История создания системы мониторинга и управления ИТ инфраструктурой Veliam подробно описана в предыдущих статьях (часть 1, часть 2). Сейчас пришло время детально познакомить вас с ее возможностями и особенностями.
Возможности системы Veliam
Для начала остановимся на том, какие основные задачи способна решать Veliam. Далее обсудим ее особенности, а в дальнейших статьях отдельно разберем каждую возможность подробно.
Итак, система Veliam включает в себя:
- Мониторинг серверов, рабочих станций, сетевого оборудования и сайтов. С мониторинга началось развитие системы, но не закончилось на нем. С самого начала упор был сделан на простоту начальной настройки и отсутствие долгой конфигурации для запуска в реальную эксплуатацию. В базе уже идет сканирование сети, готовый набор метрик, триггеров, графиков и уведомлений (в том числе в telegram).
- Подключение к серверам, сетевому оборудованию, компьютерам пользователей в один клик. Не нужны никакие пробросы портов и vpn соединения. Все работает через единую систему управления Veliam, в том числе подключение внешних пользователей к внутренним серверам компании.
- Служба поддержки (HelpDesk), в которой реализована доменная авторизация и подключение к пользователю из тикета вне зависимости от того, где он находится. Главное, чтобы он был подключен к системе Veliam.
Архитектура решения
Программный комплекс Veliam работает по схеме SaaS. Выбор этой схемы распространения обусловлен в первую очередь желанием максимально упростить установку, настройку и эксплуатацию для конечного пользователя. Установить и запустить в работу систему сможет практически любой продвинутый пользователь компьютера. Не нужно быть сильным специалистом в системном администрировании. Подойдет квалификация обычного эникея.
Примерная схема работы Veliam
Условно структура состоит из трех основных компонентов:
- Облако Veliam, где осуществляется обработка всей полученной информации.
- Сервер мониторинга для сбора метрик и подключения к устройствам в ИТ инфраструктуре компании..
- Клиентская часть, с которой происходит управление системой.
Представленная структура позволяет максимально быстро и просто развернуть систему. Дальнейшее обновление будет происходить в автоматическом режиме. Отдельно следить за этим не нужно.
Установка и базовая настройка
Начать развертывание системы Veliam нужно с регистрации в личном кабинете. В дальнейшем все взаимодействие с системой будет проходить через него с помощью клиента, который будет установлен на компьютер пользователя системы Veliam. После регистрации необходимо развернуть сервер мониторинга в локальной сети.
Сервер мониторинга Veliam должен быть установлен в вашей инфраструктуре, за которой вы будете наблюдать и к которой необходимо удаленное подключение. Он будет осуществлять связь с облаком, передавая туда всю собранную информацию. Данный сервер может быть развернут на любой современной версии ОС Windows, не обязательно серверной редакции (экономим средства!).
Разворачивается сервер мониторинга с использованием традиционного для windows систем инсталлятора. Справится практически любой пользователь. Далее этот сервер нужно будет связать с учетной записью в облаке.
Завершающий этап разворачивания системы — установка клиента Veliam на компьютер администратора, с которого будет осуществляться управление. Клиент подключается к облаку и берет всю информацию с него.
Важное замечание по теме мониторинга. Он весь построен на безагентной модели. Для сбора метрик с Windows систем используется Windows Management Instrumentation (WMI), с Linux — подключение по SSH. Таким образом, чтобы начать собирать данные, достаточно выполнить автоматическое сканирование сети, выбрать узлы для добавления в мониторинг и указать учетные данные для подключения к ним. Все остальное система будет делать сама. Подробнее этот момент мы рассмотрим в отдельной статье, полностью посвященной мониторингу.
Таким образом, весь процесс от начала регистрации в личном кабинете до запуска системы в работу занимает 10-15 минут. На всех этапах интуитивно понятно, что делать и не надо сильно вникать в нюансы. Запустить систему в работу, чтобы посмотреть и попробовать не стоит больших усилий.
Разграничение прав доступа
Система Veliam проектировалась под распределенную иерархическую структуру управления с разграничением прав доступа. Это напрямую связано с тем, что разрабатывалась изначально под потребности аутсорсинговой компании. Veliam можно использовать для управления большими распределенными информационными системами.
Применен традиционный подход по управлению доступом на основе пользователей, ролей и разрешений. Вы можете создать отдельного пользователя, например, с доступом только к обработке заявок из helpdesk системы. Если у вас таких пользователей несколько, то создайте для них свою роль.
Настройка прав доступа очень гибкая, позволяющая тонко настроить доступ к каждому компоненту системы. Еще пример — можно сделать отдельную роль, которой будет разрешено только выдавать удаленный доступ сотрудникам к необходимым объектам инфраструктуры.
Тарифные планы
Veliam тарифицируется по количеству объектов, добавленных в систему мониторинга. До 50-ти объектов входят в бесплатный тарифный план. Этого вполне достаточно для управления небольшой компанией. Так что если вы таковой являетесь, можете смело пользоваться системой. Никаких дополнительных ограничений в бесплатном тарифе нет.
Всем остальным 50-ти объектов будет достаточно, чтобы познакомиться и протестировать систему. В дальнейшем можно будет выбрать подходящий тарифный план. Расценки, как вы можете наблюдать, весьма демократичны. Стоимость указана за месяц, но по факту средства расходуются по дням. Так что можно оплатить и на несколько дней.
Кому может пригодиться
Исходя из перечисленного функционала, можно составить представление о том, кому Veliam может быть полезен. В первую очередь, организациям, где не реализован подобный функционал отдельными более сложными системами. Например, нет Zabbix для мониторинга или Otrs для хелпдеска. Причем их нет именно потому, что не нужен обширный функционал и все возможности, на внедрение, интеграцию и поддержку которых придется тратить время квалифицированных специалистов.
Нужно понимать, что Veliam не решает наилучшим образом каждую из перечисленных задач. Но она удобно объединяет их все в единую систему, упрощая управление и внедрение. Плюс, добавляет некоторые уникальные возможности.
Далее можно отметить те компании, где нужен простой и удобный удаленный доступ к внутренним сервисам. Именно этот функционал в том виде, как он реализован в Veliam, можно считать уникальным. Он действительно прост и удобен в эксплуатации, как для системных администраторов, так и для конечных пользователей. Если вам не нужен мониторинг и helpdesk, можете пользоваться только удаленным доступом. На эту тему будет отдельный подробный материал с описанием работы и примерами использования.
Удаленное подключение пользователя к серверу или к своей рабочей станции
Стоит отметить еще одну ключевую особенность Veliam. В системе сделан акцент на простоту установки, настройки и управления, что не предъявляет высоких требований к квалификации обслуживающего персонала. Весь базовый функционал работает сразу после установки и не требует доработки напильником, чтобы можно было пользоваться. Так что считаю, что отдельно к целевым пользователям системы можно отнести бюджетные организации, где проблема квалификации кадров стоит достаточно остро.
В еще одну категорию пользователей, которым была бы полезна система Veliam, можно отнести аутсорсинговые компании. Их как раз стоит поставить на первое место в этом списке, так как изначально система Veliam и создавалась аутсорсинговой компанией для организации своей работы. Именно ее потребности в первую очередь она решает наилучшим с точки зрения руководства компании образом.
Подводя итог всему сказанному, хочу предложить вам посмотреть и протестировать систему управления ИТ инфраструктурой Veliam. Ввиду ее простоты внедрения, это не займет много времени и не потребует внесения изменений на целевые системы. В то же время вы сможете сразу оценить и попробовать ключевые особенности, такие как удобный удаленный доступ и helpdesk с отличной интеграцией в AD и моментальным подключением к пользователю из заявки.
Напоминаю, что по теме мониторинга, удаленного доступа и helpdesk системы далее будут написаны отдельные подробные посты. На этом у нас все, до новых встреч.
igrblkv
Локальный вариант невозможен в принципе?
Нет интернета — нет НИЧЕГО?
Veliam Автор
На данном этапе да. В будущем планируется сделать некоторую усеченную аварийную версию для локального пользования.
Shaz
Тоесть при авариях, когда от мониторинга вроде бы ожидают максимум информации, вы предлагаете своим потенциальным клиентам на данный момент ничего. А в последствии некий "усечённый вариант". И хотите за это денег?!
Veliam Автор
Авария с интернетом это очень частный случай. И уведомление о проблеме с интернетом вы получите в телеграмм, что для онпремис версий из коробки затруднительно. В это время маловероятно, что вам понадобится смотреть метрики серверов. Но в целом нужно просто понять, что это SaaS со своими плюсами и минусами.
Что касается денег — есть бесплатный тариф, который охватывает большинство небольших компаний.
pprwlf
В том же AggreGate Network Manager коннектор к тг за полчаса с нуля делается, как и в любой системе, в которой присутствует возможность HTTP-реквесты отправлять. Такая себе киллер фича, честно говоря.
Veliam Автор
Не нашел что бы я где-то писал, что это киллер фича.
Когда не работает интернет вы подключаетесь к сетевому оборудованию и выясняете проблему на оборудовании, мониторинг в этот момент точно не нужен.
Сам мониторинг — это малая часть функционала платформы, попробуйте поставить и разобраться в нем, но судя по вашим предыдущим комментариям, вы как-то связаны с продуктом, который тут пытаетесь рекламировать.
pprwlf
Я действительно работаю в компании Tibbo Systems и не припомню, чтобы я это скрывал. AggreGate NM привожу в пример (когда это к месту, ага) исключительно как систему, в которой я более компетентен. Можете считать это рекламой :)
Я вообще редко пишу комментарии — больше читаю, но раз уж такое дело, давайте разбираться. Вам задали вполне конкретный вопрос про ситуацию, в которой пропадает интернет — вы же ответили тезисом, мол, такие аварии — очень частный случай (это вообще отдельная тема для обсуждения — я как раз из-за таких частных случаев на одном из объектов мониторинг в облако выносить буду), а если он и происходит, то вы получите уведомление в тг. Не заявка в тот же упомянутый вами хелпдеск создана будет (авария с инетом — тот же инцидент, его нужно обрабатывать согласно штатному процессу как и любой другой инцидент), не отработает какой-то из сценариев автоматического восстановления или поиска причины отказа (в вашем случае нереально, да), а будет получено уведомление в тг. Из этого я делаю закономерный вывод — вы считаете оповещение в тг достаточно важным элементом системы, поскольку упоминаете его в первую очередь. Далее, вы говорите о том, что в он-премис инсталляциях из коробки такое получить затруднительно. На что я вам справедливо замечаю, что во многих системах, которые умеют отправлять HTTP-запросы, в частности, в AggreGate Network Manager, реализовать коннектор — не проблема. Собственно, я этот коннектор своими руками и делал, работы там для базовой отправки оповещений действительно на полчаса.
Надеюсь, я доходчиво объяснил, почему у меня сложилось мнение насчёт коннектора к тг как киллерфичи, а также пролил свет на мою связь с AggreGate :)
igrblkv
Я, возможно, ошибаюсь, но, думаю, подразумевается, что если интернет пропал и облако изнутри не доступно — то и отправить что-то ещё изнутри точно так-же не получится.
Другой вопрос, что интернет может пропасть не только потому, что есть проблемы с последней милей у клиента, но и что РКН в очередной раз устраивает ковровые бомбардировки и заблокировано само облако… Не знаю, конечно, возможно там собственное облако, но, думаю, всё-же, один из популярных площадок используется, а не своя серверная…
PS: НУ и мониторинг нужен всегда, не факт что проблемы не где-то посередине и «выяснять проблему на оборудовании» чья-то чужая обязанность!
Veliam Автор
Мы арендуем несколько стоек в Датацентре (все оборудование свое) и у нас своя AS, так что маловато шансов попасть под РКН.
igrblkv
мониторинг в этот момент точно НУЖЕН, как-раз!..
Внутри-то — даже при отсутствии интернета — всё продолжает работать и по-прежнему требовать как мониторинг, так и хелпдеск с удалённым управлением…
Veliam Автор
Ситуации, возможно, бывают разные, но. Когда у компании есть 2 канала, то это в 99% случаев либо балансировка трафика, либо автоматический резерв. Зачем переключать канал вручную? Если у вас отвалился только один канал, то мониторинг будет работать.
А вообще, этот разговор больше не о самом продукте, а о мониторинге в SaaS в целом.
igrblkv
Когда у компании есть 2 канала — вовсе не означает что два канала есть всегда и у всех! Ну и далее по тексту моего предыдущего комментария…
Пропал интернет — это-ж не ядерная бомба упала, работу по прежнему надо работать…