Зміст
● Як саме влаштовані сучасні ІТ-інфраструктури і як їх ускладнення змінює завдання моніторингу ● Вимоги до ІТ-моніторингу та проблеми з їх дотриманням ● Моніторинг повинен охоплювати всі елементи інфраструктури та всі чинники, що на неї впливають ● Дані необхідно збирати та аналізувати централізовано ● Система моніторингу має розуміти відхилення від норми ● Як працює комплексний моніторинг від Riverbed? ● Висновок
ІТ-моніторинг як явище є досить звичним та зрозумілим. Та це одна з тих історій, коли на практиці виникає повний розсинхрон голови з руками. Постійне ускладнення та розростання самих інфраструктур ускладнює і вимоги до підтримки, а як наслідок — і до якості моніторингу. Тому ситуації, коли незрозуміло, як зібрати якісну систему моніторингу, або ж коли зібрана і працююча не дає очікуваних результатів, не є чимось незвичним. Щоб цього уникнути, розповімо в цій статті про те, якою має бути сучасна система комплексного ІТ-моніторингу як на рівні формування вимог, так і на рівні використання конкретних інструментів.
Як відомо, ІТ-інфраструктура — це сукупність ІТ-компонентів, які використовуються для забезпечення нормального функціонування процесів в організації. Глобально, типова ІТ-інфраструктура складається з трьох високорівневих елементів:
З огляду на компоненти інфраструктури, можна зробити очевидний висновок: для якісного моніторингу потрібно мати інформацію про всі вказані компоненти. З цим можуть виникати складнощі, оскільки далеко не кожне рішення моніторингу вміє збирати дані на всіх рівнях — від мережі до кінцевого користувача додатків. Навпаки, часто це окремі фокусні рішення для моніторингу окремих вузлів.
● Існують такі рішення моніторингу: ● Моніторинг продуктивності додатків (APM). ● Моніторинг мережі, зокрема, рішення для забезпечення видимості мережі, аналізу продуктивності та безпеки (NPM, NDR). ● Моніторинг стану апаратної частини інфраструктури, тобто інфраструктурний моніторинг (IM). ● Моніторинг кінцевих користувачів та їхнього цифрового досвіду – End-user experience monitoring (EUEM).
Іноді для компанії справді достатньо одного виду моніторингу, але це специфічні випадки і стосуються вони переважно малого та середнього бізнесу. Бізнес enterprise-рівня традиційно потребує всього і відразу. Напрошується варіант з використанням декількох окремих рішень, які разом охоплять всі необхідні рівні інфраструктури. Не будемо казати, що так не роблять, але зазначимо, що це лише більш комплексне, хоча все ще не повне розв'язання завдання. Причин для цього є декілька, а їх аналіз допоможе сформувати вимоги до моніторингу загалом.
Викристання декількох видів моніторингу не дає комплексного уявлення про роботу інфраструктури в цілому. Якщо компанія під час аналізу роботи інфраструктури ігнорує аналіз окремої її частини, то зрозуміло, що такий моніторинг не може бути ефективним. Слід враховувати взагалі всі чинники, які можуть впливати на роботу інфраструктури. Щоб справді отримувати повну інформацію для зважених рішень потрібно аналізувати взаємодію користувачів з додатками та мережею, отримувати дані з хмари та сканувати трафік на предмет загроз.
Часто окремі рішення моніторингу використовуються окремими відділами. Наприклад, системні адміністратори використовують інфраструктурний моніторинг, тоді як моніторинг додатків використовується відділами розробки та тестування. Все це не сприяє покращенню видимості; навпаки, у відділах, що працюють з різними елементами інфраструктури та різними рішеннями моніторингу, є різні уявлення про її стан.
Збір правильних та повних даних різними системами моніторингу теоретично дає все необхідне для отримання висновків, але не самі висновки. Це ніби вгадати всі букви у телевікторині, але не скласти з них загадане слово. Щоб зробити цей крок, дані треба збирати централізовано в єдину систему моніторингу, до якої матимуть доступ і ІТ-команди, і команди з кібербезпеки. Це дозволить усунути сліпі зони та бачити повноцінну картину всім ІТ-відділам.
Система моніторингу має розуміти відхилення від норми
Остання вимога полягає в можливості системи розуміти стан норми та правильно інтерпретувати відхилення від неї. Це довершить моніторинг, все більше наближаючи отримувані дані до вигляду висновків, а не звітів.
Просто порівняйте умовно два системні сповіщення:
Платформа комплексного моніторингу від Riverbed складається з декількох рішень, які можуть працювати як самостійні інструменти, але найбільше користі приносять саме у зв'язці. Загально вони охоплюють моніторинг інфраструктури, мережі, додатків та користувацького досвіду.
Якщо ж розібрати платформу на складники, отримаємо таке: ● Управління ІТ-інфраструктурою за допомогою Alluvio NetIM. Це класичний моніторинг компонентів інфраструктури, який надає інформацію про її топологію та взаємозв'язки. Безагентна архітектура дозволяє отримувати повне уявлення того, як інфраструктура впливає на мережу та додатки і, як наслідок, на якість обслуговування споживачів. ● Аналіз трафіку з Alluvio NetProfiler. Забезпечує швидкий моніторинг мережі. Рішення може виявляти залежності між сервісами у гібридній мережі, визначати стан норми та сигналізувати про відхилення від неї. ● Більш глибокий аналіз залежностей у мережі завдяки захопленню та аналізу пакетів даних — Alluvio AppResponse. Рішення поглиблює аналіз мережі, додаючи дані про роботу додатків та робочі процеси до аналізу мережевого трафіку. Воно поєднує мережеву криміналістику, аналітику додатків і моніторинг досвіду кінцевих користувачів в одному рішенні, дозволяючи розвʼязувати проблеми з мережею та додатками ще до того, як з ними зіткнуться кінцеві споживачі. ● Продуктивність додатків та їх взаємодія з кінцевим користувачем за допомогою Alluvio Aternity — багатофункціонального рішення. З одного боку воно забезпечує захоплення всіх транзакцій та процесів всередині додатків для їх подальшого аналізу та виявлення проблем. З іншого, будучи розгорнутим як агент на кінцевих пристроях, рішення дозволяє зчитувати дані про взаємодію користувачів з додатками та розуміти, який реальний досвід використання сервісів вони отримують.
Фінальний етап — забезпечити зручну роботу з отриманим масивом даних для ІТ-спеціалістів. Збирання даних з 4+ рішень окремо не можна назвати ефективним моніторингом, тому всі ці рішення об'єднує Alluvio Portal, який, власне, і перетворює їх у платформу комплексного моніторингу. Portal дозволяє створювати інтерактивні дашборди, об'єднуючи в одному інтерфейсі всі зібрані дані та надаючи цілісне уявлення про інфраструктуру, додатки, мережу та користувацький досвід.
Комплексний моніторинг поступово перетворився на must have для більшості організацій. Особливо це стосується компаній рівня enterprise, які часто будують гібридні розгалужені ІТ-інфраструктури та водночас повинні відповідати високим стандартам стосовно якості роботи цифрових продуктів. Відсутність моніторингу в таких випадках просто забере у цих компаній можливість своєчасного виявлення та усунення проблем.
Водночас це означає, що моніторинг не може існувати просто «заради галочки». Це має бути дієвий комплексний інструмент, який справді спрощує щоденну рутину фахівців та дозволяє значно підвищити ефективність підтримки та оптимізації ІТ-інфраструктури. На цей час комплексний моніторинг Riverbed є одним із тих рішень, які найповніше відповідають цим вимогам.