vgate: контроль доступа к виртуальным машинам и серверам...

12
Система мониторинга событий Руководитель: Шульга М.Г. Студент: Вакушкин А.А.

Upload: cs-center

Post on 10-Jan-2017

43 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Система мониторинга

событийРуководитель: Шульга М.Г.

Студент: Вакушкин А.А.

Page 2: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что происходит

2/12

Page 3: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что мы пытаемся сделать

• Все компоненты архитектуры генерируют события

• Каждый компонент генерирует свой набор событий в

своём формате

• Эти события хочется собирать и обрабатывать

3/12

Page 4: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что мы пытаемся сделать

4/12

Page 5: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что должен делать сервер мониторинга

• Обрабатывать входные данные

• отсеивать лишнее

• разбивать полученные сообщения на

составляющие

• Осуществлять поиск по хранимым данным

• Формировать отчёты о событиях

5/12

Page 6: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Как реализован сервер мониторинга

• Сам сервер – Virtual Appliance с операционной

системой CentOS либо Ubuntu

• Для обработки входных данных используется Logstash

• Для хранения и поиска по данным используется

Elasticsearch

• Для сообщений о событиях – Elastalert либо Kibana

6/12

Page 7: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что делал я

• Изучение различных способов передачи и хранения

данных событий из разных источников

• Составление и настройка тестового сервера

мониторинга

• Реализация настройки передачи событий на

компонентах нашей архитектуры7/12

Page 8: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Передача данных

8/12

Page 9: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Проблемы такого подхода

• Возможная потеря данных

• В формате Syslog длина сообщения не должна

превышать 1024 байта

• Слишком большой объём данных

• Локализация

• Сообщения поступают на разных языках

9/12

Page 10: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Передача данных

10/12

Page 11: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Результаты

• Создан тестовый сервер мониторинга, на котором

обработкой данных занимается Logstash, а хранением

и поиском - Elasticsearch

• Реализованы несколько способов передачи данных с

разных объектов на тестовый сервер мониторинга

11/12

Page 12: VGate: контроль доступа к виртуальным машинам и серверам виртуализации. Презентация участников

Что дальше

• Настройка запрашиваемых событий в зависимости от

того, какие правила поиска включены

• Исследование других способов хранения данных на

сервере мониторинга

• Улучшение производительности при больших объёмах

входных данных

12/12