Как эффективно собирать и анализировать логи Juniper?

Для сбора syslog с маршрутизаторов Juniper, Zabbix не подходит из-за высокой нагрузки. Более подходящим решением является связка Vector, Loki и Grafana. Vector преобразует syslog в формат, который понимает Loki, так как Juniper отправляет syslog с небольшим отклонением от стандарта RFC.
Как эффективно собирать и анализировать логи Juniper?
Изображение носит иллюстративный характер

Для настройки Vector, используется файл vector.toml, в котором определяются источники syslog (порты 514 для Juniper и 515 для Cisco), фильтры (например, исключение debug-сообщений), а также преобразования для корректного добавления полей host и severity. Выходной поток направляется в Loki. Конфигурация Loki хранится в файле loki-config.yaml, в котором, в частности, задается порт для прослушивания и путь к хранилищу данных.

Развертывание компонентов выполняется с помощью docker-compose, где определяются образы loki, grafana и vector, а также порты, тома и переменные окружения. Для отправки syslog с Juniper на Vector нужно настроить маршрутизаторы следующими командами: set system syslog host <ip-адрес vector> any any, set system syslog host <ip-адрес vector> port 514, set system syslog host <ip-адрес vector> facility-override local7 и set system syslog host <ip-адрес vector> structured-data. Настройка может быть выполнена вручную или автоматизирована с использованием Ansible.

В Grafana для визуализации логов, Loki подключается как источник данных. Создаются панели для отображения логов (с возможностью фильтрации по хосту и уровню severity), а также панели со статистикой в виде Bar Gauge и Pie Chart. Запросы для построения графиков составляются с использованием синтаксиса Loki Query Language. Собранные таким образом данные позволяют своевременно выявлять сетевые сбои, отслеживать производительность и обнаруживать атаки.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка