Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь. Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни. Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов Как выбрать протокол? Netflow, Sflow, IPFIX Какой нужен сэмплинг? А если совсем без него - так можно? В железе или софте Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли