Sobes.tech
Junior — Middle

Kako implementirati nadzor servera na kojem su zabranjene izlazne mrežne veze?

sobes.tech АИ

Одговор од АИ

Ako su na serveru zabranjene izlazne mrežne konekcije, monitoring treba organizovati tako da server sam šalje podatke o stanju (push-model), a ne da čeka zahteve spolja.

Opcije implementacije:

  • Agentni monitoring: na serveru se pokreće agent koji prikuplja metrike i periodično ih šalje na spoljašnji monitoring server putem dozvoljenih kanala (npr. putem internog proxy-ja ili VPN-a).
  • Lokalno prikupljanje i izvoz: server prikuplja logove i metrike lokalno, a zatim administrator ih periodično ručno ili putem sigurnih kanala izvozi.
  • Korišćenje sistema sa podrškom za push: na primer, Prometheus Pushgateway, gde server šalje podatke, a monitoring sistem ih prikuplja.

Ako su izlazne konekcije potpuno zabranjene, monitoring treba biti realizovan unutar mreže gde postoji pristup serveru, na primer, putem SNMP ili agentnih rešenja koja rade u okviru lokalne mreže.