| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン |
| ja:documentation:pandorafms:introduction:02_architecture [2025/12/29 02:31] – [アラートサーバ] junichi | ja:documentation:pandorafms:introduction:02_architecture [2025/12/29 02:52] (現在) – [大規模環境] junichi |
|---|
| ====== Pandora FMS アーキテクチャ ====== | ====== Pandora FMS アーキテクチャ ====== |
| |
| {{indexmenu_n>2}} [[:ja:documentation:start|Pandora FMS ドキュメント一覧に戻る]] | {{indexmenu_n>2}} |
| | |
| | [[:ja:documentation:pandorafms:start|Pandora FMS ドキュメント一覧に戻る]] |
| |
| ===== 概要 ===== | ===== 概要 ===== |
| <wrap #ks2_12 /> | <wrap #ks2_12 /> |
| |
| ==== Pandora FMS ウェブコンソール ==== | ==== ネットワーク高性能サーバ ==== |
| |
| This is Pandora FMS User Interface. This administration and operation console allows users with different privileges to control the status of the agents, see statistical information, generate graphics and data tables, as well as managing incidences with its integrated system. It is also capable of producing reports and defining new modules, agents and alerts as well as creating other user profiles. | **Network HP Server** uses advanced strategies to execute ICMP checks ([[:en:documentation:pandorafms:introduction:03_glossary#ping|ping]]), it works with the OID (<wrap :en>**Object Identifier**</wrap>) previously validated, so it has a high performance. |
| |
| これは、Pandora FMS のユーザインタフェースです。この管理およびオペレーションコンソールは、それぞれのユーザに別の権限を設定することが可能で、エージェントの状態の操作、状態の参照、グラフおよびデータの生成、さらにはシステムに組み込まれているインシデント管理までできます。また、レポートの生成や、新たなモジュール、エージェント、アラートおよび、ユーザの作成やポリシー設定を行うことができます。 | **ネットワーク高性能サーバ(Network HP Server)** は、ICMP チェック ([[:ja:documentation:pandorafms:introduction:03_glossary#ping|ping]]) を実行するために高度な戦略を使用し、事前に検証された OID (<wrap :ja>**オブジェクト識別子**</wrap>) で動作するため、高いパフォーマンスを実現します。 |
| |
| It can be run in multiple server to balance the load as well as making access due to logistic issues easier (big networks, multiple different user groups, geographical differences, administrative differences, etc.) | <wrap #ks3 /> |
| | |
| | ===== Pandora FMS ウェブコンソール ===== |
| | |
| | It is [[:en:documentation:pandorafms:installation:03_interface#ks3|Pandora FMS user interface]]. This Management and Operation Console allows different users, with different privileges, to control Agent status, see statistical information, generate graphs and data tables, as well as manage incidents with its integrated system. It is also capable of generating reports and centrally defining new Modules, Agents, alerts and creating other users and profiles. |
| | |
| | これは[[:ja:documentation:pandorafms:installation:03_interface#ks3|Pandora FMSユーザインターフェース]]です。この管理・操作コンソールでは、異なる権限を持つ複数のユーザが、エージェントの状態管理、統計情報の閲覧、グラフやデータテーブルの作成、そして統合システムによるインシデント管理を行うことができます。また、レポートの生成、新規モジュール、エージェント、アラートの一元的な定義、他のユーザやプロファイルの作成も可能です。 |
| | |
| | It may run on multiple servers to spread load as well as to ease access due to logistical issues (large networks, many different user groups, geographic differences, administrative differences, etc.). |
| |
| ウェブコンソールは複数のサーバで動作させることが可能です。ロードバランシングや配置の問題(巨大なネットワーク、多くの異なるユーザグループ、地理的な違い、管理の違いなど)に対してアクセスを簡単にできます。 | ウェブコンソールは複数のサーバで動作させることが可能です。ロードバランシングや配置の問題(巨大なネットワーク、多くの異なるユーザグループ、地理的な違い、管理の違いなど)に対してアクセスを簡単にできます。 |
| |
| <wrap #ks1_3 /> | <wrap #ks4 /> |
| |
| ==== Pandora FMS データベース ==== | ===== Pandora FMS データベース ===== |
| |
| Pandora FMS uses a MySQL database where it stores all the information received in real time, normalizing all the data coming from the different source sources. Currently, only MySQL/MariaDB/Percona are supported. | Pandora FMS uses a MySQL database in which it stores all information received in real time, normalizing all the data from the multiple sources. Currently Pandora FMS only supports MySQL, MariaDB and Percona. |
| |
| Pandora FMSは、さまざまなソースのすべてのデータを受信し、正規化してリアルタイム MySQL データベースに保存しています。現在は MySQL/MariaDB/Percona のみがサポートされています。 | Pandora FMSは、さまざまなソースのすべてのデータを受信し、正規化してリアルタイム MySQL データベースに保存しています。現在は MySQL、MariaDB、Percona のみがサポートされています。 |
| |
| {{ :wiki:arch-schema.png }} | {{ :wiki:arch-schema.png }} |
| |
| <wrap #ks1_4_2 /> | <wrap #ks5 /> |
| |
| ==== Pandora FMS エンドポイント ==== | ===== Pandora FMS エンドポイント ===== |
| |
| <WRAP center round tip 60%> | <WRAP center round tip 90%> |
| |
| It is important to differentiate between two concepts: **Agent**, or Console Agent, as a container, and **EndPoint**, which runs on a computer. | It is important to differentiate between two concepts: **Agent**, or Console Agent, as a container, and **EndPoint**, which is installed and runs on a computer. |
| |
| </WRAP> | </WRAP> |
| |
| <WRAP center round tip 60%> | <WRAP center round tip 90%> |
| |
| コンテナとしての **エージェント** (コンソールエージェント) と、コンピュータ上で実行される **エンドポイント** という 2 つの概念を区別することが重要です。 | コンテナとしての **エージェント** (コンソールエージェント) と、コンピュータ上で実行される **エンドポイント** という 2 つの概念を区別することが重要です。 |
| </WRAP> | </WRAP> |
| |
| === エージェント(コンテナ) === | <wrap #ks5_1 /> |
| | |
| | ==== エージェント(コンテナ) ==== |
| |
| Pandora FMS agent itself is basically an organizational element, created with Pandora FMS Web Console and associated to a group of modules (seen as individual monitoring elements). This agent can also (optionally) have one or more IP addresses associated to it. | Pandora FMS Agent is an organizational element created in Pandora FMS Web Console, associated to a group of Modules (or individual monitoring elements). This agent may (optionally) have one or more IP addresses associated with it. |
| |
| Pandora FMS で単純に「エージェント」と言った場合、それはウェブコンソールで作成したモニタ・管理対象を指します。それは、モジュールのグループ(または個々のモニタリング要素)に関連付けられています。そのため、このエージェントは、(オプションで) 1つ以上の IP アドレスに関連付けることが可能です。 | Pandora FMS エージェントは、Pandora FMS ウェブコンソールで作成される組織要素であり、モジュールグループ(または個々の監視要素)に関連付けられます。このエージェントには、オプションで 1 つ以上の IP アドレスを関連付けることができます。 |
| |
| An **Agent** can contain remote type or local type Modules. Remote type modules are executed by those servers that obtain information from [[:en:documentation:pandorafms:monitoring:03_remote_monitoring|remotely]] (eg Network server); the local type modules are executed by the EndPoints and collected and processed by the [[:en:documentation:pandorafms:introduction:02_architecture#servidor_de_datos|Data Server]]. | An **Agent** may contain remote or local Modules. Remote modules are run by those servers that obtain information [[:en:documentation:pandorafms:monitoring:03_remote_monitoring|remotely]] (such as the Network Server); local modules are run by EndPoints and collected and processed by the [[#data_server|Data Server]]. |
| |
| **エージェント**にはリモートモジュールまたはローカルモジュールを含めることができます。リモートモジュールは情報を取得するサーバから [[:ja:documentation:pandorafms:monitoring:03_remote_monitoring|リモート]] (ネットワークサーバなど) によって実行され、ローカルモジュールはエンドポイントによって実行され、[[:ja:documentation:pandorafms:introduction:02_architecture#データ_data_サーバ|データサーバ]] によって処理されます。 | **エージェント**にはリモートモジュールまたはローカルモジュールを含めることができます。リモートモジュールは情報を取得するサーバから [[:ja:documentation:pandorafms:monitoring:03_remote_monitoring|リモート]] (ネットワークサーバなど) によって実行され、ローカルモジュールはエンドポイントによって実行され、[[:ja:documentation:pandorafms:introduction:02_architecture#データ_data_サーバ|データサーバ]] によって処理されます。 |
| |
| === エンドポイント === | <wrap #ks5_2 /> |
| |
| EndPoints are installed locally on the computers to be monitored, extracting the information from the computer itself. They are mainly used in servers to monitor machine resources (CPU, RAM, disks...) and installed applications (MySQL, Apache, JBoss...). Generally, the monitoring of servers and equipment will be carried out with EndPoints while the monitoring of network equipment will be done remotely without the installation of any software. | ==== エンドポイント ==== |
| |
| エンドポイントは監視対象のコンピュータにインストールされるものであり、それが動作しているマシンの情報をローカルで取得します。主に、サーバリソース(CPU、メモリ、ディスクなど)およびインストールされたアプリケーション(MySQL, Apache, JBoss など)を監視します。一般的にサーバの監視はエンドポイントで実施し、ネットワーク機器は何らかのソフトウエアのインストールは無しでリモートから監視を行います。 | [[:en:documentation:pandorafms:introduction:03_glossary#endpoint|EndPoints]] are installed locally on the computers to be monitored, retrieving information from the computer itself. They are mainly used in servers to monitor machine resources (CPU, RAM, disks…) and installed applications (MySQL, Apache, JBoss…). Generally, server and equipment monitoring will be carried out with EndPoints while monitoring of network equipment will be done remotely without installing any software. |
| |
| All the information of the checks carried out is reflected in a single data file in XML format, which is sent through the Tentacle protocol to the Pandora FMS server at a predetermined **interval** of 300 seconds. It is also possible to transmit the packets using SSH or FTP. | [[:ja:documentation:pandorafms:introduction:03_glossary#endpoint|エンドポイント]]は監視対象のコンピュータにインストールされるものであり、それが動作しているマシンの情報をローカルで取得します。主に、サーバリソース(CPU、メモリ、ディスクなど)およびインストールされたアプリケーション(MySQL, Apache, JBoss など)を監視します。一般的にサーバの監視はエンドポイントで実施し、ネットワーク機器は何らかのソフトウエアのインストールは無しでリモートから監視を行います。 |
| |
| 実行された監視に関するすべての情報は 1 つの XML 形式のファイルに出力され、このファイルは Tentacle プロトコルを介して 300 秒の所定の**間隔**で Pandora FMS サーバに送信されます。 SSH または FTP を使用してデータを送信することもできます。 | All the information of the checks carried out is reflected in a single data file in XML format, which is sent through the [[:en:documentation:pandorafms:technical_reference:09_tentacle|Tentacle]] protocol to Pandora FMS Server at a predetermined **interval** of 300 seconds. It is also possible to transmit the packages using SSH or FTP. |
| |
| {{ :wiki:esquema-3.png }} | 実行された監視情報はすべて XML 形式の単一データファイルに記録され、[[:ja:documentation:pandorafms:technical_reference:09_tentacle|Tentacle]]プロトコルを介して、300秒間隔で Pandora FMS サーバに送信されます。SSH または FTP を使用してデータを送信することも可能です。 |
| |
| | {{ :wiki:pfms-schema-agent.png }} |
| |
| ==== トポロジ、スキーマ、監視モデル ==== | <wrap #ks6 /> |
| |
| | ===== トポロジ、スキーマ、監視モデル ===== |
| |
| === アクセス可能なネットワーク === | <wrap #ks6_1 /> |
| |
| * Network access for **centralized remote monitoring**. It implies that all machines can be accessed from Pandora FMS to probe them remotely. | ==== アクセス可能なネットワーク ==== |
| | |
| | * Accessible network for **centralized remote monitoring**: where, from Pandora FMS Server, you may access all the machines and/or devices to probe remotely. |
| |
| * **集中リモート監視** でのネットワークアクセス。これは、Pandora FMS からすべてのマシンにリモートでアクセスできることを意味します。 | * **集中リモート監視** でのネットワークアクセス。これは、Pandora FMS からすべてのマシンにリモートでアクセスできることを意味します。 |
| |
| * Accessible network for **Agent-based monitoring**: where, from the EndPoints installed on the monitored machines, they can reach the Pandora FMS server without problems. | * Accessible network for **Agent-based monitoring**: where, from the EndPoints installed on monitored machines, they may reach Pandora FMS Server without problems. |
| |
| * **エージェントベース監視** でのネットワークアクセス。このネットワークでは、監視対象のマシンにインストールされているエンドポイントから Pandora FMS サーバにアクセスできます。 | * **エージェントベース監視** でのネットワークアクセス。このネットワークでは、監視対象のマシンにインストールされているエンドポイントから Pandora FMS サーバにアクセスできます。 |
| |
| === アクセスが制限されたネットワーク === | <wrap #ks6_2 /> |
| |
| * **Network not reachable through remote Pandora FMS checks:** It uses the broker agent mode. | ==== アクセスが制限されたネットワーク ==== |
| | |
| | * **Remote network not reachable by Pandora FMS remote checks**: It uses the broker agent mode. |
| |
| * **Pandora FMS のリモートチェックで到達できないネットワーク:** ブローカーエージェントモードを利用します。 | * **Pandora FMS のリモートチェックで到達できないネットワーク:** ブローカーエージェントモードを利用します。 |
| {{ :wiki:modo-broker.png?600 }} | {{ :wiki:modo-broker.png?600 }} |
| |
| * **EndPoints that do not have access to the Pandora FMS server**: This case uses the EndPoints proxy feature or a Satellite server as EndPoints proxy. | * **EndPoints that do not have access to Pandora FMS Server**: This case uses the EndPoints proxy feature or a Satellite Server as EndPoints proxy. |
| |
| * **Pandora サーバにアクセスできないエンドポイント:** この場合、エンドポイントのプロキシ機能もしくは、プロキシとしてサテライトサーバを利用します。 | * **Pandora サーバにアクセスできないエンドポイント:** この場合、エンドポイントのプロキシ機能もしくは、プロキシとしてサテライトサーバを利用します。 |
| |
| {{ :wiki:proxy-mode.png?600 }} | {{ :wiki:pfms-proxy-mode.png }} |
| |
| * The need to monitor **different networks for remote monitoring with the server:** In this case you may make use of the //Satellite server// or connect several different Pandora FMS servers to the same database. | * Need to monitor **different networks for remote monitoring with the server**: In this case you may also use the Satellite Server or several different Pandora FMS Servers connected to the same database. |
| |
| * **異なるネットワークに対するリモートサーバ監視:** この場合、//サテライトサーバ// を使うこともできます。または、一つのデータベースに接続する複数の Pandora FMS サーバを利用します。 | * **異なるネットワークに対するリモートサーバ監視:** この場合、サテライトサーバまたは同じデータベースに接続された複数の異なる Pandora FMS サーバーを使用することもできます。 |
| |
| === 特別な組織構造 === | <wrap #ks6_3 /> |
| |
| * **Reporting duality**: Additionally, you can configure Agents to report to two different Pandora FMS servers, although it can only be managed by one of them. | ==== 特別な組織構造 ==== |
| * **Fragmented management**: It is necessary to **delegate the administration of part of the teams** to different personnel, with different accesses. This, more than an architecture problem, is a management problem. It is solved with [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#acl_system_enterprise|assigned permissions on policies]]. | |
| | * **Reporting duality**: Additionally, you may configure Agents to report to two different Pandora FMS Servers, although it may only be managed by one of them. |
| | * **Fragmented management**: It is necessary to **delegate the management of part of the teams** to different personnel, with different accesses. This, more than an architecture problem, is a management problem. It is solved with [[:en:documentation:pandorafms:management_and_operation:11_managing_and_administration#ks1_5|assigned permissions on policies]]. |
| |
| * **複数のレポート**: 異なる 2つの Pandora FMS サーバにデータを送るようにエージェントを設定することができます。ただし、管理は一つのサーバからのみ可能です。 | * **複数のレポート**: 異なる 2つの Pandora FMS サーバにデータを送るようにエージェントを設定することができます。ただし、管理は一つのサーバからのみ可能です。 |
| * **分散管理:** 別の権限の担当者で **監視内容を分散管理する** 必要がある場合に便利です。これは、構成というより管理が重要です。[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration|管理ポリシーの権限設定]]によって調整します。 | * **分散管理:** 別の権限の担当者で **監視内容を分散管理する** 必要がある場合に便利です。これは、構成というより管理が重要です。[[:ja:documentation:pandorafms:management_and_operation:11_managing_and_administration|管理ポリシーの権限設定]]によって調整します。 |
| |
| === 大規模環境 === | <wrap #ks6_4 /> |
| |
| * **Large-Volume Network:** Consisting of thousands of network testing processes which must be distributed in different 'remote monitoring probes'. Given their large numbers (over 50,000), they cannot be centralized into a single server. To that end, use servers in broker mode that distribute the remote check load. | ==== 大規模環境 ==== |
| * **Redundant servers**: For safety, should the primary hardware fail, [[:en:documentation:pandorafms:complex_environments_and_optimization:06_ha|a server in HA mode]] can automatically relocate and delegate the monitoring workload. | |
| | * **Large network**: When they cannot be centralized into a single server, servers in broker mode are used, which distribute the load of remote checks. |
| | * **Redundant servers**: For safety, should the primary hardware fail, [[:en:documentation:pandorafms:complex_environments_and_optimization:06_ha|a server in HA mode]] may automatically relocate and delegate the monitoring workload. |
| |
| * **大規模ネットワーク:** 何千ものネットワーク監視処理がある場合は、異なるリモート監視プローブに分散する必要があります。その数が多い (50,000 以上) の場合、単一のサーバに集約することはできません。そのため、リモートチェックの負荷を分散するブローカーモードでサーバを利用します。 | * **大規模ネットワーク:** 何千ものネットワーク監視処理がある場合は、異なるリモート監視プローブに分散する必要があります。その数が多い (50,000 以上) の場合、単一のサーバに集約することはできません。そのため、リモートチェックの負荷を分散するブローカーモードでサーバを利用します。 |
| * **サーバの冗長化:** プライマリサーバのハードウエアが故障した場合にそなえて、[[:ja:documentation:pandorafms:complex_environments_and_optimization:06_ha|冗長化]] の設定により監視処理を別のサーバに引き渡すことができます。 | * **サーバの冗長化:** プライマリサーバのハードウエアが故障した場合にそなえて、[[:ja:documentation:pandorafms:complex_environments_and_optimization:06_ha|冗長化]] の設定により監視処理を別のサーバに引き渡すことができます。 |
| | |
| | [[:ja:documentation:pandorafms:start|Pandora FMS ドキュメント一覧に戻る]] |
| |
| ===== OBSOLETE ===== | ===== OBSOLETE ===== |