Microsoft Operations Management Suite – Огляд. Частина №1



«А, черговий хмарний моніторинг з допомогою System Center!..» — трохи розчаровано тягнули деякі колеги, мигцем глянувши на Microsoft Operations Management Suite (далі по тексту — OMS).
Хтось зауважив, що нічого не зрозумів про OMS завітавши на офіційну сторінку продукту. А хтось- наприклад, я загорівся зробити огляд компонентів сервісу і його функцій. Це перший пост про OMS. Нижче – деякі цікаві особливості продукту і покрокова інструкція до початку використання OMS.



Що таке OMS?

Microsoft Operations Management Suite (OMS) — комплексне SaaS-рішення для управління корпоративними гібридними хмарними середовищами. Microsoft Operations Management Suite надає єдиний портал для контролю за ІТ-інфраструктурою будь-якої конфігурації: приватним хмарою або гібридної середовищем, що об'єднує публічні і партнерські хмарні сервіси з локальними дата-центрами компанії
«Operations» – OMS дозволяє оперативно керувати та оцінювати загрози для ІТ інфраструктури.
«Suite» – OMS є набором сервісів компонентів, функціональність яких поступово розширюється.

Під управлінням OMS можуть бути:

• платформи публічного хмари Microsoft Azure, Amazon Web Services, російські партнерські публічні хмари (COSN);
• платформи приватного хмари Microsoft Azure Stack, Microsoft Hyper-V, VMware, OpenStack;
• OC Linux, Microsoft Windows Server;
• інтеграція з групою управління Microsoft System Center Operations Manager 2012 R2 і вище.

Сервіс орієнтований на підприємства різного рівня і з різною кількістю серверів. Цінність продукту оцінять системні адміністратори, співробітники служби ІТ-безпеки, аналітики.

Навіщо це треба?

Для відповіді на це питання, потрібно зрозуміти, що вміє OMS.

«З коробки» професійний користувач OMS отримує:

1) Log Analytics: збір даних з журналів подій, інструменти аналізу, візуальні подання, експорт результатів розслідування і подальша візуалізація такими засобами, як Power BI; Log Analytics дає вам «повне занурення» в розслідування подій вашої ІТ інфраструктури та допомагає знайти відповіді на низку технічних питань. Наприклад, хто доданий в групу адміністраторів домену? А може, на сервер було встановлено яке-небудь «непрофільне» програмне забезпечення?
2) Automation: автоматизацію дій за допомогою PowerShell як у публічному хмарі, так і в локальній інфраструктурі.
3) Копіювання: резервне копіювання ваших серверів в Azure. Встановіть backup-агент і почніть резервне копіювання, або інтегрувати System Center Data Protection Manager і використовуйте Azure для зберігання резервних копій.
4) Site Recovery: сервіс гарантує безпеку робочих навантажень, серверів і користувачів. Наприклад, ви можете створювати репліку вашого сайту під управлінням Microsoft Hyper-V і System Center або VMware ESXi і vCenter.

Сенс використання OMS стає очевидним, якщо спробувати порахувати вартість stand-alone-рішень для збору журналів подій, зберігання та наданням інструменту для аналітичного розслідування. А що якщо компанія велика, багато серверів і сервісів, а число подій в рамках корпоративної ІТ-інфраструктури вимірюється мільйонами на рік? Скільки потрібно вкладень для впровадження високопродуктивної SAN, вузлів-кластерів обробки великих даних, сховищ резервних копій, інструментів резервного копіювання, автоматизації і т. д.?

Це вже зріз великих (нехай і машинних) даних, обслуговування і підтримка яких призводить до дуже великих витрат.

Крім витрат варто подумати і про ефективність. Готове рішення, прості інструменти запитів, автоматизація і т. д. Якою повинна бути компетенція фахівців компанії для розгортання подібних сервісів? Звичайно, для використання OMS теж потрібні компетентні фахівці, але на старті вимоги значно нижче, тому що сервіс вже готовий! Немає необхідності занурюватися у вивчення технологічної сторони і подальшої підтримки технологічного ланки.

Загалом, перед нами сервіс, який надає все, що потрібно для управління інфраструктурою.

OMS розгорнута у більш ніж 10 тис. клієнтів Microsoft, сукупно підтримує десятки тисяч серверів і вже встигла зібрати кілька трильйонів подій. Це дійсно великі дані, які дозволяють сподіватися на точність аналітики у виконанні OMS.

OMS працює?

Схема дозволяє оцінити архітектуру OMS і механізми його роботи.



«Комп'ютерні Дані»

Згадується термін «Комп'ютерні Дані». Це системні дані і події, які у величезній кількості генерують програми та пристрої. Безумовно, такі дані — хороший і точний джерело інформації для аналізу ІТ інфраструктури.

Серед джерел машинних даних можуть бути журнали подій, IIS журнали, журнали безпеки, лічильники продуктивності, Syslog, SNMP-події і т. д. На поточному етапі часу OMS підтримує стандартні журнали Windows, Linux і дані Microsoft Diagnostics.

«Агент»

Агент – це програмний компонент, який встановлюється на сервер Windows або Linux. Він є оновленою версією агента Microsoft Monitoring Agent використовується в інфраструктурі System Center Operations Manager 2012 R2 і вище. Ключовою відмінністю агента OMS є можливість підключити агента безпосередньо до підписці OMS.

Нижче на скріншоті це показано.



OMS

OMS – технологічне ядро сервісу, що представляє собою набір сервісів Azure, плюс потужний розподілене кластерний додаток по обробці великих машинних даних в реальному часі.

Процес відбувається приблизно так:

1) Агент OMS, встановлений на сервер Windows або Linux, збирає машинні дані і відправляє в групу управління OMS через інтернет;
2) Отримані машинні дані шифруються і зберігаються у сховищі Azure (для кожного замовника індивідуальне сховище);
3) При використанні аналітики і пошуку в наборі машинних даних запити обробляються в реальному часі, і користувачу надається результат;
4) За розкладом запускаються набори оцінок SQL Server, Active Directory, оновленням, безпеки та інших сервісів; ця інформація знову-таки надається користувачеві.
5) На агента запускаються завдання автоматизації на локальній майданчику.

Як почати використання?

Реалізація такого сервісу — справа непроста, але от використання набагато простіше ніж здається.

Крок №1.

Зайдіть на сторінку OMS і зареєструйтеся: MICROSOFT.COM/OMS

Одразу після реєстрації ви отримуєте готовий сервіс з підпискою на безкоштовний план обслуговування Free.

Обмеження даного плану — зберігання машинних даних тільки 7 днів і ліміт завантаження до 500 Мбайт машинних даних у день – не є перешкодою до того, щоб зрозуміти на прикладі невеликого фрагмента інфраструктури, а дійсно сервіс буде корисний конкретно під ваші задачі.

Нижче на малюнку показаний процес реєстрації початку використання.



Крок №2.

Додайте «Рішення (Solution).
В лівій частині панелі натисніть кнопку «Solutions Gallery» і виберіть необхідні рішення для вас (наприклад, Change Tracking).



Крок №3.

Встановіть агент або підключіть групу управління SCOM.

На основній панелі порталу OMS перегорніть до кнопку Settings і натисніть її.
Далі пройдіть в розділ CONNECTED SOURCES. Встановіть необхідний агент, використовуючи WORKSPACE ID і PRIMARY KEY.



Через кілька хвилин ви побачите в даному розділі змінений стан підключених серверів, приблизно як на малюнку вище.

Далі у розділі DATA вибираєте журнали і лічильники продуктивності, які вам необхідні, і все. Процес запущений.



Тут є дві тонкощі:

1) Для взаємодії з групою управління OMS агент повинен мати доступ в інтернет до певних веб-вузлів:

*.ods.opinsights.azure.com Порт 443
*.oms.opinsights.azure.com Порт 443
ods.systemcenteradvisor.com Порт 443
*.blob.core.windows.net/ Порт 443

2) Якщо ви підключаєте групу управління SCOM до сервісу OMS, то доступ до певних сайтів в інтернеті необхідний серверів управління і комп'ютера, з якого проводиться налаштування підключення до OMS в консолі SCOM.

Нижче — посилання на офіційний ресурс по налаштуванню OMS, і повний список винятків.
technet.microsoft.com/en-us/library/mt484101.aspx

Рекомендую всім спробувати і оцінити OMS для виконання ваших завдань з «нагляду» за корпоративної інфраструктурою. На мій погляд, це дійсно корисний сервіс для адміністраторів.

У наступній статті я розповім про галереї рішень і про можливості, що надаються сервісом Microsoft Operations Management Suite.

Залишилися питання по темі посту? Задавайте їх у коментарях.

Олексій Балтиков
Системний інженер, MCT
Компанія Softline

Джерело: Хабрахабр

0 коментарів

Тільки зареєстровані та авторизовані користувачі можуть залишати коментарі.