Entuity ile İşletim Sistemi Servis İzleme: Mimari ve Teknik Detaylar

Altyapı İzleme

Entuity İle İşletim Sistemi Servis İzleme: Mimari Ve Teknik Detaylar. Tomcat'in yanlışlıkla 90 sunucuda "çalışmıyor" alarmı vermesini engelleyen whitelist mantığından, Solaris SMF için gereken dizin yetkilerine kadar — Entuity'nin OS Service Monitoring'i nasıl kurguladığına yakından bakış.

ODYA Teknoloji • OS Service Monitoring
Kısa Yanıt

Entuity, OS Service Monitoring'i tek bir genel "servis kontrolü" olarak değil, platforma özgü dört ayrı izleme modeliyle (Systemd, Windows Service, Solaris SMF, IBM i Subsystem) çözüyor. İzlenecek servisler whitelist kurallarıyla filtreleniyor, View-Based profiller ile hangi servisin hangi sunucu grubuna uygulanacağı hassas şekilde kontrol ediliyor ve tüm mekanizma RESTful API üzerinden programatik olarak yönetilebiliyor.

Sorun

Genel Servis İzleme Neden Yetersiz Kalır?

Klasik bir servis izleme yaklaşımı, bir servis adını (örneğin Tomcat) tüm ağdaki sunuculara karşı kontrol eder. Ancak bir ağda 100 sunucudan sadece 10'u gerçekten Tomcat çalıştırıyorsa, bu yaklaşım geri kalan 90 sunucuda anlamsız "servis çalışmıyor" event'leri ve incident'leri üretir. Entuity'nin mimarisi bu sorunu iki katmanlı bir filtreleme modeliyle çözüyor: Whitelist Kuralları ve View-Based Profiller.

Modeller

Platform Bazlı İzleme Modelleri

Entuity, "OS Service" terimini kendi dahili servis kavramından (Entuity Services) ayırmak için özellikle kullanıyor. v20.0 P03'ten itibaren bu kapsam dört platforma yayılmış durumda:

Platform İzlenen Birim Minimum Sürüm
Linux Systemd Servisleri v20.0 P03
Windows Windows Service v20.0 P03
Solaris SMF (Service Management Facility) v23.0
IBM i Subsystem v23.0 P01

Her platform kendi native servis yönetim modeliyle konuşuluyor; yani Entuity, Linux'ta Systemd'nin unit state modelini, Solaris'te ise SMF'nin kendi state makinesini baz alıyor — tek bir soyutlama katmanına zorlamıyor.

Mimari

Yetkilendirme Mimarisi

İzin modeli iki seviyeli: kural yönetimi ve veri görüntüleme birbirinden ayrılmış.

  • Kural Ynt.
    Kural Yönetimi Sadece Administrator rolü, OS Service Management sayfasına erişip whitelist kuralları oluşturabilir/düzenleyebilir.
  • Görüntüleme
    Veri Görüntüleme Tüm kullanıcılar, oluşan Service State ve Service Status attribute'larını ve event'leri görebilir — kural yazma yetkisi olmadan.

Solaris'e Özel Gereksinim: Admin olmayan bir hesap SMF izleme için kullanılacaksa, bu hesabın /usr ve /etc altında Read erişimine sahip olması ve Service Management ya da Service Operator profiline (ya da doğrudan solaris.smf.manage ve solaris.smf.modify yetkilendirmelerine) atanmış olması gerekiyor. Bu, SMF'nin kendi RBAC (Role-Based Access Control) modeliyle örtüşen bir gereksinim — Entuity kendi izin katmanını Solaris'in native yetkilendirme sistemine bağlıyor.

Motor

Whitelist Kural Motoru

OS Service Management sayfası, izlenecek servis/sunucu kombinasyonları için bir filtreleme kuralı seti oluşturur. Bu, "her şeyi izle ve sonra gürültüyü ele" modeli değil, "sadece açıkça tanımlananı izle" modelidir — yani varsayılan olarak kapalı (Deny-By-Default), açıkça eklenen servisler izlenir. Bu tasarım tercihi, büyük ölçekli ortamlarda event gürültüsünü kaynağında önlemeyi hedefliyor.

Profiller

View-Based Profiller: Hassas Hedefleme

v21.0 P03 ile gelen bu katman, whitelist'in üzerine ikinci bir filtreleme boyutu ekliyor. Mantık şöyle işliyor:

1. Adım
İki View tanımlanır — örneğin tüm sunucuları kapsayan Servers ve sadece web sunucularını kapsayan Webservers.
2. Adım
Yeni bir profil (Web) oluşturulur; Webservers View'ı bu profile eklenir ve Tomcat OS Service'i bu profille ilişkilendirilir.
3. Adım
Tomcat kuralı, yalnızca Web profiliyle etiketlenmiş View'lara karşı çalışacak şekilde kısıtlanır.

Sonuç: Tomcat kontrolü artık sadece gerçekten Tomcat barındıran 10 sunucuya uygulanıyor, diğer 90 sunucu bu kuraldan hiç etkilenmiyor. Bir cihazın birden fazla View'da ve dolayısıyla birden fazla profilde yer alabilmesi, karma ortamlarda (örneğin hem web hem veritabanı servisi barındıran bir sunucu) esneklik sağlıyor — bu Many-To-Many bir eşleştirme modeli.

Katmanlar

Görselleştirme Katmanı: Dashboard Ve Dashlet Farkı

İki farklı görünüm, iki farklı kullanım senaryosuna hizmet ediyor:

  • Dashboard
    OS Services Dashboard Tek bir sunucu odaklı — o sunucudaki tüm servisleri ve durumlarını listeler.
  • Dashlet
    OS Services Dashlet Whitelist'e göre izlenen tüm servisleri tek tabloda gösterir; bir servise tıklamak o nesnenin Summary Dashboard'una götürür.
API

Programatik Yönetim: RESTful API

Kural yönetimi UI üzerinden olduğu kadar API üzerinden de yapılabiliyor — bu, kuralların IaC (Infrastructure As Code) benzeri bir yaklaşımla sürüm kontrollü şekilde yönetilmesine veya toplu sunucu deploy süreçlerine entegre edilmesine imkân tanıyor:

Summary Endpoint
Tüm kuralları listeleme, yeni kural oluşturma, tüm kuralları silme.
Detail Endpoint
Tek bir kuralı listeleme, güncelleme veya silme.
Özet

Mimari Tercihlerin Getirdiği Sonuç

Entuity'nin OS Service Monitoring'i üç tasarım kararının bileşimi olarak okunabilir: platforma özgü native izleme (soyutlama zorlamak yerine), Deny-By-Default whitelist (gürültüyü kaynağında kesmek için) ve View-Based profiller (hedefleme hassasiyeti için). Bu üçü birlikte, büyük ve heterojen sunucu filolarında "servis izleme" ifadesinin pratikte anlamlı ve yönetilebilir kalmasını sağlıyor.

SSS

Sıkça Sorulan Sorular

S: Entuity Hangi İşletim Sistemi Servis Türlerini İzler?

Linux üzerinde Systemd servislerini, Windows'ta servisleri, Solaris'te SMF servislerini ve IBM i üzerinde subsystem'leri izler.

S: OS Service Kurallarını Kimler Yönetebilir?

Sadece Administrator rolündeki kullanıcılar OS Service Management sayfasına erişip kural oluşturabilir; diğer kullanıcılar yalnızca sonuçları görüntüleyebilir.

S: View-Based Profiller Ne İşe Yarar?

Bir OS Service kuralının yalnızca belirli bir sunucu grubuna karşı çalışmasını sağlayarak, ilgisiz sunucularda yanlış pozitif event üretimini engeller.

Gürültüsüz, Hassas Ve Yönetilebilir İzleme

Entuity ile yanlış pozitifleri sıfıra indiren ve platformlara özgü modellerle çalışan yeni nesil servis izleme mimarisini keşfedin.

Entuity Çözümlerimizi İnceleyin →

İçindekiler

ODYA Teknoloji

Detaylı Bilgi İçin
Bizimle İletişime Geçin

    İletişime Geçin