Sobes.tech
Junior — Middle

Como implementar a monitorização de um servidor onde as ligações de rede de saída estão proibidas?

sobes.tech IA

Resposta da IA

Se no servidor estiverem proibidas as ligações de rede de saída, a monitorização deve ser organizada de forma que o próprio servidor envie os dados de estado (modelo push), em vez de aguardar pedidos externos.

Opções de implementação:

  • Monitorização por agente: um agente é executado no servidor, que recolhe métricas e as envia periodicamente para um servidor de monitorização externo através de canais permitidos (por exemplo, através de um proxy interno ou VPN).
  • Recolha e exportação local: o servidor recolhe logs e métricas localmente, e depois o administrador as exporta manualmente ou através de canais seguros periodicamente.
  • Utilização de sistemas com suporte push: por exemplo, Prometheus Pushgateway, onde o servidor envia dados, e o sistema de monitorização os recolhe.

Se as ligações de saída estiverem totalmente proibidas, a monitorização deve ser implementada dentro da rede, onde há acesso ao servidor, por exemplo, através de SNMP ou soluções de agentes que funcionam na rede local.