ППО Палладиум предполагает два режима получения данных от наблюдаемых устройств: пассивный и активный.
В пассивном режиме Агенты, развёрнутые в сетевом контуре Заказчиков, слушают TCP- и UDP-порты стандартных для индустрии протоколов, таких как Syslog, SNMP и др. Для того, чтобы Агент мог получать эти данные, на самих наблюдаемых устройствах необходимо настроить перенаправление Syslog, получателя SNMP-ловушек и прочие варианты уведомления администраторов, поддерживаемые самим устройством. Дополнительно Агент может принимать данные от внешних систем мониторинга: например, от Zabbix через HTTP-коннектор, при котором сервер Zabbix самостоятельно инициирует отправку триггеров и метрик, а Агент принимает и обрабатывает поступающие данные без выполнения активного опроса. ООО «Паладин Проекты» постоянно расширяет набор наблюдаемых устройств и публикует инструкции по настройке наблюдаемых устройств в разделе документации на сайте ППО Палладиум — https://paladin-projects.ru/palladium/docs.
Активный режим работы предполагает запуск задач на Агенте, обращающихся к устройствам для сбора данных о конфигурации и метрик. Для активного сбора данных с наблюдаемых устройств необходимо произвести настройку задач в веб-интерфейсе ППО Палладиум. Настройка задач описана в Руководстве пользователя ППО Палладиум на сайте в разделе документации — https://paladin-projects.ru/palladium/docs.
Для получения данных от наблюдаемых устройств в пассивном режиме Агент запускает сервисы, слушающие соединения на портах TCP и UDP:
Для протокола Syslog Агент слушает порт, указанный переменной окружения SYSLOG_SERVER_PORT, как по протоколу TCP, так и UDP. Стандартным номером для протокола Syslog является порт 514.
Для получения SNMP-ловушек (traps) Агент слушает порт, указанный в переменной окружения SNMP_SERVER_PORT по протоколу UDP. Стандартным портом для получения SNMP-ловушек является порт 162.
Для интеграции с системой мониторинга Zabbix Агент принимает HTTP-запросы на порту 9999 от сервера Zabbix с использованием потокового протокола (Zabbix Streaming Protocol). В данном сценарии инициатором передачи данных выступает Zabbix: сервер самостоятельно отправляет триггеры и метрики в адрес Агента, а Агент принимает и обрабатывает поступающую информацию без выполнения активного опроса.
Обратите внимание, что указанные выше переменные окружения задают порты, которые слушают соответствующие сервисы внутри контейнера. Порты хоста контейнеризации, которые будут пробрасываться внутрь контейнера с Агентом, задаются опцией --publish при запуске контейнера командой docker run или podman run. При настройке наблюдаемых устройств необходимо указывать те порты, которые будут открыты на хосте контейнеризации. Обратитесь к Руководству по установке Агента в разделе документации на сайте — https://paladin-projects.ru/palladium/docs.
При выборе портов хоста контейнеризации, которые будут проброшены внутрь контейнера с Агентом, следует иметь в виду, что не все наблюдаемые устройства имеют настройки, позволяющие выбирать или менять номер порта, на который будут отправляться данные с устройства. При использовании стандартных портов (514 для Syslog и 162 для SNMP Traps) необходимо убедиться, что контейнер с Агентом, запускаемый от непривилегированного пользователя, сможет подключиться к этим портам, так как в большинстве дистрибутивов GNU/Linux непривилегированные пользователи не могут слушать порты меньше 1024.
Агент взаимодействует с Ядром системы через REST API, посылая запросы на конечные точки (endpoints) Ядра по мере получения данных от наблюдаемых устройств. В ответ на HTTP-запрос от Агента Ядро возвращает статус операции, а также для некоторых операций дополнительную информацию в виде нагрузки в формате JSON.
Во время запуска Агент инициирует соединение с настроенной точкой подключения, проверяя сертификат TLS. Если сертификат не валиден, Агент не запускается.
На данный момент доступны две точки подключений Агентов: производственная (продуктивная) и тестовая среды. По умолчанию используется подключение к производственной среде. Подключение Агента к тестовой среде возможно только в случаях, когда требуемая Заказчиком функциональность (например, поддержка новых типов устройств или протоколов) ещё не опубликована в производственной среде.
|
Среда |
Точка подключения |
|---|---|
|
Производственная (продуктивная) |
https://aiesp.paladin-projects.ru/ |
|
Тестовая |
https://staging.paladin-group.ru/ |
Для доступа к точкам подключения используется протокол HTTP over TLS (HTTPS), работающий через порт 443/TCP. При невозможности прямого подключения от Агента к Ядру системы может быть использован HTTP Proxy-сервер. Ядро системы не имеет возможности устанавливать связь с Агентом. Необходимые настройки (такие как новые задачи по активному сбору данных от устройств) Агент получает через механизм периодического опроса (short polling) Ядра.
Ключ лицензии, необходимый для запуска Агента в сетевом контуре Заказчика, передаваемый переменно окружения AGENT_LICENSE_ID, привязан только к одной из сред. Для ежедневной работы ППО Палладиум Заказчик подключает Агенты к производственной среде, функциональность которой описана в документации и для которой ООО «Паладин Проекты» предоставляет техническую поддержку. Подключение к тестовой среде возможно только при желании Заказчика участвовать в тестировании разрабатываемой функциональности. Для тестовой среды ООО «Паладин Проекты» не предоставляет технической поддержки, не гарантирует исправность работы или сохранность полученных данных.
По истечении срока действия ключа лицензии Ядро сети перестаёт принимать данные от Агента. При этом Агент продолжает регулярно подключаться к Ядру (short polling).
Для сбора конфигурации и метрик ёмкости и производительности необходимо настроить на Агенте соответствующие задачи. На данный момент доступны следующие типы задач:
Время отклика (ping). Данная задача запускает команду ping с заданным интервалом на указанный IP-адрес наблюдаемого устройства. Команда ping использует протокол ICMP для проверки доступности IP-адреса в сети.
Сбор метрик OneView. Данная задача позволяет получать метрики ёмкости и производительности с устройств, мониторинг которых настроен в системе HPE OneView. Доступ к серверу OneView осуществляется по HTTPS (порт 443/TCP) через REST API с указанием имени пользователя и пароля в настройках задачи.
Сбор % заполнения дискового пространства. Задача выполняет команду df -h, подключаясь к удалённому устройству по SSH (порт 22/TCP).
Метрики производительности HPE Primera. Задача выполняет команды для сбора метрик (начинающиеся на stat*) в интерфейсе командной строки системы хранения данных HPE Primera, подключаясь к СХД по SSH (порт 22/TCP).
Конфигурации HPE Primera. Задача выполняет команды для сбора конфигурации (начинающиеся на show*) в интерфейсе командной строки системы хранения данных HPE Primera, подключаясь к СХД по SSH (порт 22/TCP).
Раздел веб-интерфейса Рассылки позволяет настраивать отправку уведомлений по электронной почте или сообщениями в Telegram в ответ на события, зарегистрированные Ядром.
Ключ лицензии, используемый для запуска Агента, привязан к Организации в Ядре системы. Пользователи, принадлежащие к одной Организации, имеют возможность просматривать все зарегистрированные Ядром устройства и данные, получаемые с них.
|
Сервис |
Протокол и порт |
Источник |
Получатель |
|---|---|---|---|
|
Syslog |
514/TCP 514/UDP |
Наблюдаемое устройство |
Агент |
|
SNMP Trap |
162/UDP |
Наблюдаемое устройство |
Агент |
|
Ping |
ICMP |
Агент |
Наблюдаемое устройство |
|
OneView REST API (HTTPS) |
443/TCP |
Агент |
Сервер OneView |
|
SSH |
22/TCP |
Агент |
Наблюдаемое устройство |
|
Zabbix |
9999/TCP |
Коннектор Zabbix |
Агент |
|
REST API ППО Палладиум (HTTPS) |
443/TCP |
Агент |
Ядро системы |