Zabbix’ten Grafana’ya Geçiş
Ekibiniz alarmları okumayı bıraktıysa sorun araçta değil, alarm modelindedir.
Bir yıldan uzun süredir Zabbix kullanan ekiplerin çoğunda izleme sorunu yoktur; alarm sorunu vardır. Platform doğru topluyordur, ancak o kadar çok bildirim üretir ki operatörler bildirimlerin geldiği kanalı yok saymayı öğrenir. Bu noktada bütün kontroller yeşil görünse bile izleme sistemi işlevini yitirmiştir.
GİTA Teknoloji bu ortamları Grafana tabanlı bir alarm ve raporlama modeline taşır. Çoğu durumda Zabbix toplama katmanı olarak olduğu yerde kalır; değişen şey alarmların nasıl tanımlandığı, gruplandığı, bastırıldığı ve iletildiğidir. Bu ayrım ticari olarak da önemlidir: izleme platformunu komple değiştirmekten çok daha küçük bir projedir.
Teslim edilen şey bir pano değildir. Her biri müdahale etmeye değer, sayıca az alarm ile yönetiminizin okuyabileceği haftalık ve aylık raporlardır.
Geçişi gerektiren belirtiler
Bunlardan ikisi veya daha fazlası tanıdık geliyorsa darboğaz alarm modelidir.
Kimsenin okumadığı bildirim hacmi
Günde yüzlerce ya da binlerce bildirim. Operatör kanalı sessize alır ve gerçek bir kesinti de gürültüyle aynı akıştan gelir.
Tek arıza, çok alarm
Bağımlılıklar modellenmediği için tek bir üst bağlantı kopması, arkasındaki her cihaz için ayrı alarm üretir.
Flap eden hatların olay sayılması
Sınırda çalışan WAN devreleri gün boyu inip kalkar ve her biri ayrı bir alarma dönüşür.
Raporlama katmanının olmaması
Anlık durumu görebilirsiniz ama “214 numaralı lokasyon geçen ay ne kadar erişilebilirdi” sorusunu elle çalışmadan yanıtlayamazsınız.
Kimsenin açmadığı panolar
Her şeyi gösteren varsayılan şablonlar; pratikte bu, kimsenin aradığı şeyi göstermemek demektir.
Sahibi olmayan alarmlar
Bildirimler eskalasyon yolu tanımlanmamış ortak bir kutuya veya grup sohbetine düşer; sorumluluk tasarım gereği belirsizdir.
Geçişi nasıl yürütüyoruz
Aşamalı ve paralel çalışmalı; altyapının izlemesiz kaldığı bir aralık oluşmaz.
1. Alarm denetimi
Temsil edici bir dönemde neyin tetiklendiğini dışa aktarır ve sınıflandırırız: müdahale edilen, yok sayılan, tekrarlanan veya başka bir alarmın belirtisi olan. Gürültünün boyutu genellikle burada görünür hale gelir.
2. Neyin kalacağına karar
Zabbix çoğunlukla toplayıcı olarak kalır. Konteyner veya bulut ağırlıklı ortamlarda bir şeyi kaldırmak yerine yanına Prometheus ekleriz.
3. Alarm modelinin yeniden kurulması
Varsayılanlara göre değil gözlenen davranışa göre belirlenen eşikler, üst katman arızasının alt katman gürültüsünü bastırdığı bağımlılık zincirleri, bakım pencereleri ve bilinen sorunlu hatlarda flap sönümleme.
4. Hedef kitleye göre panolar
Vardiyadaki ekip için NOC görünümü, yönetim için hizmet görünümü ve tek tek lokasyonların sahibi ekipler için lokasyon görünümleri.
5. Paralel çalışma
Yeni model gerçek olaylar üzerinde kanıtlanana kadar eski ve yeni alarm yan yana çalışır. Hiçbir şey bir demoya güvenilerek kapatılmaz.
6. Geçiş ve devir
Bildirim kanalları taşınır, kalan alarmlar için runbook yazılır ve platform ya sizin ekibinize devredilir ya da yönetilen hizmet kapsamında bizde kalır.
Ekip için ne değişiyor
Az sayıda, müdahale edilebilir alarm
Başarı ölçüsü ne kadar çok şey görebildiğiniz değil; bir vardiyanın kaç bildirim aldığı ve bunların kaçının birinin bir şey yapmasını gerektirdiğidir.
İnsanların bulunduğu kanala düşen alarm
Kontrol etmeyi hatırlamaları gereken bir kanal yerine ekibin zaten kullandığı kanala iletim — Telegram, e-posta, kritik olaylar için SMS veya sohbet platformu.
Elle hazırlanmayan raporlar
Haftalık ve aylık erişilebilirlik ve olay raporları planlı biçimde üretilir ve e-posta ile iletilir.
Bağımlılığa duyarlı eskalasyon
Şube yönlendiricisinin düşmesi, arkasındaki her cihaz için değil, şubeyi adıyla bildiren tek bir alarm üretir.
Geçişte korunan geçmiş
Mevcut toplayıcının yerinde bırakılması, var olan geçmiş verinin sorgulanabilir kalmasını sağlar; geçişte terk edilmez.
Belgelenmiş model
Alarm tanımları ve bağımlılıklar kod olarak tutulur; gerekçe tek bir mühendisin hafızasında değil, incelenebilir biçimde durur.
Sık sorulan sorular
Zabbix’i tamamen bırakmamız gerekiyor mu?
Genellikle hayır. Zabbix yetkin bir toplayıcıdır ve çoğu geçişte yerinde kalır. Değiştirdiğimiz şey, asıl sıkıntının bulunduğu alarm ve görselleştirme katmanıdır. Toplayıcının da değişmesi keşif sonucunda verilen bir karardır, baştan varsaydığımız bir şey değil.
Geçmiş verilerimizi kaybeder miyiz?
Mevcut toplayıcı yerinde kaldığında geçmiş veri sorgulanabilir kalır. Toplayıcının gerçekten değişmesi gereken durumlarda geçmişin taşınması, iki yönde de varsayılmak yerine kurulum kapsamında açıkça ele alınır.
Alarmlar için Telegram kullanmaya devam edebilir miyiz?
Evet. Zaten Telegram kullanan ekipler normalde devam eder. Bildirim kanalını ve alarm modelini aynı anda değiştirmek, iyileşmenin hangi değişiklikten geldiğini anlamayı imkânsız kılar.
Geçiş ne kadar sürer?
Altyapının büyüklüğüne ve alarm denetiminden ne çıktığına bağlıdır. Tek lokasyonlu bir ortam haftalar meselesidir; birkaç yüz lokasyonluk bir WAN ortamı daha uzun sürer ve paralel çalışma süresi kısaltılmaması gereken kısımdır.
Geçişten sonra işletmeye devam edebilir misiniz?
Evet. Müşterilerin çoğu geçişi ve sürekli yönetilen hizmeti birlikte alır; tanımlı destek penceresi, talep hakkı ve eskalasyon yolu ile. Platformu kendi ekibinize devretmek de aynı ölçüde desteklenir.
Yönlendiricilerimizde SNMP yoksa ne olur?
ICMP keepalive ve TCP probları SNMP olmadan da erişilebilirlik ve gecikme verir. SNMP mevcutsa arayüz seviyesinde metrik, kapasite ve donanım sağlığı ekleriz; bu belirgin biçimde daha zengin bir tablodur. Bu nedenle cihazların ne sunduğunu tespit etmek keşfin bir parçasıdır.
İlgili hizmetler
Alarm denetimiyle başlayın
Mevcut bildirim hacminizin bir haftalık dökümünü gönderin; ne kadarının gerçek sinyal olduğunu söyleyelim.
İletişime geçin