初探Ingest Management Part1
以前我自己在使用Elastic Stack的時候都會遇到管理大量Beats的問題,雖然可以使用Ansible
來派送設定檔,但是對於部署的Beats很難知道他們到底還有沒有活著,以及有沒有正確的傳送資料回來,有時還需要藉助第三方工具來監控,例如Zabbix
。
以前我自己在使用Elastic Stack的時候都會遇到管理大量Beats的問題,雖然可以使用Ansible
來派送設定檔,但是對於部署的Beats很難知道他們到底還有沒有活著,以及有沒有正確的傳送資料回來,有時還需要藉助第三方工具來監控,例如Zabbix
。
主要我是想要用markdown寫blog,畢竟在排版上markdown還是比較便利,頁面也比較美觀一點。
此Template是參考Benny Eggerstedt在Zabbix Share釋出的版本修改而來,增加支援OmniSwitch 6900
模組化的系列,有需要的請從我的Github取用。
一般我們使用虛擬化平台(Hypervisior)時,除非Server上的網卡數量足夠你一個port對應一個Native VLAN,否則我們通常都會在Hypervisior的Virtual Switch(vSwitch)
上使用到VLAN(IEEE 802.1q)
的功能,當vSwitch設定了一個VLAN ID,Server的實體網卡對應到Physical Switch上的port也要設定VLAN Tag才能使Virtual Machine(VM)
可以正常的連通網路。
VLAN這個協定的原理對於主機管理者來說通常是陌生的,他還需要網路管理者的協助才能讓VM的網路可以正常使用,而Server節點數量少的時候還沒關係,但數十台以上,設定上就會變得很繁瑣。
Zimbra有一個Resources
功能可以讓你新增地區(會議室)或是設備,在行事曆可以新增Resources來通知開會的同仁要去的會議室,也可以避免會議室衝突的情形。
在Zimbra 8.0 release之前,如果有整合LDAP or AD驗證,在Mail驗證通過後會發現無法登入,因為Zimbra不會自動幫你建立使用者的MailBox,必須要自己手動寫script來定時詢問外部驗證伺服器來建立Mailbox。
8.0 release之後,在zimbra cli裡面有內建一個功能叫做Auto Provisioning
,它提供了LAZY
與EAGER
兩個模式讓你選擇。
Freeradius整合POP3這個應用已經蠻長一段時間了,這個方式其實在整合及擴充上相對比較簡單及便利,使用既有的Mail Server(支援POP3 over SSL協定
)來達到認證的需求,就可以省下架設Microsoft Active Directory or LDAP或是複雜的介接設定。
以下就來說明一下Freeradius是如何透過POP3協定來作認證。
也是好幾年前寫的 for FortiGate
好幾年前寫的自動備份 for ALE OmniSwitch