Návrh Školení
Úvod do monitorování sítě open source
- Vývoj monitoringů sítí: od SNMP k moderní telemetrii
- Obavy z vazby na dodavatele v komerčních řešeních pro monitoring
- Přehled prostředí open-source monitoringů
- LibreNMS vs Zabbix: výběr správné platformy
- Hybridní a doplňkové strategie monitoringů
Architektura a instalace LibreNMS
- Přehled architektury a komponent LibreNMS
- Instalace: manuální versus Docker deployment
- Konfigurace databáze (MySQL/MariaDB)
- Nastavení webového serveru (Apache/Nginx s PHP-FPM)
- Konfigurace a ladění RRDtool
- Počáteční konfigurace a validace
Architektura a instalace Zabbix
- Architektura Zabbix: server, proxy, agent, frontend
- Metody instalace: balíčky, Docker, kompilace ze zdrojového kódu
- Nastavení a optimalizace databáze (MySQL/PostgreSQL/TimescaleDB)
- Konfigurace serveru a frontendu
- Průvodce první konfigurace
- Úvahy o škálovatelnosti od začátku
Objevování zařízení a inventář
- Automatické objevování sítě v LibreNMS
- Objevování sítě Zabbix a automatická registrace
- Verze SNMP a zabezpečení (v1, v2c, v3)
- Klasifikace zařízení a seskupení
- Správa lokalit a kontaktů
- Import/export a hromadná konfigurace
Hluboký pohled na monitoring SNMP
- Základy protokolu SNMP a MIB
- Konfigurace SNMP na síťových zařízeních (routery, switche, firewally)
- Sledování vlastních OID a polling
- Zabezpečení SNMPv3: ověřování a šifrování
- Ladění problémů s připojením SNMP
- Vendor-specific úvahy SNMP
Sledování založené na agentech
- Instalace a konfigurace agenta Zabbix
- Zabbix agent 2: další generace agenta založená na Go
- Agent LibreNMS a integrace check_mk
- Vlastní skripty a uživatelské parametry
- Pasivní versus aktivní režimy agenta
- Nasazení agentů ve velkém měřítku (Ansible, Puppet, Chef)
Sledování serverů Windows a Linux
- Performance countery a služby Windows
- Metry systému Linux: CPU, paměť, disk, síť
- Sledování procesů a služeb
- Sledování a parsování log souborů
- Sledování JVM a aplikací
- Sledování kontejnerů (Docker, Kubernetes)
Sledování síťového vybavení
- Sledování switchů: stav portů, VLANs, STP, MAC tabulky
- Sledování routerů: BGP, OSPF, routovací tabulky
- Sledování firewallů: relace, throughput, zásahy pravidel
- Sledování bezdrátových přístupových bodů
- Environmentální sledování: teplota, napájení, UPS
- Sledování využití rozhraní a chyb
Sledování virtualizace a cloudu
- Integrace sledování VMware vSphere
- Sledování Proxmox VE
- Sledování Hyper-V
- AWS/Azure/GCP cloud monitorovací API
- Sledování OpenStack
- Sledování orchestrace kontejnerů
Typy položek a sběr dat
- Typy položek Zabbix: agent Zabbix, SNMP, IPMI, JMX, SSH, Telnet
- Výpočtové a agregované položky
- Závislé položky a předběžné zpracování
- Moduly pollera LibreNMS a objevování OS
- Vlastní metody sběru dat
- Typy dat a jednotky
Upozornění a spouštěče
- Výrazy a funkce spouštěčů Zabbix
- Závislosti spouštěčů a korelace událostí
- Pravidla upozornění a přenosy LibreNMS
- Kanály notifikací: email, SMS, Slack, PagerDuty, webhooks
- Postupy eskalace a potvrzení
- Okenka údržby a plánované výpadky
Dashboardy a vizualizace
- Dashboardy a obrazovky Zabbix
- Widget grafů a síťové mapy
- Přizpůsobení dashboardu LibreNMS
- Vytváření vlastních grafů a šablony
- Síťové topologické mapy a objevování
- Integrace Grafana pro pokročilou vizualizaci
Reporting a analýza
- Reporting SLA a dostupnosti
- Reporty kapacity plánování
- Vlastní generování reportů
- Plánované doručování reportů
- Trendová analýza a předpovědi
- Automatizace reportů na základě API
Distribuované a vysokodostupné sledování
- Nasazení proxy Zabbix pro vzdálené místa
- Klastrování serveru Zabbix a HA
- Nastavení distribuovaného polleru LibreNMS
- Load balancing napříč více pollery
- Strategie geografického rozložení
- Replikace databází a klastrování
Optimalizace výkonu
- Optimalizace a ladění databází
- Výkon pollera a paralelní kontroly
- Optimalizace úložiště historických dat a trendů
- Politiky čištění a retence dat
- Strategie cachingu
- Směrnice pro velikost hardwaru a škálování
Zabezpečení a řízení přístupu
- Ověřování uživatelů: integrace LDAP, SAML, MFA
- Konfigurace řízení přístupu založeného na rolích
- Práva skupin hostitelů a šablon
- Zabezpečení API a správa tokenů
- Auditní logování a soulad s předpisy
- Zabezpečená komunikace (TLS/SSL)
Automatizace a integrace
- Použití API Zabbix a skriptování
- API a automatizace LibreNMS
- Integrace webhooků pro systémy správy tiketů
- Moduly Ansible pro správu konfigurace
- Integrace CI/CD pipeline
- ChatOps a automatizace notifikací
Migrace z komerčních nástrojů
- Hodnocení náhrady komerčního monitoringu
- Strategie migrace dat a nástroje
- Soužití během přechodu
- Výcvik personálu a dokumentace
- Poučení z produkčních migrací
Nejlepší postupy pro produkční nasazení
- Procedury zálohování a obnovy po havárii
- Strategie upgradeů pro produkční prostředí
- Dokumentace a vytváření runbooků
- Postupy testování a validace
- Podpora komunity a přispívání
Požadavky
- Rozumění síťovým protokolům (SNMP, ICMP, TCP/UDP)
- Zkušenosti se správou systému Linux
- Znalost základních konceptů sítí (podnets, routing, switching)
- Seznámení se s koncepty databází (MySQL/PostgreSQL)
- Základní zkušenosti se správou webových serverů
Cílová skupina
- Správci sítí a inženýři
- Správci systémů zodpovědní za sledování infrastruktury
- Manažeři IT provozu
- Inženýři NOC a specialisté na sledování
Reference (2)
Jak vzdělávací specialisté efektivně předávají znalosti
Vu Thoai Le - Reply Polska sp. z o. o.
Kurz - Certified Kubernetes Administrator (CKA) - exam preparation
Přeloženo strojem
Zajímavé laboratoře, pomoc vedení
Alexey - Tink Poland sp. z o. o.
Kurz - Certified Kubernetes Application Developer (CKAD) - exam preparation
Přeloženo strojem