Le probleme de l'installation des agents, de sa configuration puis de la maintenance des agents est un travail considerable et je suis bien place pour le savoir puisque ca fait partie de mon boulot.
L'installation des agents ne peut pas se faire simplement, a moins d'avoir un outil de deploiement, mais ceci n'est pas propre a l'outil mais a votre parc informatique.
La configuration des agents peut se faire simplement si elle est centralisee. Sinon, il faut aller sur chaque agent, et c'est la que l'outil de deploiement doit vous aider. Ou alors une solution intermediaire que je n'ai vue nulle part est de pouvoir demander a l'agent de rappatrier la conf, de la modifier, et d'utiliser ensuite une fonctionnalite des agents qui serait de s'auto-deployer. La configuration centralisee est la plus agreable, forcement.
La maintenance se fait au cas par cas. La, vous devez avoir des fonctionnalites dans l'agent afin de savoir s'il tourne bien, quelle version c'est, et si possible, un moyen de s'auto-mettre a jour. Pas facile a faire.
Le plus gros probleme ensuite, avec les agents, c'est qu'il faut securiser les transferts. Le pire, c'est la fonctionnalite de mise a jour de l'agent: il ne faudrait pas qu'un pirate utilise cette fonctionnalite pour mettre un agent a sa sauce, avec des backdoors et/ou des virus/vers...
Pour le firewall, il faut ouvrir les ports. le plus sympa est d'avoir un agent qui fait les tests en local ou sur le reseau local, et qui envoie les resultats au collecteur via le pare-feu, via un seul port et non pas les N qui servent aux tests. Mais la, plusieurs installations d'un meme NMS qui synchronisent leurs resultats, cela revient au meme, et c'est d'ailleurs une fonctionnalite future de OpenNMS.
Enfin, une derniere fonctionnalite des agents est de pouvoir relancer les process tombes, avec gestion des dependances. La, ca devient plus chaud, avec la gestion des dependances, et avec surtout la securite: il ne faut pas executer n'importe quoi!
Mais quand ca marche, c'est terriblement chouette, et je sais de quoi je parle!
[^] # Re: les agents
Posté par a_jr . En réponse à la dépêche Sortie de OpenNMS 1.0. Évalué à 3.
L'installation des agents ne peut pas se faire simplement, a moins d'avoir un outil de deploiement, mais ceci n'est pas propre a l'outil mais a votre parc informatique.
La configuration des agents peut se faire simplement si elle est centralisee. Sinon, il faut aller sur chaque agent, et c'est la que l'outil de deploiement doit vous aider. Ou alors une solution intermediaire que je n'ai vue nulle part est de pouvoir demander a l'agent de rappatrier la conf, de la modifier, et d'utiliser ensuite une fonctionnalite des agents qui serait de s'auto-deployer. La configuration centralisee est la plus agreable, forcement.
La maintenance se fait au cas par cas. La, vous devez avoir des fonctionnalites dans l'agent afin de savoir s'il tourne bien, quelle version c'est, et si possible, un moyen de s'auto-mettre a jour. Pas facile a faire.
Le plus gros probleme ensuite, avec les agents, c'est qu'il faut securiser les transferts. Le pire, c'est la fonctionnalite de mise a jour de l'agent: il ne faudrait pas qu'un pirate utilise cette fonctionnalite pour mettre un agent a sa sauce, avec des backdoors et/ou des virus/vers...
Pour le firewall, il faut ouvrir les ports. le plus sympa est d'avoir un agent qui fait les tests en local ou sur le reseau local, et qui envoie les resultats au collecteur via le pare-feu, via un seul port et non pas les N qui servent aux tests. Mais la, plusieurs installations d'un meme NMS qui synchronisent leurs resultats, cela revient au meme, et c'est d'ailleurs une fonctionnalite future de OpenNMS.
Enfin, une derniere fonctionnalite des agents est de pouvoir relancer les process tombes, avec gestion des dependances. La, ca devient plus chaud, avec la gestion des dependances, et avec surtout la securite: il ne faut pas executer n'importe quoi!
Mais quand ca marche, c'est terriblement chouette, et je sais de quoi je parle!
Le bonjour chez vous,
Yves