Size: a a a

Системное администрирование

2020 March 15

RA

Roman Agabekov in Системное администрирование
Pavel Zheltouhov
Тут даже с mysqltuner половина дба скажет что это говно,а ты  хотел вообще все мониторить.
И где взять столько данных? Деды из ИБ не дадут
ИБ ограничивает сбор метрик и логи ?
источник

PZ

Pavel Zheltouhov in Системное администрирование
Roman Agabekov
ИБ ограничивает сбор метрик и логи ?
Ограничивает запуск вашей проги потому что она зашифрована и де очень неизвестно что
источник

RA

Roman Agabekov in Системное администрирование
Pavel Zheltouhov
Ограничивает запуск вашей проги потому что она зашифрована и де очень неизвестно что
Понял, но в данном случае прог ставить не нужно - больше речь идет об интеграции с системами мониторинга и сбора логов.
источник

M

Maxim in Системное администрирование
Roman Agabekov
не трудно. Заббикс хорош, но из опыта эксплуатации:
1. в заббикс хорошо смотреть на факт проблемы/оповещения, но выяснять причины сложнее.
2. сложно сказать как то или иное оповещение отражается на метриках сервиса
3. в итоге приходится каждый алерт человеку просматривать и принимать решения
В заббиксе есть удобные тригеры где можно настроить что угодно и как угодно.
Включая прогнозирование
источник

Sf

Sensiduct fcc in Системное администрирование
источник

Sf

Sensiduct fcc in Системное администрирование
Нет, вы посмотрите на этих пидорасов
источник

pE

progxaker( Eduard ) in Системное администрирование
Хах)
источник

GB

German Balandin in Системное администрирование
Roman Agabekov
Понял, но в данном случае прог ставить не нужно - больше речь идет об интеграции с системами мониторинга и сбора логов.
zabbix сам себе может быть лог сервером с парсером.

Суть в другом - прикинте что вы настроили этот некий сервис(Конь в вакууме) и вдруг инфра стала резко x2 а то и 3 больше  - будет ли этот сервис способен масштабироваться?

Далее - bus фактор
мониторинг - это штука которая не должна ложно или надуманно кричать "Волки"
Просто тот кто получает люля за неработающую инфру должен сам сидеть и командой обсуждать тригеры и описывать их сам
источник

Sf

Sensiduct fcc in Системное администрирование
Не буду больше тролить в чате девупсеров, они агрятся на пош и постят меня в паблик
источник

f

faq123 in Системное администрирование
Туть)
источник

GB

German Balandin in Системное администрирование
у Флант Столяров не плохо в целом о мониторинге недавно вещал
источник

Sf

Sensiduct fcc in Системное администрирование
Sensiduct fcc:
Get-ADUser -Filter "AccountExpirationDate -lt '$((Get-Date).AddDays(180))' -and Enabled -eq '$true'"

Andrey:
Это же локальная хуйня

Sensiduct fcc:
Да, локально, для локального домена, для маленького такого локального домена
источник

GB

German Balandin in Системное администрирование
погуглите - позновательно
источник

GB

German Balandin in Системное администрирование
Sensiduct fcc
Sensiduct fcc:
Get-ADUser -Filter "AccountExpirationDate -lt '$((Get-Date).AddDays(180))' -and Enabled -eq '$true'"

Andrey:
Это же локальная хуйня

Sensiduct fcc:
Да, локально, для локального домена, для маленького такого локального домена
Sensiduct fcc:
Get-ADUser -Filter "AccountExpirationDate -lt '$((Get-Date).AddDays(180))' -and Enabled -eq '$true'"

Andrey:
Это же локальная хуйня

Sensiduct fcc:
Да, локально, для локального домена, для маленького такого локального домена
источник

GB

German Balandin in Системное администрирование
плиз.
источник

Sf

Sensiduct fcc in Системное администрирование
Хуиз
источник

PT

Penguin Tux in Системное администрирование
источник

RA

Roman Agabekov in Системное администрирование
German Balandin
zabbix сам себе может быть лог сервером с парсером.

Суть в другом - прикинте что вы настроили этот некий сервис(Конь в вакууме) и вдруг инфра стала резко x2 а то и 3 больше  - будет ли этот сервис способен масштабироваться?

Далее - bus фактор
мониторинг - это штука которая не должна ложно или надуманно кричать "Волки"
Просто тот кто получает люля за неработающую инфру должен сам сидеть и командой обсуждать тригеры и описывать их сам
Спасибо, за обратную связь. При увеличении инфраструктуры  особых проблем пока не вижу будет требоваться большая пропускная способность по обработке данных и увеличиваются требования к мониторингу.
источник

RA

Roman Agabekov in Системное администрирование
German Balandin
у Флант Столяров не плохо в целом о мониторинге недавно вещал
Отличный доклад, спасибо
источник

GB

German Balandin in Системное администрирование
А с метриками как и где собрались хранить и агрегировать? корелировать?
Сколько мне удалось повидать - ультимативного решения нет.
Сначала нужно понимание - проблема - тригер - алерт, но в целом это всегда после аварий. Нельзя замониторить все и разом с полпинка.

Везде и всегда будет некая система веревочек.
Прогнозированием можно заниматься на чем-то утилитарном - виртуалки, контейнеры (все что можно описать файликом и более bootstrap внутри ничего более нет - вот тогда такое прогнозируется ) - для всего остального потребуются неподъемные человекочасы-ресурсы

Так что мониторинг пока в интросетях лучше оставлять на уровне тригеров на крови.
Аномалии вы быстро в мут сунете так как вам надоест мальчик что кричит волки.

Лучше задумайтесь как найти быстро проблему - вот это действительно полезно - с ебозапросами по кареляциям справляется порой кликхаус
источник