Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Icinga: monitorování sítí a serverů

David
David (neregistrovaný) ---.208.broadband3.iol.cz
13. 5. 2011 0:30 Nový

Krutě

celé vlákno

Suprové!! :-) :-)

Dan Ohnesorg aura:100
13. 5. 2011 0:37 Nový

Spolehlivost disku

celé vlákno

Pekny clanek, ale ta cast s disky neni moc z reality. Minimalne polovina disku odejde, aniz by SMART cokoliv ohlasil predem a odejde nahle, vetsinou se problem projevi pri nabehu napajeni. To ma neprijemny dusledek - tam kde je disku hodne jich nekdy umre najednou vice, nez je parita pole.

Adam Štrauch aura:99
13. 5. 2011 1:03 Nový

Re: Spolehlivost disku

celé vlákno

Díky, ta část s disky měla hlavně vystrašit, ale ... disky odcházejí různě, já měl štěstí vždy na pomalejší smrt. Patnáct let mi neodešel jediný disk a během posledních čtyř měsíců se u čtyř začaly objevovat chyby ve S.M.A.R.T.u. V serveru jsem jeden vyměnil téměř hned a ten by možná ještě nějaké hraní snesl, na Desktopu ještě běží, ale chová se divně a občas dělá divný zvuky, v netbooku to byla totálka dost rychle, ale taky předem křičel a v notebooku očekávám totálku každou minutou.

Že se disk vypne a už nezapne jsem slyšel jen z vyprávění, kde prý po letech bezproblémového chodu vyschly ložiska a motor to už znovu neroztočil. Dotklo se to všech disků v poli.

Hloupý Nemouš
Hloupý Nemouš (neregistrovaný) ---.225.broadband2.iol.cz
13. 5. 2011 5:27 Nový

Re: Spolehlivost disku

celé vlákno

Pokud máte velká a rozsáhlá disková pole (tedy šuplata - externí shelfy) plná disků, zjistíte, že není vůbec nic mimořádného, že prostě disk odejde. Ve firmě používáme hardware od HP a máme na něj napsané vlastní skripty, které vyčítají z diagnostiky serveru varování a chyby. Skoro vždycky se u vadného disku vyskytnou nějaká varování a pak disk umře. Prostě jen tak.... A je po něm. Bohužel, znám i disky, které vesele hlásí varování a do věčných lovišť neodchází. Takže záleží na tom, jak je nastavená firemní politika, co do výměny potencionálně vadného hardware. Otázka nakonec skoro vždy zní: vyměnit, nebo ne (a většinou je odpověď: vyměnit co nejdříve).
Jinak Nagios je bezva, jen občas neohrabaný. Pokud máte spravovat desítky serverů se stovkami služeb, tak si užijete konfigurace.... hojně!

Tomas Marny
Tomas Marny (neregistrovaný) ---.blutmagie.de
13. 5. 2011 6:50 Nový

Re: Spolehlivost disku

celé vlákno

Na Nagios mi vadi provazanost na deravy PHP. Lepsi pozvanku pro hackers si neumim predstavit.

aquarius
aquarius (neregistrovaný) 2001:470:1f0b:----:----:----:----:----
13. 5. 2011 8:03 Nový

Re: Spolehlivost disku

celé vlákno

A tu provazanost na PHP jste vzal kde? Nagios ma (narozdil od noveho rozhrani icingy) porad vetsinu skriptu v CGI. A zabezpeceni pochopitelne zacina u Allow From v .htaccess.

Nassir
Nassir (neregistrovaný) ---.727.sk
13. 5. 2011 10:33 Nový

Re: Spolehlivost disku

celé vlákno

Ved prave :)
Este hadam pred rokom bolo cele rozhranie ako staticke html a hromadka cgi sktiptov. Potom prisiel upgrade a hlavna stranka (jeden jediny sk...y subor) bol odrazu php a v nom dva testy na ip adresu a nazov stranky a.p. Kedze som hrdo urobil upgrade ako inokedy tak som len nechapavo zizal... Vyriesil som to tak, ze som ten subor prepisal jeho vygenerovanou html verziou. V dalsej minoritnej verzii mi uz taketo srandy nepomohli, lebo toho kodu tam dali viac. Tak som musel prekopat celu konfiguraciu, pretoze na php virtualhosty mam dost tvrde naroky a tie sa nezlucuju s vykonavanim cgi suborov a citanim skriptov po celom disku... Pridanie php do nagiosu je fail. Usetrilo robotu jednemu vyvojarovi a mne urobilo z konfiguracie peklo.

Igi
Igi (neregistrovaný) ---.europe.hp.net
13. 5. 2011 11:51 Nový

Re: Spolehlivost disku

celé vlákno

Nuz len par drobnosty:
- zabezpecenie zacina nie na 7restve ISO/OSI alebo na 4vrstve TCP/IP ale uz aj skor cize naprikald pouzitie iptables je tiez vhodne.

- Neviem preco by monitoring server mal byt dostupny priamo z public internetu? Bez toho aby clovek bol autentyfikovany a aurorizovany uz ked nie inak tak len cez ssh (napirklad spojenie Portknocking/au­tentyfikacia a autorizacia cez kluce a nie cez hesla/nasledne pristup cez TCP port forwarding). A to nevravim o moznosto VPN ...

- Zaroven ako kazdy normalny admin v ramci firmy meniesa VALN-y ale separuje uzivatelov (USER VLAN) od manageemnt/mo­nitoring VLAN-y. Taktiez oddeluje ostatne datove toky. Potom velmy jednoducho sa daju robit ACL lysty alebo iptables ruly.

Muff
Muff (neregistrovaný) ---.vivo.cz
13. 5. 2011 8:06 Nový

Re: Spolehlivost disku

celé vlákno

Mam 100-200 serveru a sluzeb nekolik tisic. Konfiguraci si uzivam ;-)

Generuji ji ruby skriptem z konfiguracni hashe.

Mam templaty podle typu serveru, ktere obsahuji i monitorovane sluzby. Tim mam taky zajisteno, ze na nejakem serveru nezapomenu nejakou beznou sluzbu monitorovat.

Vzhledem k tomu, ze ma nagios&friends relativne jednoduchy textovy konfigurak, neni konfigurace opravdu problem.

aquarius
aquarius (neregistrovaný) 2001:470:1f0b:----:----:----:----:----
13. 5. 2011 8:10 Nový

Re: Spolehlivost disku

celé vlákno

> Pokud máte spravovat desítky serverů se stovkami služeb, tak si užijete konfigurace.... hojně!

Neni to zas tak zly, pomoci sablon se da *hodne* prace usetrit. Taky neni spatnej napad mit konfiguraci v nejakym verzovacim systemu, u vetsiho prostredi se totiz da predpokladat, ze spravu muze delat vic lidi a v tu chvili je changelog zmen k nezaplaceni.

Peppa
Peppa (neregistrovaný) ---.atlascon.cz
16. 5. 2011 9:10 Nový

Re: Spolehlivost disku

celé vlákno

Vyměnit nebo nevyměnit a firemní politika? Do každého pole patří Hotspare disk a RAID řadič si rozhodne, kdy vadný disk odpojí a místo něj si vezme ten rezervní.

E.
E. (neregistrovaný) ---.net.upcbroadband.cz
13. 5. 2011 5:23 Nový

Loser...

celé vlákno

Administrátor Karel sedí na terase při západu slunce a užívá si prvních slunečních paprsků tohoto roku. Říká si, že tuhle idylku snad může zkazit jenom manželka...

Ubohe a primitivni...

SB
SB (neregistrovaný) ---.bnsoft.cz
13. 5. 2011 8:40 Nový

Re: Loser...

celé vlákno

Osobně to oceňuju jako decentní fórek.

Vzhledem k tomu, že příběh nepopisuje rodinné zázemí Karla, není možno jej ani soudit.

Ela
Ela (neregistrovaný) ---.net.upcbroadband.cz
13. 5. 2011 15:27 Nový

Re: Loser...

celé vlákno

Me to neprijde jako forek a uz vubec ne decentni... :-\

At je zazemi Karla jakekoli, jen 'loser' dokaze takhle uvazovat...

A propo - na co zije pak s manzelkou? At je jeho zazemi jakekoli?
Radeji no comment, pac mozek chlapku je pry ochuzen o jedno pomyslne kolecko a tomu docela verim... :-|

Blaazen von Nikde aura:84
13. 5. 2011 16:57 Nový

Re: Loser...

celé vlákno

> ..jen 'loser' dokaze takhle uvazovat...
>A propo - na co zije pak s manzelkou?

Správně, když si s ní nerozumí, tak se má rozvést, nebo se alespoň odstěhovat k milence. Stěžovat si a nic nezměnit může opravdu jen loser.

Lampa
Lampa (neregistrovaný) ---.net.upcbroadband.cz
13. 5. 2011 6:31 Nový

rozdil mezi nagios a inciga

celé vlákno

..... přes změnu jména je Icinga Nagios jak vyšitý, ale disponuje několika vlastnostmi, které stojí za to umět použít. ...

jakymi vlastnostmi? z clanku jsem pochopil ze to co umi inciga umi i nagios, je pro nej spousta pluginu (pro oba), bezi jako daemon a pluginy(oba).

aquarius
aquarius (neregistrovaný) 2001:470:1f0b:----:----:----:----:----
13. 5. 2011 8:12 Nový

Re: rozdil mezi nagios a inciga

celé vlákno

Rozdil je zejmena v UI (a to jak classic UI, ktere ma par kosmetickych zmen znacne zvysujicich pouzitelnost, tak nove Icinga web UI, jemuz jsem zatim neprisel uplne na chut, ale potencial ma), Icinga od verze 1.3 navic podporuje IPv6.

tdvorak
tdvorak (neregistrovaný) ---.net.upcbroadband.cz
13. 5. 2011 9:26 Nový

Re: rozdil mezi nagios a inciga

celé vlákno

My pouzivame nagios pro monitorovani ale jako frontend k nemu centreon a spokojenost ;)

FranKo
FranKo (neregistrovaný) ---.forpsi.net
13. 5. 2011 10:13 Nový

Re: rozdil mezi nagios a inciga

celé vlákno

Musim rici, ze Centreon je na administraci fajn, jiz ho pouzivam i s Icingou. Na Icinze se mi libi i to, ze jsou tam popUPove komentare.

Adam Štrauch aura:99
13. 5. 2011 10:14 Nový

Re: rozdil mezi nagios a inciga

celé vlákno
Miroslav Prýmek aura:58
19. 5. 2011 17:34 Nový

Re: rozdil mezi nagios a inciga

celé vlákno

Když už v článku zaznělo něco o pasivním monitoringu...

Za hlavní nevýhodu Nagiosu považuju to, že při distribuovaným monitoringu musím mít hlídaný uzel nakonfigurovaný na podřízeném i nadřazeném serveru (nebo - nedej Bože - na všech vrstvách, když je jich víc).

Jestliže má Icinga stejné konfiguráky, tak má asi i tuhle blbou vlastnost, že?

P.S. to povídání na začátku článku oceňuju, fakt hezky napsaný a dost ze života :)

Keny
Keny (neregistrovaný) 2001:718:2:----:----:----:----:----
13. 5. 2011 8:16 Nový

Ovšem pointa téhle pohádky je jinde..

celé vlákno

Že tak jak tak se nikdo při větším výpadku neposere a je nakonec rád, že mu to vůbec běží. Inu.. Co by taky chtěl. Za málo peněz, málo muziky.

pepazdepa
pepazdepa (neregistrovaný) ---.emea.ibm.com
13. 5. 2011 9:26 Nový

a co si o nagiosu mysli lidi z openbsd?

celé vlákno
VS
VS (neregistrovaný) ---.scnet.cz
13. 5. 2011 13:24 Nový

Re: a co si o nagiosu mysli lidi z openbsd?

celé vlákno

Tohle:

http://omniti.com/video/noit-oscon-demo

vypadá oproti Nagiosu a jeho nadstavbám jak z jiného světa. Architektura dobře a 100% pochopitelně navržená, web console naprosto úžasná a dotažená do konce. Nemáte to někdo v provozu nebo aspoň otestováno? Konečně jsem asi nalezl řešení, co stojí za to se naučit a nasadit ho, a nahradit jím své in-house dočasné "bastly", co už dočasně běží hodně let...

VS
VS (neregistrovaný) ---.scnet.cz
13. 5. 2011 13:33 Nový

Re: a co si o nagiosu mysli lidi z openbsd?

celé vlákno

Takže OSS část neobsahuje "alerts and notifications", což je škoda. Ta část ohledně sběru dat je výborná. Alerty jsou součástí hostované služby http://circonus.com

tomas
tomas (neregistrovaný) 194.228.122.---
13. 5. 2011 11:00 Nový

Nadstavby

celé vlákno

Provozovat nagios / icinga podle me nema smysl.

Zkuste Opsview, ktere bezi nad nagiosem

Jindra Šaur aura:84
13. 5. 2011 11:23 Nový

Re: Nadstavby

celé vlákno

Nemá smysl? To bude asi věc názoru, já Nagios používám tak deset let a zatím jsem s ním maximálně spokojený...

zbufg
zbufg (neregistrovaný) ---.mobilatak.net
14. 5. 2011 0:57 Nový

co ine riesenia?

celé vlákno

Chcel by som sa spytat na podobne riesenia. Pri prvom clanku serie by som to ocakaval.

PS: poznam zabbix a vyhovuje mi, ak nepozeram na jeho j......u architekturu. Zabbix pouzivam na monitoring cca 12 strojov, ale poznam firmu, kde monitoruju cca 100 strojov a pouzivaju nejaky distribuovany konfig, co by mohlo byt zaujimave.

PPS: Pekna otazka je, co robite, ked vam skape monitoring? (riesenie dvoch strojov s monitoringom, ktore sa navzajom monitoruju nemusi stacit. poznam z vlastnej skusenosti :)

Mordae
Mordae (neregistrovaný) ---.net.upcbroadband.cz
14. 5. 2011 7:59 Nový

nagios?

celé vlákno

Dost dobre nechapu, proc tady lidi tak silene tlaci nagios, kdyz zdaleka nedela vse, co clovek potrebuje. Napriklad neumi sbirat a uchovavat vykonnostni metriky. Takze az vam nekdy spadne vase kriticka aplikace, tak se nedozvite, ze to bylo pameti. Az zacne nejaky almost-RT system hlasit timeouty ze strany databaze, tak neuvidite zvyseni odezev na poli, nedohledate snadno vinika podle ostatnich grafu... nemate zadnou poradnou retrospekci a vhled do systemu pred X hodinami.

Ach jo.

Pavel Říha aura:30
14. 5. 2011 9:06 Nový

Re: nagios?

celé vlákno

Radi si nechame poradit co pouzivas ty?

existuje nejake lepsi oss reseni?
dik

anon
anon (neregistrovaný) 94.230.144.---
15. 5. 2011 18:26 Nový

Re: nagios?

celé vlákno

pnp4nagios kresli pekne grafy z performance data pluginov

dustin
dustin (neregistrovaný) ---.net.upcbroadband.cz
16. 5. 2011 9:23 Nový

Re: nagios?

celé vlákno

Můžeš to prosím víc rozvést (pokud si toto přečteš)? na nagiosu máme sledování paměti i diskového toku, teď přidáváme počty read/write requestů za sekundu. Ale rád si nechám poradit, jak to dělat lépe, protože jde o zcela klíčovou věc.

Geo
Geo (neregistrovaný) 2a01:8c00:ff09:----:----:----:----:----
17. 5. 2011 23:46 Nový

Re: nagios?

celé vlákno

No treba zacnes na vykonostni metriky pouzivat Cacti. :)

ales
ales (neregistrovaný) 77.87.241.---
16. 5. 2011 1:02 Nový

event handlery

celé vlákno

docela se divim, ze tu nikdo nezminil event handlery. to je dle meho celkem killing feature nagiosu/icingy.

Zasílat nově přidané příspěvky e-mailem