Beschrieben wird die Funktionsweise und Konfiguration des co-finanzierten Modul „opsi-Nagios-Connect“. Neben dem Monitoring spezieller Funktionalitäten des opsi-Servers und dem Status von opsi-Rollouts können über den bereits laufenden opsi-Clientservice die PCs ähnlich zum NSClient++ gleich mit monitort werden.
OPSI-Pakete mit Scientific-Software werden in einem öffentlichen Repository zusammen mit Wiki/Mailingliste im DFN angeboten.
2. 2
Einleitung
ein gemeinsamer Vortrag von Anwender und Entwickler
Einleitung
Vorstellung UIB & GEI
OPSI allgemein
Modul Nagios Connector
Community „OPSI 4 instituts“
Zusammenfassung
Diskussion
3. 3
Vorstellung UIB (1/2)
Die uib gmbh
● Gegründet 1995, seit 1999 als GmbH
● Seit Anfang an mit Schwerpunkt
Client Management
● 15 Mitarbeiter
● Sitz in Mainz
4. 4
Vorstellung UIB (2/2)
Erol Ülükmen
● Mitarbeiter der uib gmbh seit 2003
● Aufgaben: Development, Consulting, Training,
Support
● Langjährige Erfahrung aus einem
Rechenzentrum
5. 5
Vorstellung GEI (1/3)
● außeruniversitäres Forschungsinstitut
● Internationale Bildungsmedienforschung
● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig
● Wissenschaftsgemeinschaft Leibnitz (WGL)
● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT
6. 6
Vorstellung GEI (2/3)
System-Umgebung:
* 11 x VMhost in 3 Clustern (KVM, CentOS)
* FibreChannel Storage, iSCSI-Storage
* 45 VMs (> 90% Linux)
* 170 Clients
Management (OpenSource):
* OPSI 4.0.6
* OTRS
* Wiki, Trac
Nagios3 …. (Umstieg auf Icinga2)
* ca. 140 (zentrale) Nodes
* ca. 1.300 Services
9. 9
OPSI allgemein (2)
modularer Aufbau:
* frei: Core und fertig finanzierte Module sowie
Foren-Support
* kostenpflichtig:
co-finanzierte Module sowie Tel / eMail-Support
starke Community:
* Foren-Support
* Script-Archiv
10. 1
OPSI allgemein (3)
Neuerungen in 2015 (Version 4.0.6):
* Module „Installation on Shutdown“ und
„User Profile Managment“ jetzt OpenSource
* OPSI-Linux-Client Support
* erweiterte Scriptsprache „Winst“
(u.a. CASE, getLinuxDistro)
* Win10-Support
11. 1
Modul „Nagios Connector“ (1)
Funktion:
● Überwachung der Opsi-Server / Depots
● Rollout-Überwachung, Opsi-Client Überwachung
vorherige Praxis:
* Software-Deployment eher
„Fire-and-Forget-Mentalität“
Probleme:
● Fehler im Paket bzw. durch Environment
● verwaltete Clients melden sich nicht beim OPSI-Server
=> Deployment-Monitoring macht den IT-Betrieb sicherer !!!
21. 2
Zusammenfassung (1/2)
● höhere Sicherheit des Deployment durch Monitoring
● einfaches Client-Monitoring über den bereits
laufenden Deployment-Service (OPSI-Client)
● zentrale Fach-Repositorys sind sinnvoll
Ausblick GEI:
● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL)
(opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
24. 2
AddOn: DFN-Notifyservice
Auszug aus dem WIKI:
Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren,
informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen
Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes.
Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige
Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein
Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot.
Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und
haben diese feste Subject-Struktur:
[opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]"
Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten:
Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
28. 2
AddOn: MessPC
http://www.MessPC.de (auch über Shop Netways)
z.B. Typ 30303 19“ mit 12 Sensoreingängen
(ca. 400 EUR brutto)
* Nagios-Plugin und SNMP
* Sensoren via CAT5 (100m) im Gebäude
Sensor-Typen (Preise zwischen 20 … 120 EUR)
* Temperatur, Luftfeuchtigkeit
* Rauch
* Bewegung (IR)
* Wasser
* Spannung
* Kontakt
29. 2
AddOn: OPSI-Module
UIB:
„Jede SW-Entwicklung muss nur einmal bezahlt werden ...“
In Co-Finanzierung:
Lizenzverwaltung
Nagios Connector
UEFI-Support
WAN-Anbindung
MySQL-Backend
Linux-Agent
Local-Image-Backup
(HA / Skalierbarkeit)
Frei gegeben:
Profile Management
Installation on Shutdown
Tree View
dynamische Depotauswahl
33. 2
Einleitung
ein gemeinsamer Vortrag von Anwender und Entwickler
Einleitung
Vorstellung UIB & GEI
OPSI allgemein
Modul Nagios Connector
Community „OPSI 4 instituts“
Zusammenfassung
Diskussion
Call for Papers:
Zwei Vorträge mit dem gleichem Thema
Netways:
Thema aus zwei Sichtweisen …
34. 3
Vorstellung UIB (1/2)
Die uib gmbh
● Gegründet 1995, seit 1999 als GmbH
● Seit Anfang an mit Schwerpunkt
Client Management
● 15 Mitarbeiter
● Sitz in Mainz
35. 4
Vorstellung UIB (2/2)
Erol Ülükmen
● Mitarbeiter der uib gmbh seit 2003
● Aufgaben: Development, Consulting, Training,
Support
● Langjährige Erfahrung aus einem
Rechenzentrum
36. 5
Vorstellung GEI (1/3)
● außeruniversitäres Forschungsinstitut
● Internationale Bildungsmedienforschung
● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig
● Wissenschaftsgemeinschaft Leibnitz (WGL)
● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT
GEI:
Spezialbibliothek der UNESCO
Sondersammelgebiet
WGL
aktuell 89 Institute mit ca. 17.700 Mitar-
beitern
andere Forschungsverbünde:
Fraunhofer, Max-Planck, Helmholtz
37. 6
Vorstellung GEI (2/3)
System-Umgebung:
* 11 x VMhost in 3 Clustern (KVM, CentOS)
* FibreChannel Storage, iSCSI-Storage
* 45 VMs (> 90% Linux)
* 170 Clients
Management (OpenSource):
* OPSI 4.0.6
* OTRS
* Wiki, Trac
Nagios3 …. (Umstieg auf Icinga2)
* ca. 140 (zentrale) Nodes
* ca. 1.300 Services
2 Admins + 1 Azubi
zeitweise 1 x SHK 9h/Woche
40. 9
OPSI allgemein (2)
modularer Aufbau:
* frei: Core und fertig finanzierte Module sowie
Foren-Support
* kostenpflichtig:
co-finanzierte Module sowie Tel / eMail-Support
starke Community:
* Foren-Support
* Script-Archiv
41. 1
0
OPSI allgemein (3)
Neuerungen in 2015 (Version 4.0.6):
* Module „Installation on Shutdown“ und
„User Profile Managment“ jetzt OpenSource
* OPSI-Linux-Client Support
* erweiterte Scriptsprache „Winst“
(u.a. CASE, getLinuxDistro)
* Win10-Support
42. 1
1
Modul „Nagios Connector“ (1)
Funktion:
● Überwachung der Opsi-Server / Depots
● Rollout-Überwachung, Opsi-Client Überwachung
vorherige Praxis:
* Software-Deployment eher
„Fire-and-Forget-Mentalität“
Probleme:
● Fehler im Paket bzw. durch Environment
● verwaltete Clients melden sich nicht beim OPSI-Server
=> Deployment-Monitoring macht den IT-Betrieb sicherer !!!
49. 1
8
OPSI 4 instituts (4/6)
https://opsi.wzb.eu/wiki
WARUM soll denn jeder Admin das glei-
che Paket betreuen?
z.B. Citavi, Firefox, Irfanview, MaxQDA,
ownCloud …
OPSI hat einen internen Sync-Machanis-
mus, dieser wird zu Updaten mit dem
UIB-Reporitoy sowie zum Syncen von lo-
kale Repository benutzt
AKTUELL:
34 wiss,Einrichtung mit 60 OPSI-Admins
50. 1
9
OPSI 4 instituts (5/6)
* offenes Repository (aktuell, ca. 40 Pakete)
* non-public Repository
(für Einrichtungen des DFN)
* Notify-Service (ca. 55 SW-Produkte)
* Mailingliste, Wiki, Chatroom
* Code-Repository https://github.com/opsi4institut
https://opsi.wzb.eu
Trust
Wird abgesichert durch Zertifikate
DFN hat eigene PKI, im Browser über
Root Telekom CA2
52. 2
1
Zusammenfassung (1/2)
● höhere Sicherheit des Deployment durch Monitoring
● einfaches Client-Monitoring über den bereits
laufenden Deployment-Service (OPSI-Client)
● zentrale Fach-Repositorys sind sinnvoll
Ausblick GEI:
● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL)
(opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
53. 2
2
Zusammenfassung (2/2)
Kontakt:
Detlef Krummel Georg-Eckert-Institut krummel@gei.de
Erol Ülükmen Fa.UIB e.ueluekmen@uib.de
Diskussion / Fragen
in der Pause ansprechen
AddOn-Sliedes … (wenn noch Zeit)
55. 2
4
AddOn: DFN-Notifyservice
Auszug aus dem WIKI:
Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren,
informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen
Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes.
Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige
Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein
Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot.
Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und
haben diese feste Subject-Struktur:
[opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]"
Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten:
Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
59. 2
8
AddOn: MessPC
http://www.MessPC.de (auch über Shop Netways)
z.B. Typ 30303 19“ mit 12 Sensoreingängen
(ca. 400 EUR brutto)
* Nagios-Plugin und SNMP
* Sensoren via CAT5 (100m) im Gebäude
Sensor-Typen (Preise zwischen 20 … 120 EUR)
* Temperatur, Luftfeuchtigkeit
* Rauch
* Bewegung (IR)
* Wasser
* Spannung
* Kontakt
60. 2
9
AddOn: OPSI-Module
UIB:
„Jede SW-Entwicklung muss nur einmal bezahlt werden ...“
In Co-Finanzierung:
Lizenzverwaltung
Nagios Connector
UEFI-Support
WAN-Anbindung
MySQL-Backend
Linux-Agent
Local-Image-Backup
(HA / Skalierbarkeit)
Frei gegeben:
Profile Management
Installation on Shutdown
Tree View
dynamische Depotauswahl