Bevezetés
A Windows Server megfigyelési beállítások gyakran fejlődnek a natív eszközökről, szkriptekről és harmadik féltől származó szoftverekről olyan rendszerekre, amelyek töredezetté, költségessé vagy nehezen kezelhetővé válnak. A hatékony cseréjükhöz több szükséges, mint a termékjellemzők összehasonlítása. Ez a cikk elmagyarázza, mikor van értelme a cserének, mit kell lefednie a Windows Server megfigyelésnek, mely képességeket érdemes prioritásként kezelni, hogyan lehet meghatározni a megfelelő megfigyelési terjedelmet, és hogyan lehet migrálni anélkül, hogy elveszítenénk a kritikus infrastruktúra láthatóságát.
Milyen esetben keresne egy IT csapat Windows Server Monitoring helyettesítőt?
Nincs egyetlen olyan termék, amelyet "Windows Server Monitoring" néven mindenki szeretne lecserélni. Amit most használnak, az lehet egy kombinációja a Windows natív eszközeinek, egy átfogó harmadik féltől származó megoldásnak, házilag készített szkripteknek vagy egy átfogó vállalati megfigyelési stacknek.
Az ok, amiért valami mást akarnak, éppúgy lehet a spirális licencköltségek, mint a jobb, a megfelelő emberekhez eljuttatott, hasznos információk iránti igény az IT szervezetben.
Máskor egyszerűen a méret kérdése - egy növekvő infrastruktúra most már többet igényel, mint amit egy amatőr, házilag készített rendszer nyújtani tud, vagy a rendszergazda számára elérhető eszközök egyszerűen nem tárják fel azokat az információkat, amelyek szükségesek a problémák észleléséhez és megoldásához, mielőtt azok hatással lennének az üzleti műveletekre.
Amikor a natív Windows eszközök már nem elegendőek
A natív Windows eszközöknek van némi diagnosztikai és megfigyelési értéke. Teljesítménymonitor például, teljesítményszámlálókkal rendelkezik a processzorok, memória, lemezek, folyamatok és még sok más számára.
A Server Manager-en keresztül a teljesítmény, esemény vagy szolgáltatásadatok elérhetők helyi és távoli szerverek számára is.
Azonban ezek csak diagnosztikák. Az IT csapatok által a fizikai és virtuális Windows szerverekhez szükséges monitorozási és figyelmeztetési képességek egyik eszközben sem találhatók meg.
Kezdje azzal, amiből a jelenlegi megfigyelési beállítása hiányzik
Az első kérdés, amit fel kell tenni, amikor a változtatás lehetőségét fontolgatjuk, nem az, hogy "Melyik terméknek van a legtöbb funkciója?", hanem az, hogy "Miből hiányzik a meglévő szervermonitorozó szoftverünk?" Mert ezek a korlátok határozzák meg a potenciális helyettesítő megoldás kiválasztási kritériumait.
Milyen esetben lenne szükség a jelenlegi Windows Server Monitoring beállításának cseréjére?
Egy monitoring megoldást nem szükséges lecserélni csak azért, mert régi, hanem inkább akkor, ha megakadályozza az adminisztrátorokat abban, hogy időben észleljék, megértsék és reagáljanak az infrastruktúra problémáira.
Több figyelmeztető jel is utalhat arra, hogy a jelenlegi megközelítés már nem elégíti ki ezt az igényt.
A megfigyelés túl fragmentáltá vált
A rendszergazdák egy eszközt használhatnak a szerver teljesítményéhez, egy másikat az eseménynaplókhoz, különböző eszközöket a szolgáltatás elérhetőségéhez, és még egy másik irányítópultot a weboldalakhoz vagy alkalmazásokhoz.
Bár minden egyes komponens önállóan is működhet, a hibaelhárítás folyamata nehezebbé válik, ha a rendszergazdáknak manuálisan kell összekapcsolniuk az adatokat, mivel ez sokkal több erőfeszítést igényel. Ezenkívül nehézzé válhat annak biztosítása, hogy minden kritikus rendszert folyamatosan figyeljenek.
Ezért a helyettesítő opciónak össze kellene vonnia az alapvető összetevőket, és lehetővé kellene tennie az adminisztrátorok számára, hogy gondosabban priorizálják azokat a rendszereket, amelyeket figyelniük kell, eltávolítva azokat, amelyekre nincs szükség.
Az értesítések zajt generálnak a hasznos információk helyett
Egy figyelmeztető rendszer, amely minden ideiglenes CPU-csúcsot jelent, szinte ugyanolyan haszontalan lehet, mint egy olyan, amely fontos problémákat kihagy.
A hatékony monitorozás kontextust igényel; egy rövid távú erőforrás-használat növekedés valószínűleg nem igényel semmilyen intézkedést, míg a CPU-használat növekedése, amely hosszú távú memória-növekedéssel, ismétlődő szolgáltatásmeghibásodásokkal vagy lemezterület-csökkenéssel párosul, egy fejlődő problémát jelezne. Az alapvonalak és a trendek fontos tényezők annak meghatározásában, hogy van-e probléma vagy a működés normális eltérése.
Ha a rendszergazdák figyelmen kívül hagyják az értesítéseket, mert azok gyakoriak és nem fontosak, az értesítési rendszer konfigurálása kulcsfontosságú prioritás kell, hogy legyen a helyettesítési kiválasztás során.
A költségek gyorsabban növekednek, mint az infrastruktúra
A megfigyelő termékek licencmodellei rendkívül változatosak. A szállítótól függően méretezhetők a szerverek, érzékelők, szolgáltatások, elemek, CPU magok, metrikák vagy adatforgalom számával.
Egy olyan platform, amely tíz szerver esetén költséghatékony volt, így jelentősen kevésbé vonzó lehet ötven vagy száz esetén. Az infrastruktúra növekedése közvetett költségeket is növelhet, ha egy megfigyelő platform további tárolás, gyűjtők vagy adminisztratív erőforrások szükségességét vonja maga után.
A csere tervezésének figyelembe kell vennie nemcsak a mai árat, hanem azt is, mi hajtja a megfigyelés teljes költségének növekedését az idő múlásával.
A problémák elérik a felhasználókat, mielőtt elérnék az IT-t.
Az egyik leggyakoribb figyelmeztető jel, hogy a támogatási jegyek rendszeresen azonosítanak infrastrukturális problémákat, mielőtt azok a megfigyelő rendszer által felfedezésre kerülnének.
Insufficient memory, lack of free space on drives, failed services, anomalous bandwidth consumption, or alkalmazás teljesítményromlás ideális esetben korán azonosítani kellene, hogy az adminisztrátorok helyreállító munkát végezzenek, mielőtt az érintett rendszerek súlyos leállásnak lennének kitéve.
Ha egy szervezet IT osztályainak rendszeresen foglalkoznia kell az infrastruktúrával kapcsolatos problémákkal, amelyeket a felhasználói támogatási csatornákon keresztül fedeztek fel, szükségessé válhat a meglévő beállítások újraértékelése.
Mit kell figyelnie egy Windows Server Monitoring helyettesítő monitorának?
A platformváltás előtt az IT csapatoknak olyan monitorozási lehetőségeket kell azonosítaniuk, amelyeket meg kell őrizni, és amelyeket az új megoldásnak teljesítenie kell.
A legtöbb Windows Server telepítés legalább több kategória figyelését igényli.
CPU, memória és lemez teljesítmény
Bár a CPU kihasználtság hasznos, a százalékok ritkán mondanak el mindent. A processzor folyamatos terhelése, a folyamataktivitás és a változó kihasználtsági minták több kontextust adnak az általános működésről, mint az elszigetelt csúcsok.
A memóriafigyelésnek hasonlóképpen kell azonosítania a tartós fogyasztást, a lapozási nyomást és a szokatlan növekedést, nem csupán a jelenlegi RAM-használat megjelenítésével. A lemezfigyelésnek mind a kapacitást, mind a tevékenységet figyelembe kell vennie, mivel egy szervernek lehet elegendő szabad tárolója, miközben I/O szűk keresztmetszettel találkozik, vagy normálisan működhet, miközben a rendelkezésre álló kapacitás kritikus szinthez közelít.
A Microsoft Windows Server teljesítmény-útmutatója számlálókat használ a processzor, memória, logikai és fizikai lemezek, folyamatok és egyéb komponensek között a rendszer szűk keresztmetszeteinek vizsgálatára. A csere tervezésének fontos szempontja, hogy elegendő mélységet megőrizzünk ahhoz, hogy megértsük, miért változik az erőforrás-felhasználás, nem csupán azt, hogy magas-e.
Folyamatok és Kritikus Szolgáltatások
A működési rendszer egészsége csak a kép egy része.
A Windows Server gép működhet, még akkor is, ha az alkalmazás, folyamat vagy szolgáltatás, amelyet a felhasználók valójában futtatni szeretnének, leállt. A megfigyelési követelményeknek tükrözniük kell minden egyes szerver szerepét és azokat a szolgáltatásokat, amelyek szükségesek ennek a szerepnek a betöltéséhez.
Egy Internet Information Services (IIS) szerver, adatbázis-szerver, tartományvezérlő és Remote Desktop Session Host nem rendelkezik azonos követelményekkel. Egy hasznos helyettesítő lehetővé tenné az adminisztrátorok számára, hogy figyelemmel kísérjék, mi számít fontosnak minden egyes szerver esetében, ahelyett, hogy csak egyetlen egész környezetre vonatkozó egészségi állapot-definíciót dobnának be.
Hálózati és Sávszélesség Tevékenység
Váratlan forgalmi minták, hálózati hibák vagy szokatlan sávszélesség-felhasználás felfedheti mind a teljesítmény-, mind az infrastruktúra-problémákat.
A hálózati láthatóság különösen hasznos, amikor az adminisztrátoroknak meg kell határozniuk, hogy a lassú alkalmazás teljesítménye a szerverből, a hálózatból vagy egy másik függő rendszertől származik-e.
A Windows Server megfigyelés helyettesítőjének nem feltétlenül kell teljes hálózatfigyelő platformmá válnia. Mindazonáltal biztosítania kell a hálózati láthatóság olyan szintjét, amelyre a csapatod normál hibaelhárítási folyamataihoz szükség van.
Események, Alkalmazások és Terhelések
Néhány szervezet számára a generikus operációs rendszer metrikák elegendőek. Mások számára ezek csak a kezdetet jelentik.
A Windows Server környezetek képesek hosztolni az Active Directory Domain Services-t, az IIS-t, az SQL Servert, a Hyper-V-t és más munkaterheléseket a saját egészségügyi mutatóikkal. Az alapvető CPU-, memória- és lemezmonitorozás nem tudja feltárni az összes munkaterhelés-specifikus hibát.
Ez egy fontos helyettesítési kritériumot teremt: az intézménynek elsősorban általános Windows Server egészségügyi megfigyelésre van szüksége, vagy mélyebb betekintésre van szüksége a konkrét Microsoft munkaterhelésekbe és alkalmazásokba?
A válasz jelentősen megváltoztathatja, hogy melyik típusú megfigyelő platform megfelelő.
Mit kell javítania a cserének?
A létfontosságú megfigyelési lefedettség fenntartása csak a feladat egy része. Az új rendszernek meg kell oldania azokat a működési korlátokat is, amelyek a cseréhez vezettek.
Négy funkciót érdemes külön figyelembe venni.
Központosított láthatóság
A rendszergazdáknak képesnek kell lenniük értékelni a sok megfigyelt szerver állapotát anélkül, hogy minden alkalommal csatlakozniuk kellene, vagy különböző eszközöket kellene használniuk.
A centralizáció egyre fontosabbá válik, ahogy az infrastruktúra több helyszínre és virtuális példányokra terjed ki, távoli szerverek vagy ügyfélnél. A cél nem egy újabb irányítópult létrehozása, hanem az, hogy a rendszergazdák számára egy áttekintést nyújtsunk, amelyből azonosíthatják azokat a területeket, ahol alaposabb ellenőrzés szükséges.
Történeti adatok és alapértékek
A valós idejű megfigyelés megválaszolja a kérdést: „Mi történik most?”, de a történeti megfigyelés megválaszolja az ugyanolyan fontos kérdést: „Ami most történik, az olyan dolog, ami történnie kell?”
Egy szerver, amely 70%-os memória kihasználtsággal működik, teljesen egészséges lehet, ha ez a legmagasabb érték, amit valaha elér, de a 30%-ról 70%-ra való lassú emelkedés is egy fontos esemény kezdetét jelentheti.
A történelmi adatok lehetővé teszik az IT csapatok számára, hogy alapvető teljesítményszintek meghatározása , mélyebben belemerülni a visszatérő eseményekbe, hogy felfedezzük azok mögöttes okait, tervezni a kapacitást és megítélni, hogy az infrastruktúra változásai pozitívan vagy negatívan befolyásolták-e a teljesítményt. Ezért egy helyettesítést a történelmi adatokból származó érték nyújtásának képessége, valamint a valós idejű irányítópultok számára nyújtott ajánlat alapján kell értékelni.
Cselekvő figyelmeztetések
A helyettesítési értékeléseknek túl kell mutatniuk azon, hogy egy platform „támogatja-e az értesítéseket”.
A rendszergazdák szeretnék tudni, hogy a küszöbértékek beállíthatók-e a környezetükhöz, ki kap értesítést, és hogy az értesítések megkülönböztetni tudják-e a múló anomáliákat és az beavatkozást igénylő állapotokat.
A cél nem több riasztás generálása. Az, hogy csökkentsük a zajt, és megnehezítsük a fontos feltételek figyelmen kívül hagyását.
Hasznos Jelentéskészítés
A jelentések hasznosak az információk közvetítésére, amelyeket egy időszakon keresztül át kell tekinteni, vagy amelyeket a jelenleg egy irányítópultot áttekintő adminisztrátoron túl kell jelenteni.
Segíthetnek az IT személyzetének az erőforrás-felhasználás áttekintésében, a visszatérő problémák kivizsgálásában, a rendelkezésre állás dokumentálásában, vagy információt nyújthatnak az infrastruktúráról az ügyfelek és a vezetőség számára. A tervezett jelentések megkönnyíthetik az adminisztrátorok számára, hogy manuálisan ne kelljen ismételten ugyanazt az információt kinyerniük.
A kulcsfontosságú kritérium nem az elérhető jelentésminták száma, hanem az, hogy a jelentések olyan operatív kérdéseket érintenek, amelyeket a szervezet valójában fel szeretne tenni.
Szüksége van szerverfigyelésre vagy teljes megfigyelhetőségre?
Ez lehet a legfontosabb hatáskör döntés, amikor egy Windows Server megfigyelő helyettesítőt választunk. A modern megfigyelési platformok képesek infrastruktúra metrikák és naplók feldolgozására, miközben támogatják a nyomvonalakat, az alkalmazás teljesítményének figyelését, a felhőszolgáltatásokat, a konténereket és a nagyszabású telemetriát.
Elosztott alkalmazások, mikroszolgáltatások vagy összetett hibrid felhő környezetek esetén ezek a képességek elengedhetetlenek lehetnek.
Amikor a Központosított Szerverfigyelés elegendő
Nem mindig elengedhetetlenek minden Windows szerver környezetben.
Egy IT csapat, amely kizárólag a szerver teljesítményére, folyamatokra, felhasználókra, sávszélességre, weboldalakra, figyelmeztetésekre és infrastruktúra trendekre összpontosít, valószínűleg nem fog profitálni egy olyan megfigyelhetőségi architektúra bevezetéséből, amely további telemetriai csöveket, tárolási követelményeket és szakértői adminisztrációt ad hozzá.
Amikor a szélesebb körű megfigyelhetőség szükségessé válik
Az ellenkezője is igaz. Egy fókuszált szerverfigyelő platform elégtelen lehet, ha a mérnökök elosztott nyomkövetést, alkalmazásfüggőségi térképezést, központosított naplóelemzést vagy részletes alkalmazás teljesítményfigyelést igényelnek.
A döntés tehát inkább a terjedelemről szól, mint arról, hogy melyik lehetőség a kifinomultabb. Válassz. szervermonitorozás amikor az infrastruktúra jóléte és az operatív láthatóság a követelmény. Válasszon szélesebb megfigyelhetőséget, amikor a hibaelhárításhoz szükséges, hogy az adminisztrátorok vagy mérnökök összekapcsolják az infrastruktúra viselkedését az alkalmazásokkal, naplókkal, nyomokkal és elosztott szolgáltatásokkal.
A megfelelő helyettesítő az a platform, amely biztosítja a szükséges mélységet anélkül, hogy szükségtelenül bonyolítaná a megfigyelési architektúrát.
Hogyan kell összehasonlítani a Windows Server Monitoring helyettesítőit?
Miután az igényeket és a terjedelmet azonosították, a termékek összehasonlítása sokkal hasznosabbá válik.
Ahelyett, hogy a különböző szolgáltatók funkcióival kezdenénk, hasonlítsuk össze a termékeket ugyanazon kérdések alapján:
- Támogatja a használt Windows Server verziókat és szerver szerepeket?
- Képes figyelni a CPU-t, a memóriát, a lemezeket, a folyamatokat és a szolgáltatásokat, valamint a hálózati tevékenységet a szükséges mértékben?
- A rendszergazdák több szervert is figyelhetnek egy központi konzolról?
- Megőrzi a megfelelő mennyiségű történeti információt a trendek azonosításához és az események kivizsgálásához?
- Testreszabhatók-e a küszöbértékek és az értesítések a környezetéhez?
- Biztosítja a szükséges jelentéseket az adminisztrátorok, a vezetőség vagy az ügyfelek számára?
- Mennyi infrastruktúrára van szükség a megfigyelő rendszer működtetéséhez?
- A monitoring a ügynökökre, távoli lekérdezésre vagy más gyűjtési módszerre támaszkodik?
- Hogyan változik a licencelés, ahogy a figyelt infrastruktúra növekszik?
Szüksége van a csapatnak Windows-specifikus munkaterhelés-figyelésre vagy szélesebb körű megfigyelésre?
Ez sokkal hasznosabb összehasonlítást teremt, mint a termékoldalon található funkciók száma.
A monitorozás mélysége, a telepítési összetettség, az adminisztráció, az értesítések minősége, a licencelés és az értékhez szükséges idő mind befolyásolják egy platform értékét. Egy kisebb lehetőség működési szempontból jobban illeszkedhet, mint egy nagyobb platform, mivel kevesebb költséggel jár és jobban megfelel a szervezet által megkövetelt igényeknek.
Hogyan cserélheti le a megfigyelő rendszert anélkül, hogy elveszítené a láthatóságot?
A monitoring szoftver megváltoztatása bizonyos kockázati tényezőt jelent, mivel mindig fennáll a lehetőség, hogy a láthatóság csökken a váltás kritikus pillanatában, amikor a szervezet kicseréli azt a szoftvert, amely ilyen szolgáltatást nyújt.
A migrációs folyamat kevésbé kockázatos lesz, ha lépcsőzetesen történik.
Jelenlegi Monitoring Lefedettség Leltár
A jelenlegi rendszert le kellene kérdezni, hogy alapot teremtsünk arra vonatkozóan, hogy mit kell figyelnie az új eszköznek a migrációs folyamat megkezdése előtt, és mielőtt bármelyik komponenst leállítanánk.
A leltárnak tartalmaznia kell az összes szervert, weboldalt, programot, szolgáltatást, a legfontosabb teljesítménymutatókat, küszöbértékeket, értesítéseket és jelentéseket.
Különös figyelmet kell fordítani az idővel létrehozott egyedi ellenőrzésekre, amelyek elveszíthették jelentőségüket a rendszer karbantartásáért felelős személy számára a migráció után. Ez az alapvető leltár ezután kritikus lefedettségként fog működni a csere érvényesítéséhez.
Jelenlegi alapvonalak megállapítása
Migráció előtt rögzítse a normál teljesítményt.
A CPU kihasználtság, memóriafogyasztás, lemezaktivitás és sávszélesség a terheléstől és a szerver szerepétől függően változik. Egy tartományvezérlő nem feltétlenül mutatja ugyanazt a normális viselkedést, mint egy alkalmazás- vagy adatbázis-szerver.
A meglévő alapinformációk referenciaértéket adnak az adminisztrátoroknak az új platform konfigurálásához és értékeléséhez.
Futtassa mindkét megfigyelő rendszert ideiglenesen
Ahol lehetséges, tartsa működésben a meglévő és a helyettesítő rendszereket az átmenet során.
A párhuzamos monitorozás segít az adminisztrátoroknak ellenőrizni, hogy a két rendszerre gyűjtött információk összhangban vannak, és hogy létfontosságú elemek nem hiányoznak. Hasznos továbbá az esetleges eltérések az adatgyűjtési időintervallumban, a mérési módszerekben és más tényezőkben való azonosítására, mielőtt a helyettesítő rendszert teljesen telepítenék.
Az új és a régi platformoknak nem kell pontosan ugyanazokat az adatokat szolgáltatniuk, de lehetővé kell tenniük az adminisztrátorok számára, hogy hozzáférjenek a szükséges információkhoz.
Érvényesítse a Megfigyelési Lefedettséget
Hasonlítsa össze az új platformot a migrálás előtt létrehozott leltárral.
Győződjön meg arról, hogy a fontos szerverek, szolgáltatások, weboldalak, mutatók és egyéb figyelt erőforrások figyelembevételre kerülnek. Ez egy jó alkalom arra is, hogy megfontolja, van-e értéke a régi ellenőrzéseknek, működési szempontból, vagy csak vakon újraimplementálják a régi konfigurációkat.
Egy helyettesítési kezdeményezésnek arra kell törekednie, hogy megőrizze a szükséges láthatóságot, de ne a nem szükséges bonyolultságot.
A régi platform leállítása előtt tesztelési értesítések
Ne feltételezd, hogy egy figyelmeztetés működni fog, csak azért, mert egy küszöbérték be van állítva.
Győződjön meg arról, hogy a várt feltételek értesítéseket küldenek, hogy azok a megfelelő emberekhez eljussanak, és hogy a küszöbértékek nincsenek túl magasra/alacsonyra állítva. Amennyire lehetséges, figyelje meg, hogy a csere elegendő normál munkaterhelés-változáson menjen keresztül, hogy nyilvánvaló riasztási zajt lásson.
Az régi platformot csak akkor vonja vissza, miután figyelemmel kísérte a lefedettséget és az értesítéseket.
Egyszerűbb Windows Server Monitoring alternatívát keres?
Nem minden szervezetnek van szüksége vállalati szintű megfigyelési platformra ahhoz, hogy hasznos láthatóságot fenntartson a szerverinfrastruktúrája felett. Az IT csapatok számára, akik elsősorban a szerver állapotát, az erőforrás-felhasználást, a folyamatokat, a sávszélességet, a felhasználókat és a weboldalakat figyelik, egy célzott megoldás biztosíthatja a szükséges működési láthatóságot anélkül, hogy felesleges megfigyelési bonyodalmakat vezetne be.
TSplus Szerver Figyelés centralizálja a Windows és Linux szerverek, valamint weboldalak valós idejű és történeti megfigyelését, konfigurálható riasztásokkal és testreszabható jelentésekkel. Az adminisztrátorok egy helyről nyomon követhetik a CPU-t, a memóriát, a lemezaktivitást, a folyamatokat, a sávszélességet és a csatlakozott felhasználókat, így praktikus lehetőséget kínálva egy fragmentált vagy túlságosan bonyolult megfigyelési rendszer helyettesítésére.
Következtetés
A Windows Server megfigyelési helyettesítő kiválasztása azzal kezdődik, hogy megértsük, miért nem működik már a meglévő beállítás, és meghatározzuk, hogy az infrastruktúrád valójában milyen láthatóságot igényel. A megfigyelési lefedettség, a cselekvésre ösztönző figyelmeztetések, a történeti adatok, a jelentések, az adminisztráció és a skálázhatóság fontosabb, mint egyszerűen a leghosszabb funkciólistával rendelkező platform kiválasztása.
Miután a megfelelő terjedelem megállapításra került, fokozatosan migráljon, és érvényesítse a megfigyelési lefedettséget, mielőtt nyugdíjba vonná a meglévő rendszert. A cél nem az, hogy minden örökölt konfigurációt reprodukáljunk, hanem hogy megőrizzük az alapvető láthatóságot, miközben csökkentjük a költségeket, a bonyolultságot vagy azokat a működési korlátokat, amelyek az első helyen a csere szükségességét indokolták.