差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン最新のリビジョン両方とも次のリビジョン | ||
ja:documentation:01_understanding:02_architecture [2023/06/07 06:24] – [Pandora FMS データベース] junichi | ja:documentation:01_understanding:02_architecture [2023/06/09 05:19] – [大規模環境] junichi | ||
---|---|---|---|
行 183: | 行 183: | ||
<WRAP center round tip 60%> Pandora FMS のエージェントと言った場合、次の 2つを区別することが重要です。* エージェント: | <WRAP center round tip 60%> Pandora FMS のエージェントと言った場合、次の 2つを区別することが重要です。* エージェント: | ||
- | === エージェント === | + | === エージェント(コンテナ) |
+ | |||
+ | Pandora FMS agent itself is basically an organizational element, created with Pandora FMS Web Console and associated to a group of modules (seen as individual monitoring elements). This agent can also (optionally) have one or more IP addresses associated to it. | ||
Pandora FMS で単純に「エージェント」と言った場合、それはウェブコンソールで作成したモニタ・管理対象を指します。それは、モジュールのグループ(または個々のモニタリング要素)に関連付けられています。そのため、このエージェントは、(オプションで) 1つ以上の IP アドレスに関連付けることが可能です。 | Pandora FMS で単純に「エージェント」と言った場合、それはウェブコンソールで作成したモニタ・管理対象を指します。それは、モジュールのグループ(または個々のモニタリング要素)に関連付けられています。そのため、このエージェントは、(オプションで) 1つ以上の IP アドレスに関連付けることが可能です。 | ||
- | エージェントは、ネットワーク、WMI、プラグイン等のサーバを利用して、リモートモジュールに関連付け可能です。 | + | The **agent **can contain remote or local modules. Remote modules are run by those servers that obtain information [[: |
- | | + | **エージェント**にはリモートモジュールまたはローカルモジュールを含めることができます。リモートモジュールは情報を取得するサーバから [[: |
- | | + | |
- | * 特定ポートの応答による、ウェブサイトが稼働しているかどうかの確認 | + | |
- | * 特定ポートおよび期待する応答による、ウェブサイトが稼働しているかどうかの確認 | + | |
- | * SNMP (MIB の利用)経由でのハードウエアの確認 | + | |
- | * 管理対象と Pandora FMS サーバの間の通信遅延の確認 | + | |
- | + | ||
- | エージェントはまた、ローカルモジュールとの関連付けを持つこともできます。これらはソフトウエアエージェントの設定で定義したり、ウェブコンソールのエージェント設定で定義します。最初にエージェントからデータパケットが送られてきた時、学習モード(デフォルト)であれば、これらのローカルモジュールがウェブコンソール上に自動的に設定されます。 したがって、「エージェント」は、リモートもしくはローカルのいずれかのモジュールを含むことが可能です。リモートモジュールはネットワークサーバ等からリモートで情報を取得し、ローカルモジュールはデータサーバによって情報を取得します。 | + | |
=== ソフトウエアエージェント === | === ソフトウエアエージェント === | ||
+ | |||
+ | Software agents are installed on computers to be monitored locally, retrieving the information from the computer itself. They are mainly used in servers for monitoring machine resources (CPU, RAM, disks…) and installed applications (MySQL, Apache, JBoss…). Generally speaking, server and equipment monitoring will be carried out with software agents, while network equipment monitoring will be done remotely without any software installation. | ||
ソフトウエアエージェントは監視対象のコンピュータにインストールされるものであり、それが動作しているマシンの情報をローカルで取得します。主に、サーバリソース(CPU、メモリ、ディスクなど)およびインストールされたアプリケーション(MySQL, | ソフトウエアエージェントは監視対象のコンピュータにインストールされるものであり、それが動作しているマシンの情報をローカルで取得します。主に、サーバリソース(CPU、メモリ、ディスクなど)およびインストールされたアプリケーション(MySQL, | ||
- | {{ : | + | All the information about the checks carried out is displayed in a single XML format file, which is sent through the Tentacle protocol to Pandora FMS server in a predetermined **interval** of 300 seconds. It is also possible son send the packages using SSH or FTP. |
- | それぞれのソフトウエアエージェントは、モジュールと呼ばれる複数のチェックを実施します。それぞれが、CPU 使用率といった特定のデータに紐づけられます。すべての監視結果のデータは、一つの XML フォーマットのファイルにまとめられ、Pandora FMS サーバへ送られます。 | + | 実行された監視に関するすべての情報は 1 つの XML 形式のファイルに出力され、このファイルは Tentacle プロトコルを介して 300 秒の所定の**間隔**で |
- | エージェントからサーバへのデータのコピー処理は、通常定期的に実施されます。この **間隔** | + | {{ : |
- | 間隔は、最大 300秒まで設定できます。つまり 5分です。100(秒)未満の値はお勧めしません。サーバのパフォーマンスに影響を与える可能性があります。細かいポーリング間隔は、データベースおよびシステムの処理に過負荷をかけることがあります。 | ||
- | **Pandora FMS はリアルタイムシステムではない** | + | ==== トポロジ、スキーマ、監視モデル ==== |
- | {{ : | ||
- | パケットの転送は、Tentacle プロトコルにより実行されます。SSH や FTP を利用することも可能です。 | + | === アクセス可能なネットワーク === |
- | ネットワークを通してパスワード無しの非暗号化データが流れるため、SSH を利用して Tentacle を暗号化することも可能です。エージェントとサーバの間の接続においてセキュリティが保証されます。SCP(SSH) および Tentacle プロトコルを用いての自動転送のための、キー生成プロセスは、エージェントとサーバのインストールおよび設定のドキュメントにて詳細を説明しています。 | + | * Network access for **centralized remote monitoring**. It implies that all machines can be accessed from Pandora FMS to probe them remotely. |
- | 転送はまた、FTP やその他ファイル転送システムにより実行することも可能です。Tentacle は、ユーザが信頼できる等、システムのセキュリティが確保されている場合に選択可能です。 | + | * **集中リモート監視** でのネットワークアクセス。これは、Pandora FMS からすべてのマシンにリモートでアクセスできることを意味します。 |
- | 他のプロトコルによる転送設定については、補足ドキュメントを参照ください。 | + | * Network access for **agent based monitoring**. In this network, Pandora FMS server can be reached from the software agents installed on monitored machines. |
- | Pandora FMS のエージェントは、それがインストールされたマシンから他のホストにアクセスするようなデータ収集も可能です。これを**サテライトエージェント** と呼びます。 | + | * **エージェントベース監視** でのネットワークアクセス。このネットワークでは、監視対象のマシンにインストールされているソフトウエアエージェントから |
- | 複数の | + | === アクセスが制限されたネットワーク === |
+ | |||
+ | * **Network not reachable through remote | ||
+ | |||
+ | * **Pandora FMS のリモートチェックで到達できないネットワーク: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | * **Software agents without access to a Pandora FMS Server**: In this case, the proxy characteristics of software agents is used or either a Satellite Server as a software agent proxy. | ||
+ | |||
+ | * **Pandora サーバにアクセスできないソフトウエアエージェント: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | * The need to monitor **different networks for remote monitoring with the server: | ||
+ | |||
+ | * **異なるネットワークに対するリモートサーバ監視: | ||
+ | |||
+ | === 特別な組織構造 === | ||
+ | |||
+ | * **Reporting duality: | ||
+ | * **Fragmented management: | ||
+ | |||
+ | * **複数のレポート**: 異なる 2つの Pandora FMS サーバにデータを送るようにエージェントを設定することができます。ただし、管理は一つのサーバからのみ可能です。 | ||
+ | * **分散管理: | ||
+ | |||
+ | === 大規模環境 === | ||
+ | |||
+ | {{: | ||
+ | |||
+ | * **Large-Volume Network: | ||
+ | * **Redundant servers**: For security reasons, in case primary hardware fails, a [[http://: | ||
+ | |||
+ | * **大規模ネットワーク:** 何千ものネットワーク監視処理がある場合は、異なるリモート監視プローブに分散する必要があります。その数が多い (50,000 以上) の場合、単一のサーバに集約することはできません。そのため、リモートチェックの負荷を分散するブローカーモードでサーバを利用します。 | ||
+ | * **サーバの冗長化: | ||
+ | |||
+ | ===== OBSOLETE ===== | ||
=== XML データファイル === | === XML データファイル === | ||
行 270: | 行 301: | ||
</ | </ | ||
- | |||
- | ==== トポロジ、スキーマ、監視モデル ==== | ||
- | |||
- | モニタリングの処理には、ローカルとリモートの異なるモデルがあります。みなさんが分かりやすく問題解決ができるように、異なるトポロジで共通の例を示します。それぞれのソリューションは以降の章に記載しています。 | ||
- | |||
- | === アクセス可能な監視対象 === | ||
- | |||
- | これは標準的な構成ですが、集中型で体系化されています。これは最も実装が簡単なモデルです。 | ||
- | |||
- | * **集中リモート監視** | ||
- | * **エージェントベース監視** | ||
- | === アクセスが制限されたネットワーク === | ||
- | |||
- | * **リモートネットワーク: | ||
- | {{ : | ||
- | |||
- | * **Pandora サーバにアクセスできないソフトウエアエージェント** | ||
- | {{ : | ||
- | |||
- | * **異なるネットワークに対するリモートサーバ監視: | ||
- | {{ : | ||
- | |||
- | === 特別な組織構造 === | ||
- | |||
- | * 異なる設定の監視システムで、**複数の拠点を監視する** 必要性があっとします。この場合、個々の Pandora からのモニタリング情報を複製するエクスポート機能を利用します。 | ||
- | |||
- | {{ : | ||
- | |||
- | * **複数のレポート**: | ||
- | * 分散管理: | ||
- | |||
- | === 大規模環境 === | ||
- | |||
- | {{: | ||
- | |||
- | * 数千もの監視項目がある**大規模環境** では、異なるリモートモニタリング手法を利用します。(50, | ||
- | |||
- | {{ : | ||
- | |||
- | * The need to install [[: | ||
- | * The need to **monitor a large volume of systems and manage them in a centralized way** (more than 2500 agents). In order to do so, different Pandora FMS Servers are configured to be coordinated by the system called **Metaconsole**' | ||
- | |||
- | * プライマリサーバのハードウエアが故障した場合にそなえて、[[: | ||
- | * **大規模システムの監視と集中管理** (2500エージェント以上)が必要な場合、そのためには、**メタコンソール** と呼ばれるシステムでまとめた異なる Pandora サーバを設定します。これにより、リニアにシステムを拡張できます。 | ||
- | |||
- | {{ : | ||
[[: | [[: | ||