Entuity İle İşletim Sistemi Servis İzleme: Mimari Ve Teknik Detaylar. Tomcat'in yanlışlıkla 90 sunucuda "çalışmıyor" alarmı vermesini engelleyen whitelist mantığından, Solaris SMF için gereken dizin yetkilerine kadar — Entuity'nin OS Service Monitoring'i nasıl kurguladığına yakından bakış.
Entuity, OS Service Monitoring'i tek bir genel "servis kontrolü" olarak değil, platforma özgü dört ayrı izleme modeliyle (Systemd, Windows Service, Solaris SMF, IBM i Subsystem) çözüyor. İzlenecek servisler whitelist kurallarıyla filtreleniyor, View-Based profiller ile hangi servisin hangi sunucu grubuna uygulanacağı hassas şekilde kontrol ediliyor ve tüm mekanizma RESTful API üzerinden programatik olarak yönetilebiliyor.
Klasik bir servis izleme yaklaşımı, bir servis adını (örneğin Tomcat) tüm ağdaki sunuculara karşı kontrol eder. Ancak bir ağda 100 sunucudan sadece 10'u gerçekten Tomcat çalıştırıyorsa, bu yaklaşım geri kalan 90 sunucuda anlamsız "servis çalışmıyor" event'leri ve incident'leri üretir. Entuity'nin mimarisi bu sorunu iki katmanlı bir filtreleme modeliyle çözüyor: Whitelist Kuralları ve View-Based Profiller.
Entuity, "OS Service" terimini kendi dahili servis kavramından (Entuity Services) ayırmak için özellikle kullanıyor. v20.0 P03'ten itibaren bu kapsam dört platforma yayılmış durumda:
| Platform | İzlenen Birim | Minimum Sürüm |
|---|---|---|
| Linux | Systemd Servisleri |
v20.0 P03 |
| Windows | Windows Service | v20.0 P03 |
| Solaris | SMF (Service Management Facility) | v23.0 |
| IBM i | Subsystem | v23.0 P01 |
Her platform kendi native servis yönetim modeliyle konuşuluyor; yani Entuity, Linux'ta Systemd'nin unit state modelini, Solaris'te ise SMF'nin kendi state makinesini baz alıyor — tek bir soyutlama katmanına zorlamıyor.
İzin modeli iki seviyeli: kural yönetimi ve veri görüntüleme birbirinden ayrılmış.
OS Service Management sayfasına erişip whitelist kuralları oluşturabilir/düzenleyebilir.
Solaris'e Özel Gereksinim: Admin olmayan bir hesap SMF izleme için kullanılacaksa, bu hesabın /usr ve /etc altında Read erişimine sahip olması ve Service Management ya da Service Operator profiline (ya da doğrudan solaris.smf.manage ve solaris.smf.modify yetkilendirmelerine) atanmış olması gerekiyor. Bu, SMF'nin kendi RBAC (Role-Based Access Control) modeliyle örtüşen bir gereksinim — Entuity kendi izin katmanını Solaris'in native yetkilendirme sistemine bağlıyor.
OS Service Management sayfası, izlenecek servis/sunucu kombinasyonları için bir filtreleme kuralı seti oluşturur. Bu, "her şeyi izle ve sonra gürültüyü ele" modeli değil, "sadece açıkça tanımlananı izle" modelidir — yani varsayılan olarak kapalı (Deny-By-Default), açıkça eklenen servisler izlenir. Bu tasarım tercihi, büyük ölçekli ortamlarda event gürültüsünü kaynağında önlemeyi hedefliyor.
v21.0 P03 ile gelen bu katman, whitelist'in üzerine ikinci bir filtreleme boyutu ekliyor. Mantık şöyle işliyor:
Servers ve sadece web sunucularını kapsayan Webservers.Web) oluşturulur; Webservers View'ı bu profile eklenir ve Tomcat OS Service'i bu profille ilişkilendirilir.Tomcat kuralı, yalnızca Web profiliyle etiketlenmiş View'lara karşı çalışacak şekilde kısıtlanır.Sonuç: Tomcat kontrolü artık sadece gerçekten Tomcat barındıran 10 sunucuya uygulanıyor, diğer 90 sunucu bu kuraldan hiç etkilenmiyor. Bir cihazın birden fazla View'da ve dolayısıyla birden fazla profilde yer alabilmesi, karma ortamlarda (örneğin hem web hem veritabanı servisi barındıran bir sunucu) esneklik sağlıyor — bu Many-To-Many bir eşleştirme modeli.
İki farklı görünüm, iki farklı kullanım senaryosuna hizmet ediyor:
Kural yönetimi UI üzerinden olduğu kadar API üzerinden de yapılabiliyor — bu, kuralların IaC (Infrastructure As Code) benzeri bir yaklaşımla sürüm kontrollü şekilde yönetilmesine veya toplu sunucu deploy süreçlerine entegre edilmesine imkân tanıyor:
Entuity'nin OS Service Monitoring'i üç tasarım kararının bileşimi olarak okunabilir: platforma özgü native izleme (soyutlama zorlamak yerine), Deny-By-Default whitelist (gürültüyü kaynağında kesmek için) ve View-Based profiller (hedefleme hassasiyeti için). Bu üçü birlikte, büyük ve heterojen sunucu filolarında "servis izleme" ifadesinin pratikte anlamlı ve yönetilebilir kalmasını sağlıyor.
Linux üzerinde Systemd servislerini, Windows'ta servisleri, Solaris'te SMF servislerini ve IBM i üzerinde subsystem'leri izler.
Sadece Administrator rolündeki kullanıcılar OS Service Management sayfasına erişip kural oluşturabilir; diğer kullanıcılar yalnızca sonuçları görüntüleyebilir.
Bir OS Service kuralının yalnızca belirli bir sunucu grubuna karşı çalışmasını sağlayarak, ilgisiz sunucularda yanlış pozitif event üretimini engeller.
Entuity ile yanlış pozitifleri sıfıra indiren ve platformlara özgü modellerle çalışan yeni nesil servis izleme mimarisini keşfedin.
Entuity Çözümlerimizi İnceleyin →