Offrendo attività di consulenza NetEye, in uno dei miei ultimi progetti, ho avuto l’occasione di implementare un Job Scheduler. Lo scopo consisteva nel poter lanciare i job direttamente da NetEye, è stato quindi deciso di adottare la soluzione offerta da SOS Berlin, installata su Linux.
Prima di entrare nel dettaglio e spiegare i vari passaggi dell’integrazione, desidero soffermarmi brevemente sulla modalità di lavoro del cliente.
IT-Orchestration con NetEye
L’Help Desk di questo cliente utilizza NetEye per identificare problemi sull’infrastruttura IT e gestirli individualmente. Non appena viene inviato un avviso, l’operatore può eseguire dei processi automatizzati direttamente dal modulo di NetEye, Action Launchpad. Questo modulo, infatti, consente di autenticarsi ed eseguire attività sui sistemi in produzione in modo automatizzato e preconfigurato. NetEye diventa il Single Point Of Contact (SPOC) per l’infrastruttura IT: non solo dal punto di vista del monitoraggio ma anche per ripristinare l’operatività dei sistemi.
L’esigenza di un nuovo Job Scheduler
Il cliente aveva la necessità di implementare un Job Scheduler per poter innescare sequenze di azioni su sistemi diversi come Unix, Windows ecc. ed ha quindi deciso di affidarsi alla nostra consulenza per adottare la soluzione offerta da SOS Berlin, installata su Linux.
NetEye come Single Point of Contact (SPOC)
L’esigenza principale era che NetEye rimanesse l’unico sistema utilizzato dagli operatori dell’Help Desk, evitando l’introduzione di nuove interfacce per l’esecuzione o il monitoraggio dei job.
Per soddisfare questa richiesta ho creato diverse interfacce tra il Job Scheduler e NetEye: se un’azione del Job Scheduler non fosse eseguita correttamente, produrrebbe un avviso sull’interfaccia di NetEye. In questo modo, gli operatori dell’Help Desk possono facilmente individuare il problema e rilanciare le azioni fallite tramite il modulo Action Launchpad di NetEye, togliendo a loro l’onere di doversi studiare in dettaglio l’interfaccia del Job Scheduler e delle sue possibili configurazioni.
I started my professional career as a system administrator.
Over the years, my area of responsibility changed from administrative work to the architectural planning of systems.
During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye.
In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.
Author
Tobias Goller
I started my professional career as a system administrator.
Over the years, my area of responsibility changed from administrative work to the architectural planning of systems.
During my activities at Würth Phoenix, the focus of my area of responsibility changed to the installation and consulting of the IT system management solution WÜRTHPHOENIX NetEye.
In the meantime, I take care of the implementation and planning of customer projects in the area of our unified monitoring solution.
Just like last year, we had the wonderful opportunity to attend FOSDEM, the most important open source conference in Europe. This year was no exception, and among the many exciting talks, one that particularly caught my attention was Alex Stefanini’s Read More
When designing an Elasticsearch architecture, choosing the right storage is crucial. While NFS might seem like a convenient and flexible option, it comes with several pitfalls when used for hosting live Elasticsearch data (hot, warm, cold, and frozen nodes). However, Read More
When using Kibana in environments that require a proxy to reach external services, you might encounter issues with unrecognized SSL certificates. Specifically, if the proxy is exposed with its own certificate and acts as an SSL terminator, requests made by Read More
In a previous post we went through the configuration of Elastic Universal Profiling in NetEye, seeing how we can profile applications written in programming languages that do not compile to native code (for example Python, PHP, Perl, etc.) But what Read More
Elastic 8.16, which comes with NetEye 4.39, made Elastic Universal Profiling generally available for self-hosted installations. This means that NetEye SIEM installations will now be able to take advantage of the continuous profiling solution by Elastic. In this blog post Read More