
Alexander
21.01.2018
15:56:10
а вопрос надо ставить иначе
хотите современный мониторинг? давайте каналы связи
не хотите? собирайте дальше XLS по SMTP

Александр
21.01.2018
16:03:54

Google

Александр
21.01.2018
16:04:16
скажем так что там мониторить без канала связи?

Некто
21.01.2018
16:07:33
Мониторинг - это же не всегда обратная реакция.
Позвонили какие-нить дефки и говорят - у нас 1с после обновления стала хуже работать, программисты напортачили, всё тормозит и деньги пропадают. На заббиксе глянули графики за эту неделю и ту. И позапрошлую. Все одинаково - значит деффки ногти красят.

Alexander
21.01.2018
16:10:09
эээ... "На заббиксе глянули графики за эту неделю и ту" - вот и реакция

Некто
21.01.2018
16:11:24
Ну и зачем для этой реакции быстродействующий обратный канал, например?

Alexander
21.01.2018
16:12:32
чтоб вы могли сказать что именно в такое-то время все было хорошо ну или не хорошо

Некто
21.01.2018
16:14:08
Обратный канал зачем? Дефки и так позвонят сами.

Alexander
21.01.2018
16:15:01
мониторинг может быть проактивный - чтоб девки не звонили

Александр
21.01.2018
16:16:21
Да уже все решили же :) Хотим использовать заббикс - получаем канал связи или костылим. Нет - собираем xls

Некто
21.01.2018
16:16:24
Да может вообще быть ядерным. Сразу бахнуть, чтобы никто не звонил. Чего фантазировать-то.

Alexander
21.01.2018
16:16:51


Ро
21.01.2018
16:19:00
КНДР какой-то кароче
прошу прощения, но странное заявление в среде айтишников. представьте что вы продали свой продукт банку и хотите за ним присматривать (например чтобы соблюдать SLA по доступности и вообще функционированию системы). есть вы им хотя бы заикнетесь про "открыть доступ в/из их production vlan", неважно - шифрованный, на нестандартных портах, через промежуточные какие-то stage/gateway сервера и т.д. - они мягко говоря посмотрят недоуменно и поднимут вопрос про адекватность выбранного вендора и купленного решения. в общем, не КНДР это, а объективная реальность, и это не что-то там новое, 2018-го года рождения. так что факт, что сервера могут слать письма - это уже ого-го как круто и надо пользоваться тем что дают и радоваться, что можно хоть так! потому что про письма - тоже не всегда все просто, часто бывает так, что письма сервера могут слать только в пределах Exchange Organization, читай - только в пределах внутреннего домена, т.е. сотрудникам по факту, на внутренние адреса - но не "наружу", во внешний мир
коллеги, очень рад что поставленный вопрос поднял какую-никакую полемику - сейчас быстро пробегусь по основным моментам, поднятым высказавшимися / отвечу на все недосказанности

Google

Alexander
21.01.2018
16:20:12
@shane54 у вас банковский продукт?

Ро
21.01.2018
16:20:20
аэропорты
читай - полу-гос-конторы, и не в РФ, а во всем мире, в РФ кстати нет ни одного клиента

Alexander
21.01.2018
16:20:55
политика не разрешает отправлять метрики наружу?

Ро
21.01.2018
16:21:22
разрешает. ща распишу поподробнее

Александр
21.01.2018
16:21:49
заббикс прокси умеет сам отправлять данные
без открытия портов наружу

Alexander
21.01.2018
16:22:20
анонимизируйте объекты (введите кодировку к примеру), отправляйте метрики, используйте шифрование, гаранттируйте неразглашение по договору (у вас уже оно должно быть)
вот и все
вообще заказчик должен быть заинтересован в том что вендор ему помогает (особенно если бесплатно)
но здесь надо понимать насколько идет в противоречие отправка метрик наружу с политикей информационной безопасности объекта заказчика

Некто
21.01.2018
16:25:52
А мне кажется, что заказчику срать на то, как поставщик будет исполнять свои обязательства. Если сейчас реакция на репорты его устраивает, то он ничего не будет делать для того, чтобы облегчить жизнь поставщику. Тем более, если для этого нужно напрягаться.

Alexander
21.01.2018
16:27:15
но тут такое дело - 2 стороны в интересе должны быть
бизнес же
иначе ничего не получится

Некто
21.01.2018
16:27:53
А нас вообще никто не погружал вообще ни во что ;)
В бизнесе есть две стороны - несомненно. Интерес для одной из них - не увеличивать затраты, а минимизировать изо всех сил.

Alexander
21.01.2018
16:30:09
если вендор докажет что простой/останов его софта - это гут для заказчика то все будет хорошо

Александр
21.01.2018
16:30:17

Google

Alexander
21.01.2018
16:30:36
и еще
с точки зрения информационной безопасности смтп и эксели - тот же канал

Ash
21.01.2018
16:54:06
ну еще можно погуглить ip over smtp


Ро
21.01.2018
16:57:08
Т.к. Telegram не позволяет цитировать больше однго сообщения - отвечаю простыней.
> если технически рассуждать то достаточно просто при соблюдении форматов писем и шаблонов отправлять на поту куда-то и там разбирать письма парсерами
именно это я и хочу сделать, поэтому и спрашиваю тут - Zabbix'ом это можно делать, хотя бы частично?
> я б на месте топикстартера задумался про то чтоб открыть глаза всем, кто не понимает плюсов риалтайм мониторинга
тут предлагаю в политику (отношений между нами и клиентами) не лезть - это "выше" меня. есть то, что есть. спасибо и на этом так сказать.
> заббикс-агент хорошо может работать из-за ната. а еще есть заббикс-сендер, которому все равно нат или не нат
так, теплее, изучу zabbix_sender, спасибо за наводку
> Вам нужно слать файл для zabbix-sender и потом вгружать его на стороне сервера.
> использоать его в качестве транспорта файлов смысла нет. есть более правильные способы передачи информации в вие файла
> Нужно вытаскивать данные, сжимать, отправлять по smtp, принимать, вставлять в буфер настоящего прокси, добавлять в заббикс
примерно это мы и обсуждаем тут, вопрос как сделать все это наименее коряво, с минимумов велосипедов с квадратными колесами
> в общем одни костыли меняем на другие, более современные
если обсуждаемая тема выглядит действительно так - я пожалуй задумаюсь, стОит ли все это делать...
> Тут видится такое решение: в закрытой системе ставится tcp-server, который ловит от активного агента все входящие данные и сваливает их в свой буфер. Периодически шлет по известном адресу. С известного адреса их забирает другой демон и, притворяясь zabbix_sender, тупо вливает их в сервер. В обратную сторону что-то подобное изобразить.
вот это действительно выглядит велосипедом. надеюсь, вот именно так в итоге не придется делать!
> я так понимаю по топикстартеру, что метрики уже собираются. и приходят по смтп. научите разгребать почту и пхать метрики в систему мониторинга и все
да, мы получаем множество отчетов, но это просто письма с XLS аттачами, поэтому любое расследование вида "база выросла на 100 GB за последнюю неделю, а до этого рост был 5 GB в неделю" сводится к тому, чтобы открыть аттачи с размерами таблиц за пару месяцев в Excel'е и понять, какая же таблица скакнула резко вверх. все.
поэтому, очевидно что тут просится автоматизация - размеры таблиц (как пример) - это же элементарная задача, получаем их в машиночитаемом виде (CSV тот же) и грузим в базу. элементарный график сразу же покажет всплеск. вопрос лишь - как это сделать правильно, и нужен ли тут Zabbix.
т.к. мы смотрим не только за метриками нашего приложения (показанный выше пример с размерами таблиц), но и за основными метриками ящиков, на которых крутится наш софт - с моей точки зрения, человеческая система мониторинга (Zabbix в нашей текущей дискуссии) все же более правильное решение, чем написать 100 своих запросов - вопрос лишь в том, можно ли Zabbix научить работать по нашему "ограниченному" каналу связи - SMTP вместо предусмотренного для этого TCP/10050.
> Базу опустошать раз в сутки, а дамп отправлять по почте
а можно поподробнее про этот момент?
> хотите современный мониторинг? давайте каналы связи
> не хотите? собирайте дальше XLS по SMTP
безусловно, Вы правы. но... есть то, что есть. я могу напрограммить малюсенькое приложение, которое будет забирать письма, сохранять аттачи, грузить их в базу, и дальше строить по ним графиики. но зачем? есть же замечательный Zabbix! вопрос лишь в том, чтобы научить его получать данные по почте.
> мониторинг - это же не всегда обратная реакция.
обратной связи никакой не надо, только мониторинг
> заббикс прокси умеет сам отправлять данные
ок, изучу
> анонимизируйте объекты (введите кодировку к примеру), отправляйте метрики, используйте шифрование, гаранттируйте неразглашение по договору (у вас уже оно должно быть)
да не, в целом, весь этот мониторинг не прдставляет интереса - цифры какие-то, строки непонятные. только нам он нужен!


Некто
21.01.2018
17:12:17
Так у вас есть дырка по SMTP или только доступ к релею?

Ро
21.01.2018
17:22:52

Некто
21.01.2018
17:24:29
Слать куда - на свой сервер или на внутренний, принадлежащий потребителю услуги?

Evgeniy
21.01.2018
17:25:39

Alex
21.01.2018
17:27:43
Где ж вы такой БДСМ магазин то нашли? Ставьте локально там заббикс прокси и заббикс сервер. С прокси периодически забирайте данные по зашифрованному каналу. Или откажитесь от прокси и пусть их локальный заббикс отправляет вам по триггерам уведомления, а вы можете либо лично их принимать и реагировать, либо написать траппер для обработки входящих писем и отправкой в свой заббикс и уже ваш заббикс будет вас оповещать

Evgeniy
21.01.2018
17:27:44

Evgeniy
21.01.2018
17:28:53
Sender это хорошо

Alex
21.01.2018
17:29:05
Да ладно, это риторика была, я дал свою идею

Klim
21.01.2018
17:34:55
На самом деле если грамотно технически обосновать не важно аэропорт или президент,то они пойдут навстречу. И вы оба выиграете. А слать по смтп это серьезная дыра в безопасности, трафик легко пеоехватить. К тому же, любой провайдер может подрезать такой трафик и что тогда делать будете.

Некто
21.01.2018
17:36:27
Во внешней мир, какая разница
Большая. Если дырка к своему серверу, то можно извернуться и редиректить запросы на zabbix, а если на релей - то только через письма.

Evgeniy
21.01.2018
17:37:24
А с
Понял

Klim
21.01.2018
17:38:04
Если уж использовать через файлы, то лучше смотрите сторону json, а не xls или csv

Google

Alexander
21.01.2018
17:39:15

Klim
21.01.2018
17:40:50

Evgeniy
21.01.2018
17:42:24
автор простыни тут еще или уже без него обсуждение? =)

Некто
21.01.2018
17:42:45
Можно подумать, что в мире есть идеальные решения.
Я как-то давно ковырял софт DHL для агентов - перловка под винду с индусскими комментариями.

Evgeniy
21.01.2018
17:43:14

Alex
21.01.2018
17:43:36
Не ври @sevost

Evgeniy
21.01.2018
17:43:41
mspaint

Alex
21.01.2018
17:44:07
Только для автора ?

Admin
ERROR: S client not available

Evgeniy
21.01.2018
17:44:16
calc.exe

Некто
21.01.2018
17:44:18
Есть. В голове у того, кто об этом заявляет. Перенесенное в код это решение сразу становится хромым и косым.

Alex
21.01.2018
17:45:02
Пошла жара, флейм разжег

Evgeniy
21.01.2018
17:45:21
Час ночи почти, не до флейма
Буду отсыпаться, всем доброй ночи

Ро
21.01.2018
17:48:25

Некто
21.01.2018
17:49:21
Кстати, это DHL-овское приложение за инвойсами на FTP ходило. Никаких там ssh/vpn/клиент-серверных технологий и прочей высокопарной бороды. И таймауты там были прописаны прям в коде. А ведь могла себе международная корпорация сделать и покрасивше.

Ро
21.01.2018
17:49:23
... хоть готовые INSERT'ы в базу

Evgeniy
21.01.2018
17:50:58

Некто
21.01.2018
17:51:14

Google

Некто
21.01.2018
17:52:42
Ftps хоть?
Этого я уже не помню. На хреновом канале были постоянные проблемы с инвойсами, позвали посмотреть - подкрутил таймауты и попрощался.

Ро
21.01.2018
17:56:40

Некто
21.01.2018
18:00:27
Если у вас будет дыра по SMTP с сети клиента на контролируемый вами хост, то вы можете внутри воткнуть прокси (полагаю), а сервер заставить слушать на 25-м порту. В том случае, если клиент будет проверять - действительно ли на вашем хосте стоит SMTP, то придется опять же писать какую-то прокладку, которая будет говорить HELO и на основе ответа начинать перекидывать данные или на реальный SMTP или на Zabbix

Alexander
22.01.2018
04:18:46
Офигеть. =) Про что только не прочтешь - мониторинг по SMTP. Осталось только заставить Zabbix по VOIP данные принимать. =))

Evgeniy
22.01.2018
04:22:01
по идее достаточно просто сендера на почтовике, который получает данные по смтп. из смтп данные собираются, отдаются сендеру, он их шлет за сервер.

Shuhrat
22.01.2018
05:52:37
guys, в заббиксе можно отчет в формате xlc вывести?

Некто
22.01.2018
05:57:26

Паша
22.01.2018
05:58:19
Нет
Но всегда есть Zabbix API и языки программирования! :)
Для руководства красивые отчетики в XLSX клепаю на Python с модулем openpyxl

Некто
22.01.2018
06:04:38
Для отчетов руководству даже и Zabbix не нужен ;)

Паша
22.01.2018
06:05:57

Некто
22.01.2018
06:06:20
Да. Руководству, которому они не нужны ;)

Паша
22.01.2018
06:06:57
Нашему нужны и они их даже читают и задают вопросы!
И мониторинг как услуга с регламентами и протоколами в контракте)

Некто
22.01.2018
06:07:20
Негодяи. Может они еще и работают на работе?

Паша
22.01.2018
06:07:46
Еще как!

Некто
22.01.2018
06:08:21
Беги оттуда, пока не поздно...

Shuhrat
22.01.2018
06:13:24
нажал на отчет о доступности
показывает онли за 2018