Verteilte Messsammler einrichten¶
Ein Messsammler führt Prüfungen auf einem entfernten Linux-Server aus, beispielsweise an einem anderen Standort. Die Weboberfläche, zentrale Speicherung und Verwaltung verbleiben auf dem Monitoring-Server. Die Verbindung wird vom Messsammler zur Zentrale aufgebaut; ein eigener Webport am Messsammler ist nicht erforderlich.
Schritt 1: Messsammler in der Zentrale anlegen¶
Öffnen Sie Einstellungen → Verteilte Messsammler.
Geben Sie einen eindeutigen verständlichen Name ein, beispielsweise
Standort Berlin.Lassen Sie Aktiv eingeschaltet und wählen Sie Messsammler speichern.
Übernehmen Sie die angezeigte Messsammler-ID und den Zugangsschlüssel. Der Schlüssel wird nur jetzt angezeigt.
Schritt 2: Das entfernte Linux-System installieren¶
Kopieren Sie das vollständige Programmpaket auf den entfernten Linux-Server. Der Messsammler-Installer benötigt systemd, Python 3.9 oder neuer mit SQLite/SSL und sha256sum. Wechseln Sie in den entpackten Ordner QisutuMonitoring und starten Sie:
sudo sh install-collector.sh
Geben Sie die HTTPS-Adresse der Zentrale, die Messsammler-ID, den Zugangsschlüssel und bei Bedarf den bestätigten SHA-256-Zertifikatsfingerabdruck an. Bei einer Zentrale auf dem Standardport enthält die Adresse :8787, beispielsweise https://monitoring.firma.intern:8787. Verwenden Sie einen unabhängig geprüften Fingerabdruck, wenn Sie ein selbstsigniertes Zertifikat über diesen Weg bestätigen.
Das Programm wird unter /opt/netzmonitor-collector installiert. Private Konfiguration und der lokale Messpuffer liegen unter /var/lib/netzmonitor-collector; das Linux-Dienstkonto heißt netzmonitor-collector. Installieren Sie die für die tatsächlich zugewiesenen Prüfungen erforderlichen Programme separat, etwa OpenSSH, Net-SNMP und Datenbank-Clients.
Schritt 3: Geräte zuordnen¶
Öffnen Sie ein Gerät unter Geräte → Einrichten.
Wählen Sie im Bereich Gerät unter Messsammler den gewünschten Namen.
Übernehmen Sie die Zuordnung mit Alles speichern.
Kontrollieren Sie unter Einstellungen → Verteilte Messsammler die Verbindung und danach die Messwerte des Geräts.
Zentraler Server führt die Prüfungen auf dem zentralen Monitoring-Server aus. Die Zuordnung gilt pro Gerät. Unter Verteilte Messsammler erscheint Verbunden, wenn innerhalb der letzten 90 Sekunden eine Kommunikation registriert wurde; andernfalls erscheint Keine aktuelle Verbindung. Pausiert bedeutet, dass der Messsammler deaktiviert wurde.
Den Dienst am entfernten Server prüfen Sie mit:
sudo systemctl status netzmonitor-collector
sudo journalctl -u netzmonitor-collector -n 50
Zugangsschlüssel ändern und Messsammler pausieren¶
Klicken Sie im Bereich Verteilte Messsammler auf dessen Namen. Aktivieren Sie Neuen Zugangsschlüssel erzeugen und speichern Sie. Hinterlegen Sie den nur einmal angezeigten neuen Schlüssel anschließend in /var/lib/netzmonitor-collector/collector.json auf dem entfernten Server und starten Sie den Dienst neu:
sudo systemctl restart netzmonitor-collector
Die Konfiguration enthält Zugangsdaten. Der Schlüssel berechtigt zum Abruf der Prüfkonfiguration einschließlich der benötigten Zugänge für die zugeordneten Geräte. Beschränken Sie deshalb den Zugriff auf Konfiguration, Puffer und Sicherungen.
Wenn Sie Aktiv ausschalten und speichern, darf der Messsammler keine Konfiguration und Ergebnisse mehr mit der Zentrale austauschen. Ein bereits offline arbeitender Messsammler erfährt die Änderung erst bei der nächsten erfolgreichen Kommunikation beziehungsweise nach Ablauf seiner Konfigurationsgültigkeit. Die Zentrale übernimmt seine Prüfungen nicht automatisch. Für eine Rückverlagerung wählen Sie bei den betroffenen Geräten Zentraler Server und speichern Sie.
Verhalten bei Verbindungsunterbrechungen¶
Der Messsammler gleicht seine Konfiguration alle 30 Sekunden ab. Ohne Verbindung verwendet er die zuletzt erhaltene Konfiguration höchstens 24 Stunden weiter. Messungen werden lokal in SQLite gespeichert und später mit der ursprünglichen Messzeit übertragen. Standardmäßig passen 100.000 Messungen in den Puffer; bei voller Kapazität beginnen keine weiteren Prüfungen.
Die Voreinstellung umfasst acht lokale Worker. workers und max_buffer_records können in collector.json geändert werden; danach muss der Messsammlerdienst neu gestartet werden. Die Uhrzeit von Zentrale und Messsammler darf höchstens 60 Sekunden auseinanderliegen.
Erneut gesendete bereits bestätigte Messungen werden nicht doppelt gespeichert. Ergebnisse einer überholten Gerätekonfiguration werden verworfen. Verspätete alte Werte ersetzen keinen bereits neueren aktuellen Zustand. Stark verspätete Messungen erzeugen keine nachträglichen Störungsmeldungen. Ergebnisse, die älter als 30 Tage sind, werden aus dem lokalen Puffer entfernt und im Protokoll vermerkt.
Berechnete Messwerte werden immer zentral ausgewertet. NetFlow/IPFIX wird ebenfalls weiterhin zentral empfangen. Ein Gerät mit aktivem Flow-Empfang kann deshalb keinem entfernten Messsammler zugewiesen werden. Verwenden Sie dafür gegebenenfalls einen separaten zentral überwachten Geräteeintrag. Eine automatische Hochverfügbarkeit der Zentrale oder automatische Übernahme eines ausgefallenen Messsammlers ist in diesem Programmstand nicht enthalten.