкого спектра устройств. Для некоторых устройств поддерживаются специфические средства получения информации, рекомендованные производителем. Детальная матрица поддержки устройств и протоколов приведена на сайте ППО Палладиум в разделе документации — https://paladin-projects.ru/palladium/docs.

Ядро системы

Ядро системы располагается в ЦОД ООО «Паладин Проекты» и доступно по сети Интернет. В задачи Ядра входит получение информации от Агентов, работающих на стороне Заказчиков, хранение, обработка, анализ и представление информации пользователям. Сервисы Ядра сгруппированы в Linux-контейнеры, располагающиеся на нескольких виртуальных машинах в выделенном сегменте сети (DMZ). Задачами Ядра являются:

  • Получение технических метрик об исправности оборудования от Агентов.

  • Хранение и обработка полученных технических метрик.

  • Анализ технических метрик, определение отклонений от нормального функционирования наблюдаемых устройств.

  • В случае получения технических метрик, свидетельствующих об отказах, сбоях, превышении пороговых значений — производится регистрация обращения в системе управления бизнес-процессами поставщика.

  • Отображение технических метрик, полученных Агентами или загруженных пользователем через любой поддерживаемый системой интернет-браузер.

В Ядро входят следующие сервисы:

  • Веб-сервер, обеспечивающий REST API и веб-интерфейс.

  • Сервис аутентификации, обеспечивающий регулируемый ролевой доступ к ППО Палладиум.

  • Базы данных для хранения организаций, пользователей, наблюдаемых устройств и их атрибутов, уведомлений от наблюдаемых устройств, конфигураций, метрик.

  • Сервисы уведомлений пользователей по электронной почте и через бот Telegram.

  • Сервисы мониторинга самого Ядра.

Виртуальные машины с сервисами Ядра системы выполняются на отказоустойчивом кластере, что обеспечивает высокую доступность ППО Палладиум для получения данных от Агентов. Для виртуальных машин настроено автоматическое резервное копирование на отдельную систему хранения данных, что позволяет в маловероятном случае полного отказа или повреждения Ядра системы быстрое восстановление работоспособности.