|
|
|
|
移动端

1.5.1 背景

《开源安全运维平台--OSSIM最佳实践》第1章OSSIM架构与原理,本章从OSSIM起源讲起,介绍了目前运维人员现状,逐步谈到应用SIEM的必要性,进而介绍OSSIM架构与组成原理,另外还介绍了基于插件的日志采集思路,提出标准化安全事件的全新理念,详细分析了OSSIM的高可用架构与实现方法。本节为大家介绍背景。

作者:李晨光来源:清华大学出版社|2016-01-14 16:53

年前最后一场技术盛宴 | 1.27与京东、日志易、美团技术大咖畅聊智能化运维发展趋势!


1.5  RRDTool绘图引擎

OSSIM平台中Nagios服务的监控数据来源于RRDtool,而且其中Ntop、Munin、Netflow等重要服务的数据,同样来源于RRDtool。这些服务共同使用了RRD Tool工具来存储Nagios性能数据。因为通过RRD Tool,能够根据先前存储的数据指标创建时序图形,根据这些图形,IT运维人员能轻易发现某个时间段内,设备的监测信息所发生的变化趋势,可以推断出过去某个时间点,某个特定服务的工作状态如何。例如某服务器CPU负载监控截图显示出,在午夜出现了短暂峰值,通过监控图像可发现,该现象是偶然还是经常发生,从而推测这种现象背后所隐藏的问题。

1.5.1 背景

RRD Tool 是OSSIM系统中的绘图引擎之一,它用于系统绘制各类监控图表,它的前身是MRTG,但比 MRTG 更灵活。RRD Tool 代表"Round Robin Database Tool",平时常说的RRD就是指Round Robin Database。

这里所谓的"Round Robin"是一种存储数据方式,使用固定的空间存储数据,并有一个指针指向最新的位置。可以把用于存储数据的空间看成一个圆,上面有很多刻度,这些刻度所在的位置就代表用于存储数据的地方。

为什么要将RRD Tool单独拿出来讲?因为在OSSIM很多组件(Nagios、Munin、Ntop、Netflow等)的图形生成都与它有关。RRD诞生之前,MRTG一直是图形化设备利用率数据的行业标准,MRTG在系统指标收集和存储中引入了RRD的概念,

数据源是OSSIM里重要概念,这里为大家介绍的数据源基于Nagios,从系统负载到网络接口每秒吞吐量,RRDTool将这些数据源存储进来,单独的RRD文件能够保存用户的大量数据,这些数据可以存储在数据库中。OSSIM系统的Nagios、Ntop以及Netflow子系统中,将数据存储在RRD Tool,用户可以通过命令行工具进行处理。

喜欢的朋友可以添加我们的微信账号:

51CTO读书频道二维码


51CTO读书频道活动讨论群:342347198

【责任编辑:book TEL:(010)68476606】

回书目   上一节   下一节
点赞 0
分享:
大家都在看
猜你喜欢

读 书 +更多

网管员必读—服务器与数据存储

《网管员必读—服务器与数据存储》全面、系统地介绍了在中、高级网络管理和网络工程实施中两个重要方面的主流技术和应用:硬件服务器和数据...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊