Junior — Middle
Comment mettre en œuvre la surveillance d'un serveur sur lequel les connexions réseau sortantes sont interdites?
sobes.tech IA
Réponse de l'IA
Si le serveur interdit les connexions réseau sortantes, la surveillance doit être organisée de manière à ce que le serveur envoie lui-même les données d’état (modèle push), plutôt que d’attendre des requêtes externes.
Options de mise en œuvre:
- Surveillance par agent: un agent est lancé sur le serveur, qui collecte des métriques et les envoie périodiquement à un serveur de surveillance externe via des canaux autorisés (par exemple, via un proxy interne ou VPN).
- Collecte locale et exportation: le serveur collecte les logs et métriques localement, puis l’administrateur les exporte manuellement ou via des canaux sécurisés périodiquement.
- Utilisation de systèmes avec support push: par exemple, Prometheus Pushgateway, où le serveur envoie des données, et le système de surveillance les collecte.
Si les connexions sortantes sont totalement interdites, la surveillance doit être réalisée à l’intérieur du réseau où l’accès au serveur est possible, par exemple via SNMP ou des solutions d’agents fonctionnant dans le réseau local.