Ssylka

Как эффективно собирать и анализировать логи Juniper?

Для сбора syslog с маршрутизаторов Juniper, Zabbix не подходит из-за высокой нагрузки. Более подходящим решением является связка Vector, Loki и Grafana. Vector преобразует syslog в формат, который понимает Loki, так как Juniper отправляет syslog с небольшим отклонением от стандарта RFC.
Как эффективно собирать и анализировать логи Juniper?
Изображение носит иллюстративный характер

Для настройки Vector, используется файл vector.toml, в котором определяются источники syslog (порты 514 для Juniper и 515 для Cisco), фильтры (например, исключение debug-сообщений), а также преобразования для корректного добавления полей host и severity. Выходной поток направляется в Loki. Конфигурация Loki хранится в файле loki-config.yaml, в котором, в частности, задается порт для прослушивания и путь к хранилищу данных.

Развертывание компонентов выполняется с помощью docker-compose, где определяются образы loki, grafana и vector, а также порты, тома и переменные окружения. Для отправки syslog с Juniper на Vector нужно настроить маршрутизаторы следующими командами: set system syslog host <ip-адрес vector> any any, set system syslog host <ip-адрес vector> port 514, set system syslog host <ip-адрес vector> facility-override local7 и set system syslog host <ip-адрес vector> structured-data. Настройка может быть выполнена вручную или автоматизирована с использованием Ansible.

В Grafana для визуализации логов, Loki подключается как источник данных. Создаются панели для отображения логов (с возможностью фильтрации по хосту и уровню severity), а также панели со статистикой в виде Bar Gauge и Pie Chart. Запросы для построения графиков составляются с использованием синтаксиса Loki Query Language. Собранные таким образом данные позволяют своевременно выявлять сетевые сбои, отслеживать производительность и обнаруживать атаки.


Новое на сайте

18200Вебхуки Discord и поддельные собеседования как оружие в атаках на разработчиков 18199Древнее искусство подделки как оружие против современных фейков 18198Действительно ли новый успех Starship открывает путь на луну и Марс? 18197Синхронизированные мегаземлетрясения: скрытая связь разломов Каскадия и Сан-Андреас 18196Могут ли гигантские фрагменты днк во рту предсказывать рак? 18195В солнечной системе может скрываться неизвестная планета земного типа 18194Почему крупнейший банк Америки вкладывает триллионы в национальную безопасность? 18193Обеспечит ли партнерство с Broadcom будущее искусственного интеллекта OpenAI? 18192Раскрыл ли искусственный интеллект истинную угрозу флегрейских полей? 18191Почему меньший урожай кукурузы оказался питательнее для выживания? 18190Космическая завеса: как «Джеймс Уэбб» раскрыл тайну исчезающих звезд-гигантов 18189Ледяной цунами на реке Тахини: двойная роль катастрофы 18188Можно ли напечатать кукурузный лабиринт, как на струйном принтере? 18187Какие продукты и добавки эффективнее общей диеты с высоким содержанием клетчатки? 18186Почему римляне напоминали о смерти во время пира?