差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン最新のリビジョン両方とも次のリビジョン | ||
ja:documentation:03_monitoring:01_intro_monitoring [2022/01/23 13:45] – [高度なオプション] junichi | ja:documentation:03_monitoring:01_intro_monitoring [2023/12/21 06:11] – [モジュールライブラリ] junichi | ||
---|---|---|---|
行 11: | 行 11: | ||
Pandora FMS は、収集する情報の範囲や量を拡張できる複数の機能をもったスケール可能な監視システムです。 | Pandora FMS は、収集する情報の範囲や量を拡張できる複数の機能をもったスケール可能な監視システムです。 | ||
+ | |||
+ | <WRAP center round info 60%> Here are the basics of monitoring, with web links if you wish to find out more. </ | ||
+ | |||
+ | <WRAP center round info 60%> 監視の基本を以下に示します。詳細を知りたい場合は、Web リンクを参照してください。</ | ||
===== Pandora FMS における論理エージェント ===== | ===== Pandora FMS における論理エージェント ===== | ||
行 33: | 行 37: | ||
両方のタイプのエージェントは、同じ一般設定とデータ表示を共有します。Pandora FMS においては、一つの手法もしくは組み合わせでの監視が可能です。 | 両方のタイプのエージェントは、同じ一般設定とデータ表示を共有します。Pandora FMS においては、一つの手法もしくは組み合わせでの監視が可能です。 | ||
- | ==== コンソールでのエージェント設定 ==== | + | ==== コンソールでの論理エージェント設定 ==== |
**編集画面の例** | **編集画面の例** | ||
{{ wiki: | {{ wiki: | ||
+ | |||
+ | Main fields: | ||
+ | |||
+ | メインフィールド: | ||
+ | |||
+ | * **Alias**: For proper operation of all functions performed by Pandora FMS with its agents/ | ||
+ | * **Server: | ||
+ | * **Primary group**: It allows you to assign a group to the agent. By clicking on the group icon you may access the tactical view of the assigned group. | ||
* **別名(Alias): | * **別名(Alias): | ||
* **サーバ(Server): | * **サーバ(Server): | ||
+ | * **プライマリグループ(Primary group)**: グループをエージェントに割り当てることができます。 グループアイコンをクリックすると、割り当てられたグループの情報表示画面にアクセスできます。 | ||
**高度な編集画面の例** | **高度な編集画面の例** | ||
- | {{ wiki:Configuracion agente consola2.png?800 |vista avanzada}} | + | {{ :wiki:configuracion_agente_consola2.png }} |
+ | |||
+ | Main fields: | ||
+ | |||
+ | メインフィールド: | ||
+ | |||
+ | * **Secondary groups: | ||
+ | * **Module definition: | ||
+ | * **Learning mode: | ||
+ | * **Normal mode: | ||
+ | * **Auto-disable mode: | ||
+ | * **Cascade protection services: | ||
* **セカンダリグループ(Secondary groups):** エージェントが複数のグループに属するためのオプションパラメータ。 | * **セカンダリグループ(Secondary groups):** エージェントが複数のグループに属するためのオプションパラメータ。 | ||
- | * **関連障害検知抑制(Cascade protection services): | ||
* **モジュール定義(Module definition): | * **モジュール定義(Module definition): | ||
* **学習モード(Learning mode):** 新たなモジュールを含む XML を受け取った場合、モジュールを自動的に作成します。(デフォルト) | * **学習モード(Learning mode):** 新たなモジュールを含む XML を受け取った場合、モジュールを自動的に作成します。(デフォルト) | ||
* **通常モード(Normal mode):** 新たなモジュールを含む XML を受け取った場合、すでにコンソールに設定が無ければ作成しません。 | * **通常モード(Normal mode):** 新たなモジュールを含む XML を受け取った場合、すでにコンソールに設定が無ければ作成しません。 | ||
* **自動無効化モード(Auto-disable mode):** 学習モードと同じですが、全モジュールが不明になった場合に情報が再度車でエージェントを無効化します。 | * **自動無効化モード(Auto-disable mode):** 学習モードと同じですが、全モジュールが不明になった場合に情報が再度車でエージェントを無効化します。 | ||
+ | * **関連障害検知抑制(Cascade protection services): | ||
==== コンソールでのエージェント参照 ==== | ==== コンソールでのエージェント参照 ==== | ||
この画面では、エージェントに関する多くの情報を見ることができます。リモート実行を強制し、データを更新することができます。 | この画面では、エージェントに関する多くの情報を見ることができます。リモート実行を強制し、データを更新することができます。 | ||
- | {{ wiki:Visualizacion_agente_consola1.png?111 }} | + | {{ :wiki:visualizacion_agente_consola1.png }} |
上部には、エージェントデータの概要が表示されます。 | 上部には、エージェントデータの概要が表示されます。 | ||
- | {{ wiki:Visualizacion_agente_consola2.png?800 }} | + | {{ :wiki:visualizacion_agente_consola2.png }} |
+ | |||
+ | * Total modules and their status. | ||
+ | * Events in the last 24 hours. | ||
+ | * Agent Information. | ||
+ | * Name. | ||
+ | * Version. | ||
+ | * Agent accessibility. | ||
+ | * Group. | ||
* 全モジュールとその状態 | * 全モジュールとその状態 | ||
行 69: | 行 101: | ||
* エージェント接続 | * エージェント接続 | ||
* グループ | * グループ | ||
- | * ... | ||
- | {{ wiki:Visualizacion_agente_consola3.png?800 }} | + | <WRAP center round info 60%> |
+ | |||
+ | NG 770 version or later. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | バージョン NG 770 以降 | ||
+ | |||
+ | </ | ||
+ | |||
+ | Using the [[: | ||
+ | |||
+ | [[: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | You may add (or remove) as many agents as you need, all of them will always be visible in the **Agents** | ||
+ | |||
+ | 必要な数のエージェントを追加 (または削除) できます。エージェントはすべて、**お気に入り(Favorite)** メニュー (**操作(Operation)** セクション) の **エージェント(Agents)** セクションに常に表示されます。 | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | List of modules (**List of modules**) belonging to the agent and their corresponding status. | ||
+ | |||
+ | エージェントに属するモジュールの一覧 (**モジュール一覧(List of modules)**) とそれに対応する状態。 | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | Only initialized modules are displayed. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round info 60%> | ||
+ | |||
+ | 初期化されたモジュールのみが表示されます。 | ||
+ | |||
+ | </ | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | **Full list of [[: | ||
+ | |||
+ | **エージェントの[[: | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | **Log sources status** | ||
+ | |||
+ | [[: | ||
+ | |||
+ | {{ :wiki:visualizacion_agente_consola5.png }} | ||
- | エージェントに属する | + | List with the latest [[https://: |
- | 最後に、エージェントが生成したイベントが表示されます。 | + | このエージェントの最新の [[: |
- | {{ wiki:Visualizacion_agente_consola4.png?800 }} | + | {{ :wiki:visualizacion_agente_consola6.png }} |
===== モジュール ===== | ===== モジュール ===== | ||
行 280: | 行 363: | ||
* **Type**: [[: | * **Type**: [[: | ||
* **Warning threshold** | * **Warning threshold** | ||
+ | * **Change to critical status after **X** intervals in warning status**: From PFMS version 766 onwards there is the possibility to // | ||
* **Historical data**: Check this option if you need to save the values in the [[: | * **Historical data**: Check this option if you need to save the values in the [[: | ||
* **Target IP** y **Port**: IP address and port number to query for monitoring values. In some cases, as for example with WMI monitoring, additional text fields will appear to establish connection credentials and even query strings. | * **Target IP** y **Port**: IP address and port number to query for monitoring values. In some cases, as for example with WMI monitoring, additional text fields will appear to establish connection credentials and even query strings. | ||
行 289: | 行 373: | ||
* **タイプ(Type)**: | * **タイプ(Type)**: | ||
* **警告閾値(Warning threshold)** および **障害閾値(Critical threshold)**: | * **警告閾値(Warning threshold)** および **障害閾値(Critical threshold)**: | ||
+ | * **警告状態 X 回後に障害状態に変更(Change to critical status after **X** intervals in warning status)**: Pandora FMS バージョン 766 以降では、__モジュールが連続して N 回警告状態が続いた場合(継続的な監視間隔)__に、モジュールを障害状態へ変更することができます。**連続抑制回数** との主な違いは、それがステータスの変更を遅らせるのに対し、**障害状態への変更** を優先することです。 両方のオプションが相互に連携して機能することを常に念頭に置いてください。 | ||
* **データの保存(Historical data)**: データを保存する場合にチェックします。 | * **データの保存(Historical data)**: データを保存する場合にチェックします。 | ||
* **対象IP(Target IP)** および **ポート(Port)**: | * **対象IP(Target IP)** および **ポート(Port)**: | ||
行 401: | 行 486: | ||
たとえば、エージェントから 5分以内に 2回障害データが送られた場合にのみ通知をしたい場合(5分を超える間隔でデータが送られてきても障害通知したくない場合)は、連続抑制回数に 1、連続抑制タイムアウトに 300 を設定します。 | たとえば、エージェントから 5分以内に 2回障害データが送られた場合にのみ通知をしたい場合(5分を超える間隔でデータが送られてきても障害通知したくない場合)は、連続抑制回数に 1、連続抑制タイムアウトに 300 を設定します。 | ||
- | * // | + | * // |
- | これは、連続抑制の高度なオプションで、モジュールの状態を制御します。" | + | これは、連続抑制の高度なオプションで、モジュールの状態を制御します。" |
どのように動作するか例を以下に示します。 | どのように動作するか例を以下に示します。 | ||
行 436: | 行 521: | ||
例からわかるように、データから状態は警告と障害になりますが、連続抑制の定義にマッチしないため現在の状態は正常です。 | 例からわかるように、データから状態は警告と障害になりますが、連続抑制の定義にマッチしないため現在の状態は正常です。 | ||
- | カウンタ保持パラメータを設定することにより、カウンタは維持され、結果、状態の変化は以下のようになります。 | + | カウンタ維持パラメータを設定することにより、カウンタは維持され、結果、状態の変化は以下のようになります。 |
^ データ | ^ データ | ||
行 469: | 行 554: | ||
状態カウンタは、以下のような場合にリセットされます。 | 状態カウンタは、以下のような場合にリセットされます。 | ||
- 値の状態が現在の状態と一致する値が到着した場合 | - 値の状態が現在の状態と一致する値が到着した場合 | ||
- | - " | + | - " |
正常カウンタと障害カウンタには特別な動作があり、連続していない場合はこれらのカウンタのみがリセットされます。 | 正常カウンタと障害カウンタには特別な動作があり、連続していない場合はこれらのカウンタのみがリセットされます。 | ||
行 550: | 行 635: | ||
ここで、" | ここで、" | ||
- | == タグ == | ||
- | * **タグ(Tags): | ||
- | タグを作成するには、モジュールタグをクリックします。 | + | === モジュールタグ |
+ | **Management** | ||
+ | **管理(Management)** メニュー → **プロファイル(Profiles)** → **モジュールタグ(Module tags)**。 | ||
- | {{ wiki: | + | Tags are tags associated with each module that will then be propagated to the events that this module generates and can be used in event alerts from this module. They allow to be used as filters in reports, event views and even have specific views for them and can be used in alerts, since they are available as **macro**. |
- | タグを使用することにより、名前、説明を定義できます。また、そのタグに関連付けられている完全な URL(http:// | + | タグは、各モジュールに関連付けられたタグで、このモジュールが生成するイベントに伝播され、このモジュールからのイベントアラートで使用できます。 |
- | モジュールの詳細オプション内で、左側の列には使用可能なタグが表示され、右側の列にはそのモジュールにリンクされたタグが表示されます。 | + | They can also be used to grant specific access permissions to a module, so that [[: |
- | {{ wiki:tags_1.png }} | + | また、モジュールに特定のアクセス許可を付与するために使用することもできます。これにより、ユーザはエージェントの一つのモジュールのみに[[:ja: |
+ | ===== 動的監視 (動的しきい値) ===== | ||
- | さらに、モジュールのアクセス制御にタグを使用できるため、ユーザを必要のないモジュールにアクセスさせることなく、特定のエージェントのモジュールにのみアクセスさせることができます。 これに関する詳細は、ユーザプロファイリングの章 (([[: | + | Dynamic monitoring consists of the dynamic and automatic adjustment of module state thresholds in a predictive manner. The operation mode consists in collecting the values for a given period and calculating the average and a standard deviation, which are used to set the corresponding thresholds at the module level. Parameters are located in the advanced options of the modules: |
+ | |||
+ | 動的監視は、予測的な方法でのモジュール状態しきい値の動的かつ自動調整を行います。 動作は、指定された期間の値を収集し、モジュールレベルで対応するしきい値を設定するために使用される平均と標準偏差を計算することで行われます。 パラメータはモジュールの詳細オプションにあります。 | ||
+ | |||
+ | * **Dynamic Threshold Interval**: Dynamic threshold interval or amount of time that will be considered to perform threshold calculation. If a month is chosen, the system will take all the existing daa for the last month and will build the thresholds based on that data and thresholds will be established with values **above** | ||
+ | * **Dynamic Threshold Max.**: Maximum value of the critical dynamic threshold, if a tolerance margin is set (in percentage) for it; For instance, if the average values are around 60 and the critical threshold has been set from value 80, if the value Dynamic Threshold Max: 10 is set, this critical threshold will increase by 10%, so it would remain at a value of 88. | ||
+ | * **Dynamic Threshold Min.**:It allows you to reduce the lower limit by the percentage indicated. For example, if the average values are around 60 and the lower critical threshold has been set to a value of 40, if the value Dynamic Threshold Min: 10 is set, this critical threshold will be reduced by 10%, so it would take a value of 36. | ||
+ | * **Dynamic Threshold Two Tailed**: These are dynamic threshold intervals, which are disabled by default. If this option is activated, the dynamic threshold system will **also** | ||
+ | |||
+ | * **動的しきい値間隔(Dynamic Threshold Interval)**: | ||
+ | * **最大動的しきい値(Dynamic Threshold Max.)**: 障害状態動的しきい値の最大値(許容範囲が(パーセンテージで)設定されている場合)。 たとえば、平均値が約 60 で障害状態しきい値が 80 に設定されている場合に、このパラメータが 10 に設定されていると、この障害状態しきい値は 10% 増加し、値 88 となります。 | ||
+ | * **最小動的しきい値(Dynamic Threshold Min.)**: 指定された割合で下限を減らすことができます。 たとえば、平均値が約 60 で、下限障害状態しきい値が 40 に設定されている場合、このパラメータに 10 が設定されていると、この障害状態しきい値は 10% 減少するため、 値は 36 となります。 | ||
+ | * **2つの動的しきい値を使う(Dynamic Threshold Two Tailed)**: これらは動的なしきい値間隔であり、デフォルトでは無効になっています。 このオプションを有効にすると、動的しきい値システムは平均値を**下回る**しきい値も設定します。 | ||
===== モジュールライブラリ ===== | ===== モジュールライブラリ ===== | ||
<WRAP center round tip 60%> | <WRAP center round tip 60%> | ||
- | バージョン **744** からあります。メニューからモジュールライブラリへアクセスするには、//エージェント参照// (AR) 権限が必要です。 | + | |
+ | Available from version **744**. Accessing the module library from the menu will require Agent Read (AR) permissions. | ||
+ | |||
+ | </ | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | |||
+ | バージョン **744** からあります。メニューからモジュールライブラリへアクセスするには、エージェント参照 (AR) 権限が必要です。 | ||
</ | </ | ||
- | {{ wiki: | + | Access **Management** |
- | 最も重要な 9つのカテゴリが表示されます。**全てのカテゴリを見る(See all categories)** をクリックすることにより残りを見ることができます。 | + | **管理(Management)** → **モジュールライブラリ(Module library)** → **表示(View)** にアクセスして、メイン画面にアクセスします。 |
- | {{ wiki:categorylibrary.png? | + | The download links of the **Enterprise modules** |
- | 各カテゴリでは、利用可能なすべてのモジュールが簡単な説明とともに表示され、**詳細(More details)** をクリックすると拡大されます。 | + | **Pandora FMS** の **Enterprise |
- | {{ wiki:modulecategory.png?700 }} | + | * The **username and password** [[:en: |
+ | * The **version** | ||
+ | * The Pandora FMS user has **AW permission**. | ||
- | 注意: **Pandora FMS** **Enterprise モジュール** のダウンロードリンクは、以下の場合のみ表示されます。 | + | |
- | | + | |
* Pandora FMS **バージョン** が **Enterprise** である。 | * Pandora FMS **バージョン** が **Enterprise** である。 | ||
* Pandora FMS ユーザが **AW 権限**を持っている。 | * Pandora FMS ユーザが **AW 権限**を持っている。 | ||
- | ライブラリへのアクセス方法の詳細は、[[ja: | ||
[[ja: | [[ja: |