Содержание
● Как устроены современные IT-инфраструктуры и как их усложнение меняет задачи мониторинга● Требования к IT-мониторингу и проблемы с их соблюдением ● Мониторинг должен охватывать все элементы инфраструктуры и все факторы, влияющие на нее● Данные необходимо обрабатывать централизованно● Система мониторинга должна понимать отклонения от нормы● Как работает комплексный мониторинг от Riverbed?● Вывод
IT-мониторинг как явление достаточно привычен и понятен, но на практике его применения возникает полный рассинхрон головы с руками. Постоянное усложнение и разрастание самих инфраструктур ужесточает и требования к качеству их поддержки, а следовательно — и к решениям для мониторинга. Поэтому ситуации, когда непонятно, как собрать качественную систему мониторинга, или же когда собранная не дает ожидаемых результатов, не являются чем-то необычным. Чтобы вы могли этого избежать, мы расскажем, какой должна быть современная система комплексного IT-мониторинга как на уровне формирования требований, так и во время подбора конкретных инструментов.
Как известно, IT-инфраструктура — это совокупность IT-компонентов, которые используются для обеспечения нормального функционирования процессов в организации. Глобально, типичная IT-инфраструктура состоит из трех высокоуровневых элементов:
Учитывая компоненты инфраструктуры, можно сделать очевидный вывод: для качественного мониторинга нужно иметь информацию обо всех указанных компонентах. С этим могут возникать сложности, поскольку далеко не каждое решение мониторинга умеет собирать данные на всех уровнях — от сети до конечного пользователя приложений. Напротив, часто это отдельные фокусные решения для мониторинга отдельных узлов.
Существуют следующие решения мониторинга: ● Мониторинг производительности приложений (APM). ● Мониторинг сети, в том числе решения для обеспечения видимости сети, анализа производительности и безопасности (NPM, NDR). ● Мониторинг состояния аппаратной части инфраструктуры, то есть инфраструктурный мониторинг (IM). ● Мониторинг конечных пользователей и их цифрового опыта — End-user experience monitoring (EUEM).
Иногда компании действительно достаточно одного вида мониторинга, но это специфические случаи и касаются они преимущественно малого и среднего бизнеса. Бизнес enterprise-уровня традиционно нуждается во всем и сразу. Напрашивается вариант с использованием нескольких отдельных решений, которые вместе охватят все необходимые уровни инфраструктуры. Не будем говорить, что так не делают, но отметим, что это лишь более комплексное, хотя все еще не полное решение задачи. Причин этому есть несколько, а их анализ поможет сформировать требования к мониторингу в целом.
Использование нескольких видов мониторинга не дает комплексного представления о работе инфраструктуры в целом. Если компания при анализе работы инфраструктуры игнорирует анализ отдельной ее части, то понятно, что такой мониторинг не может быть эффективным. Следует учитывать вообще все факторы, которые могут влиять на работу инфраструктуры. Чтобы действительно получать полную информацию для взвешенных решений нужно анализировать взаимодействие пользователей с приложениями и сетью, получать данные из облака и сканировать трафик на предмет угроз.
Часто отдельные решения мониторинга используются отдельными отделами. Например, системные администраторы используют инфраструктурный мониторинг, тогда как мониторинг приложений используется отделами разработки и тестирования. Все это не способствует улучшению видимости; наоборот, у отделов, работающих с различными элементами инфраструктуры и различными решениями мониторинга, есть разные представления о ее состоянии.
Сбор правильных и полных данных различными системами мониторинга теоретически дает все необходимое для получения выводов, но не сами выводы. Это как угадать все буквы на телевикторине, но не составить из них загаданное слово. Чтобы сделать этот шаг, данные надо собирать централизованно в единую систему мониторинга, к которой будут иметь доступ и IT-команды, и команды по кибербезопасности. Это позволит устранить слепые зоны и видеть полноценную картину всем IT-отделам.
Система мониторинга должна понимать отклонения от нормы
Последнее требование заключается в возможности системы понимать состояние нормы и правильно интерпретировать отклонения от нее. Это завершит мониторинг, все больше приближая получаемые данные к виду выводов, а не отчетов.
Просто сравните условно два системных уведомления:
Платформа комплексного мониторинга от Riverbed состоит из нескольких решений, которые могут работать в качестве самостоятельных инструментов, но больше всего пользы приносят именно в связке. В целом они охватывают мониторинг инфраструктуры, сети, приложений и пользовательского опыта.
Если разобрать платформу на составляющие, получим следующее:
● Управление IT-инфраструктурой с помощью Alluvio NetIM. Это классический мониторинг компонентов инфраструктуры, который предоставляет информацию о ее топологии и взаимосвязи. Безагентная архитектура позволяет получать полное представление того, как инфраструктура влияет на сеть и приложения и, как следствие, на качество обслуживания потребителей. ● Анализ трафика с Alluvio NetProfiler. Обеспечивает быстрый мониторинг сети. Решение может выявлять зависимости между сервисами в гибридной сети, определять состояние нормы и сигнализировать об отклонениях от нее. ● Более глубокий анализ зависимостей в сети благодаря захвату и анализу пакетов данных — Alluvio AppResponse. Решение углубляет анализ сети, добавляя данные о работе приложений и рабочих процессах к анализу сетевого трафика. Оно сочетает сетевую криминалистику, аналитику приложений и мониторинг опыта конечных пользователей в одном решении, позволяя решать проблемы с сетью и приложениями еще до того, как с ними столкнутся конечные потребители. ● Производительность приложений и их взаимодействие с конечным пользователем с помощью Alluvio Aternity — многофункционального решения. С одной стороны оно обеспечивает захват всех транзакций и процессов внутри приложений для их дальнейшего анализа и выявления проблем. С другой, будучи развернутым как агент на конечных устройствах, решение позволяет считывать данные о взаимодействии пользователей с приложениями и понимать, какой реальный опыт использования сервисов они получают.
Финальный этап — обеспечить удобную работу с полученным массивом данных для IT-специалистов. Сбор данных из 4+ решений по отдельности нельзя назвать эффективным мониторингом, поэтому все эти решения объединяет Alluvio Portal, который, собственно, и превращает их в платформу комплексного мониторинга. Portal позволяет создавать интерактивные дашборды, объединяя в одном интерфейсе все собранные данные и предоставляя целостное представление об инфраструктуре, приложениях, сети и пользовательском опыте.
Комплексный мониторинг постепенно превратился в must have для большинства организаций. Особенно это касается компаний уровня enterprise, которые часто строят гибридные разветвленные IT-инфраструктуры и должны при этом всем соответствовать высоким стандартам относительно качества работы цифровых продуктов. Отсутствие мониторинга в таких случаях просто заберет у таких компаний возможность своевременного выявления и устранения проблем.
В то же время это означает, что мониторинг не может существовать просто «для галочки». Это должен быть действенный комплексный инструмент, который действительно упрощает ежедневную рутину специалистов и позволяет значительно повысить эффективность поддержки и оптимизации IT-инфраструктуры. В настоящее время комплексный мониторинг Riverbed является одним из тех решений, которые наиболее полно соответствуют этим требованиям.