Junior — Middle
¿Cómo implementar la monitorización de un servidor en el que están prohibidas las conexiones de red salientes?
sobes.tech AI
Respuesta de la IA
Si en el servidor se prohíben las conexiones de red salientes, la monitorización debe organizarse de manera que el servidor envíe automáticamente los datos de estado (modelo push), en lugar de esperar solicitudes externas.
Opciones de implementación:
- Monitorización por agente: se ejecuta un agente en el servidor que recopila métricas y las envía periódicamente a un servidor de monitorización externo a través de canales permitidos (por ejemplo, a través de un proxy interno o VPN).
- Recolección y exportación local: el servidor recopila logs y métricas localmente, y luego el administrador los exporta manualmente o a través de canales seguros de forma periódica.
- Uso de sistemas con soporte push: por ejemplo, Prometheus Pushgateway, donde el servidor envía datos y el sistema de monitorización los recopila.
Si las conexiones salientes están completamente prohibidas, la monitorización debe realizarse dentro de la red, donde hay acceso al servidor, por ejemplo, mediante SNMP o soluciones de agentes que funcionen dentro de la red local.