SlideShare ist ein Scribd-Unternehmen logo
1 von 62
Downloaden Sie, um offline zu lesen
1
Nagios 3 / Icinga 2 -
Anbindung an OPSI
2
Einleitung
ein gemeinsamer Vortrag von Anwender und Entwickler
Einleitung
Vorstellung UIB & GEI
OPSI allgemein
Modul Nagios Connector
Community „OPSI 4 instituts“
Zusammenfassung
Diskussion
3
Vorstellung UIB (1/2)
Die uib gmbh
● Gegründet 1995, seit 1999 als GmbH
● Seit Anfang an mit Schwerpunkt
Client Management
● 15 Mitarbeiter
● Sitz in Mainz
4
Vorstellung UIB (2/2)
Erol Ülükmen
● Mitarbeiter der uib gmbh seit 2003
● Aufgaben: Development, Consulting, Training,
Support
● Langjährige Erfahrung aus einem
Rechenzentrum
5
Vorstellung GEI (1/3)
● außeruniversitäres Forschungsinstitut
● Internationale Bildungsmedienforschung
● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig
● Wissenschaftsgemeinschaft Leibnitz (WGL)
● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT
6
Vorstellung GEI (2/3)
System-Umgebung:
* 11 x VMhost in 3 Clustern (KVM, CentOS)
* FibreChannel Storage, iSCSI-Storage
* 45 VMs (> 90% Linux)
* 170 Clients
Management (OpenSource):
* OPSI 4.0.6
* OTRS
* Wiki, Trac
Nagios3 …. (Umstieg auf Icinga2)
* ca. 140 (zentrale) Nodes
* ca. 1.300 Services
7
Vorstellung GEI (3/3)
MessPC-Ethernetbox =
12 Sensoren per CAT5 im Gebäude ...
?
8
OPSI allgemein (1)
● OS-Rollout (Windows, Linux) via PXE / BootCD…
● SW-Installation, Patchmanagement (Windows, Linux)
● SW/HW-Inventarisierung, Lizenzmanagement
● zentrale Management-WebGUI, dezentrale Depotserver
(mehrere Standorte…)
kommerzielle Produkte: MS-SCCM, Marix42, Baramundi,HP-Openview
9
OPSI allgemein (2)
modularer Aufbau:
* frei: Core und fertig finanzierte Module sowie
Foren-Support
* kostenpflichtig:
co-finanzierte Module sowie Tel / eMail-Support
starke Community:
* Foren-Support
* Script-Archiv
1
OPSI allgemein (3)
Neuerungen in 2015 (Version 4.0.6):
* Module „Installation on Shutdown“ und
„User Profile Managment“ jetzt OpenSource
* OPSI-Linux-Client Support
* erweiterte Scriptsprache „Winst“
(u.a. CASE, getLinuxDistro)
* Win10-Support
1
Modul „Nagios Connector“ (1)
Funktion:
● Überwachung der Opsi-Server / Depots
● Rollout-Überwachung, Opsi-Client Überwachung
vorherige Praxis:
* Software-Deployment eher
„Fire-and-Forget-Mentalität“
Probleme:
● Fehler im Paket bzw. durch Environment
● verwaltete Clients melden sich nicht beim OPSI-Server
=> Deployment-Monitoring macht den IT-Betrieb sicherer !!!
1
Modul „Nagios Connector“ (2)
CheckOpsiWebservice
checkOpsiDiskUsage [-r configed | depot | repository ]
CheckClientStatus
checkProductStatus [ -g Productgruppe1,Productgruppe2] [ -G
Clientgruppe1,Clientgruppe2 ] [ -x ExcludeClientgruppe ]
-e ProductName [-v] [-d Depot]
checkOpsiDepotSyncStatus [-d all | Depot1, Depot2 ] [
--strictmode ] [ -x Product1,Product2 ]
checkPluginOnClient
1
Modul „Nagios Connector“ (3)
1
Modul „Nagios Connector“ (4)
1
OPSI 4 instituts (1/6)
Paket erstellen / testen
SW Download /
Test der Software
Rollout testen +
Rollout auf Clients
Rollout monitoren
Monitoring der
Hersteller-Website
1
OPSI 4 instituts (2/6)
1
OPSI 4 instituts (3/6)
1
OPSI 4 instituts (4/6)
https://opsi.wzb.eu/wiki
1
OPSI 4 instituts (5/6)
* offenes Repository (aktuell, ca. 40 Pakete)
* non-public Repository
(für Einrichtungen des DFN)
* Notify-Service (ca. 55 SW-Produkte)
* Mailingliste, Wiki, Chatroom
* Code-Repository https://github.com/opsi4institut
https://opsi.wzb.eu
2
OPSI 4 instituts (6/6)
[repository_dfn]
active = true
baseUrl = https://opsi.wzb.eu
dirs = /
includeProductIds =
excludes = ^win.*,dfn_emet,dfn_srware-iron
autoInstall = true
autoUpdate = true
autoSetup = true
onlyDownload = false
50 4 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product-
updater_uib.conf
0 5-17/2 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product-
updater_dfn.conf
2
Zusammenfassung (1/2)
● höhere Sicherheit des Deployment durch Monitoring
● einfaches Client-Monitoring über den bereits
laufenden Deployment-Service (OPSI-Client)
● zentrale Fach-Repositorys sind sinnvoll
Ausblick GEI:
● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL)
(opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
2
Zusammenfassung (2/2)
Kontakt:
Detlef Krummel Georg-Eckert-Institut krummel@gei.de
Erol Ülükmen Fa.UIB e.ueluekmen@uib.de
2
AddOn: non-public Repository
2
AddOn: DFN-Notifyservice
Auszug aus dem WIKI:
Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren,
informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen
Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes.
Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige
Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein
Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot.
Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und
haben diese feste Subject-Struktur:
[opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]"
Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten:
Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
2
AddOn: opsi-setup-detector
2
AddOn: opsi-package-builder
2
AddOn: MessPC
2
AddOn: MessPC
http://www.MessPC.de (auch über Shop Netways)
z.B. Typ 30303 19“ mit 12 Sensoreingängen
(ca. 400 EUR brutto)
* Nagios-Plugin und SNMP
* Sensoren via CAT5 (100m) im Gebäude
Sensor-Typen (Preise zwischen 20 … 120 EUR)
* Temperatur, Luftfeuchtigkeit
* Rauch
* Bewegung (IR)
* Wasser
* Spannung
* Kontakt
2
AddOn: OPSI-Module
UIB:
„Jede SW-Entwicklung muss nur einmal bezahlt werden ...“
In Co-Finanzierung:
Lizenzverwaltung
Nagios Connector
UEFI-Support
WAN-Anbindung
MySQL-Backend
Linux-Agent
Local-Image-Backup
(HA / Skalierbarkeit)
Frei gegeben:
Profile Management
Installation on Shutdown
Tree View
dynamische Depotauswahl
3
AddOn: OPSI-Module Preise
●bis 500 Clients = 2.000 € ca. 4 EUR/ Client
●bis 800 Clients = 3.000 €
●bis 1.200 Clients = 4.000 €
●bis 2.000 Clients = 6.000 € ca. 3 EUR / Client
●bis 3.000 Clients = 8.000 €
●bis 5.000 Clients = 10.000 € ca. 2 EUR / Client
3
AddOn: OPSI-Minimal-Script
[Actions]
WinBatch_silent_install
[WinBatch_silent_install]
"%ScriptPath%DWGview2016.exe" /w /t /l /qb setup.ini
1
Nagios 3 / Icinga 2 -
Anbindung an OPSI
2
Einleitung
ein gemeinsamer Vortrag von Anwender und Entwickler
Einleitung
Vorstellung UIB & GEI
OPSI allgemein
Modul Nagios Connector
Community „OPSI 4 instituts“
Zusammenfassung
Diskussion
Call for Papers:
Zwei Vorträge mit dem gleichem Thema
Netways:
Thema aus zwei Sichtweisen …
3
Vorstellung UIB (1/2)
Die uib gmbh
● Gegründet 1995, seit 1999 als GmbH
● Seit Anfang an mit Schwerpunkt
Client Management
● 15 Mitarbeiter
● Sitz in Mainz
4
Vorstellung UIB (2/2)
Erol Ülükmen
● Mitarbeiter der uib gmbh seit 2003
● Aufgaben: Development, Consulting, Training,
Support
● Langjährige Erfahrung aus einem
Rechenzentrum
5
Vorstellung GEI (1/3)
● außeruniversitäres Forschungsinstitut
● Internationale Bildungsmedienforschung
● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig
● Wissenschaftsgemeinschaft Leibnitz (WGL)
● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT
GEI:
Spezialbibliothek der UNESCO
Sondersammelgebiet
WGL
aktuell 89 Institute mit ca. 17.700 Mitar-
beitern
andere Forschungsverbünde:
Fraunhofer, Max-Planck, Helmholtz
6
Vorstellung GEI (2/3)
System-Umgebung:
* 11 x VMhost in 3 Clustern (KVM, CentOS)
* FibreChannel Storage, iSCSI-Storage
* 45 VMs (> 90% Linux)
* 170 Clients
Management (OpenSource):
* OPSI 4.0.6
* OTRS
* Wiki, Trac
Nagios3 …. (Umstieg auf Icinga2)
* ca. 140 (zentrale) Nodes
* ca. 1.300 Services
2 Admins + 1 Azubi
zeitweise 1 x SHK 9h/Woche
7
Vorstellung GEI (3/3)
MessPC-Ethernetbox =
12 Sensoren per CAT5 im Gebäude ...
?
8
OPSI allgemein (1)
● OS-Rollout (Windows, Linux) via PXE / BootCD…
● SW-Installation, Patchmanagement (Windows, Linux)
● SW/HW-Inventarisierung, Lizenzmanagement
● zentrale Management-WebGUI, dezentrale Depotserver
(mehrere Standorte…)
kommerzielle Produkte: MS-SCCM, Marix42, Baramundi,HP-Openview
9
OPSI allgemein (2)
modularer Aufbau:
* frei: Core und fertig finanzierte Module sowie
Foren-Support
* kostenpflichtig:
co-finanzierte Module sowie Tel / eMail-Support
starke Community:
* Foren-Support
* Script-Archiv
1
0
OPSI allgemein (3)
Neuerungen in 2015 (Version 4.0.6):
* Module „Installation on Shutdown“ und
„User Profile Managment“ jetzt OpenSource
* OPSI-Linux-Client Support
* erweiterte Scriptsprache „Winst“
(u.a. CASE, getLinuxDistro)
* Win10-Support
1
1
Modul „Nagios Connector“ (1)
Funktion:
● Überwachung der Opsi-Server / Depots
● Rollout-Überwachung, Opsi-Client Überwachung
vorherige Praxis:
* Software-Deployment eher
„Fire-and-Forget-Mentalität“
Probleme:
● Fehler im Paket bzw. durch Environment
● verwaltete Clients melden sich nicht beim OPSI-Server
=> Deployment-Monitoring macht den IT-Betrieb sicherer !!!
1
2
Modul „Nagios Connector“ (2)
CheckOpsiWebservice
checkOpsiDiskUsage [-r configed | depot | repository ]
CheckClientStatus
checkProductStatus [ -g Productgruppe1,Productgruppe2] [ -G
Clientgruppe1,Clientgruppe2 ] [ -x ExcludeClientgruppe ]
-e ProductName [-v] [-d Depot]
checkOpsiDepotSyncStatus [-d all | Depot1, Depot2 ] [
--strictmode ] [ -x Product1,Product2 ]
checkPluginOnClient
1
3
Modul „Nagios Connector“ (3)
1
4
Modul „Nagios Connector“ (4)
1
5
OPSI 4 instituts (1/6)
Paket erstellen / testen
SW Download /
Test der Software
Rollout testen +
Rollout auf Clients
Rollout monitoren
Monitoring der
Hersteller-Website
Lebenszyklus eines SW-Paketes
1
6
OPSI 4 instituts (2/6)
Beispiel:
15 Updates in 9 Tagen …
Notify-Service von OPSI4instituts (aktuell
55 gemonitorte SW-Downloadseiten)
Initialzündung hierfür:
Update-Hickhack bei Flash in 02/2015
1
7
OPSI 4 instituts (3/6)
Pakete (ca. 10...15 Stück):
* allgemein (Browser, Office, eMail,
Bildbetrachter, Medienplayer, PDF)
* Bibliotheken (Java, DotNET, Flash, AIR
usw)
pro Fachgruppe:
* Bibliothek, Verwaltung (WinIBW,
* allgemeine Wissenschaft (Literaturver-
waltung
* Webdienste, Portale (WinSCP, SSH,
* SW-Entwicklung ( GIT, Notepad++,
* spezielle Fachgebiete wie Architektur,
Chemie, Sozialwissen usw.
1
8
OPSI 4 instituts (4/6)
https://opsi.wzb.eu/wiki
WARUM soll denn jeder Admin das glei-
che Paket betreuen?
z.B. Citavi, Firefox, Irfanview, MaxQDA,
ownCloud …
OPSI hat einen internen Sync-Machanis-
mus, dieser wird zu Updaten mit dem
UIB-Reporitoy sowie zum Syncen von lo-
kale Repository benutzt
AKTUELL:
34 wiss,Einrichtung mit 60 OPSI-Admins
1
9
OPSI 4 instituts (5/6)
* offenes Repository (aktuell, ca. 40 Pakete)
* non-public Repository
(für Einrichtungen des DFN)
* Notify-Service (ca. 55 SW-Produkte)
* Mailingliste, Wiki, Chatroom
* Code-Repository https://github.com/opsi4institut
https://opsi.wzb.eu
Trust
Wird abgesichert durch Zertifikate
DFN hat eigene PKI, im Browser über
Root Telekom CA2
2
0
OPSI 4 instituts (6/6)
[repository_dfn]
active = true
baseUrl = https://opsi.wzb.eu
dirs = /
includeProductIds =
excludes = ^win.*,dfn_emet,dfn_srware-iron
autoInstall = true
autoUpdate = true
autoSetup = true
onlyDownload = false
50 4 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product-
updater_uib.conf
0 5-17/2 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product-
updater_dfn.conf
Ergänzung des vorhandenen Config-Files
oder separates
Via Cron
2
1
Zusammenfassung (1/2)
● höhere Sicherheit des Deployment durch Monitoring
● einfaches Client-Monitoring über den bereits
laufenden Deployment-Service (OPSI-Client)
● zentrale Fach-Repositorys sind sinnvoll
Ausblick GEI:
● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL)
(opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
2
2
Zusammenfassung (2/2)
Kontakt:
Detlef Krummel Georg-Eckert-Institut krummel@gei.de
Erol Ülükmen Fa.UIB e.ueluekmen@uib.de
Diskussion / Fragen
in der Pause ansprechen
AddOn-Sliedes … (wenn noch Zeit)
2
3
AddOn: non-public Repository
2
4
AddOn: DFN-Notifyservice
Auszug aus dem WIKI:
Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren,
informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen
Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes.
Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige
Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein
Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot.
Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und
haben diese feste Subject-Struktur:
[opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]"
Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten:
Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
2
5
AddOn: opsi-setup-detector
2
6
AddOn: opsi-package-builder
2
7
AddOn: MessPC
2
8
AddOn: MessPC
http://www.MessPC.de (auch über Shop Netways)
z.B. Typ 30303 19“ mit 12 Sensoreingängen
(ca. 400 EUR brutto)
* Nagios-Plugin und SNMP
* Sensoren via CAT5 (100m) im Gebäude
Sensor-Typen (Preise zwischen 20 … 120 EUR)
* Temperatur, Luftfeuchtigkeit
* Rauch
* Bewegung (IR)
* Wasser
* Spannung
* Kontakt
2
9
AddOn: OPSI-Module
UIB:
„Jede SW-Entwicklung muss nur einmal bezahlt werden ...“
In Co-Finanzierung:
Lizenzverwaltung
Nagios Connector
UEFI-Support
WAN-Anbindung
MySQL-Backend
Linux-Agent
Local-Image-Backup
(HA / Skalierbarkeit)
Frei gegeben:
Profile Management
Installation on Shutdown
Tree View
dynamische Depotauswahl
3
0
AddOn: OPSI-Module Preise
●bis 500 Clients = 2.000 € ca. 4 EUR/ Client
●bis 800 Clients = 3.000 €
●bis 1.200 Clients = 4.000 €
●bis 2.000 Clients = 6.000 € ca. 3 EUR / Client
●bis 3.000 Clients = 8.000 €
●bis 5.000 Clients = 10.000 € ca. 2 EUR / Client
3
1
AddOn: OPSI-Minimal-Script
[Actions]
WinBatch_silent_install
[WinBatch_silent_install]
"%ScriptPath%DWGview2016.exe" /w /t /l /qb setup.ini

Weitere ähnliche Inhalte

Andere mochten auch

egsSoft - Open Text RightFax
egsSoft - Open Text RightFaxegsSoft - Open Text RightFax
egsSoft - Open Text RightFaxegsSoft GmbH
 
Agile quality-lifecycle-jfs-2013-ben hamidene-novatec
Agile quality-lifecycle-jfs-2013-ben hamidene-novatecAgile quality-lifecycle-jfs-2013-ben hamidene-novatec
Agile quality-lifecycle-jfs-2013-ben hamidene-novatecAnis Ben Hamidene
 
Положение об организации проведения школьного этапа ВОШ
Положение об организации проведения школьного этапа ВОШПоложение об организации проведения школьного этапа ВОШ
Положение об организации проведения школьного этапа ВОШpkgpkg
 
Der Sonnenaufgang und Utergang
Der Sonnenaufgang und UtergangDer Sonnenaufgang und Utergang
Der Sonnenaufgang und Utergangguest342e6
 
Essay "Der Irrsinn ist amtlich"
Essay "Der Irrsinn ist amtlich"Essay "Der Irrsinn ist amtlich"
Essay "Der Irrsinn ist amtlich"Fiona Pröll
 
Evaluación del software hotpotatoes
Evaluación del software hotpotatoes Evaluación del software hotpotatoes
Evaluación del software hotpotatoes SOLDARLING
 
Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)NETWAYS
 
intelligent views agile projekte mit k-infinity
intelligent views agile projekte mit k-infinityintelligent views agile projekte mit k-infinity
intelligent views agile projekte mit k-infinityintelligent-views-gmbh
 
Eine Einführung in die Evaluation - Unterrichtsmaterialien für Schulen
Eine Einführung in die Evaluation - Unterrichtsmaterialien für SchulenEine Einführung in die Evaluation - Unterrichtsmaterialien für Schulen
Eine Einführung in die Evaluation - Unterrichtsmaterialien für SchulenTanja Jadin
 
Creemos juntos un Internet mejor
Creemos juntos un Internet mejorCreemos juntos un Internet mejor
Creemos juntos un Internet mejorLoli Barberá
 
Wie Sie networking zu Ihrem persönlichen Erfolg machen
Wie Sie networking zu Ihrem persönlichen Erfolg machenWie Sie networking zu Ihrem persönlichen Erfolg machen
Wie Sie networking zu Ihrem persönlichen Erfolg machenSilvia Chytil
 

Andere mochten auch (20)

egsSoft - Open Text RightFax
egsSoft - Open Text RightFaxegsSoft - Open Text RightFax
egsSoft - Open Text RightFax
 
Agile quality-lifecycle-jfs-2013-ben hamidene-novatec
Agile quality-lifecycle-jfs-2013-ben hamidene-novatecAgile quality-lifecycle-jfs-2013-ben hamidene-novatec
Agile quality-lifecycle-jfs-2013-ben hamidene-novatec
 
Положение об организации проведения школьного этапа ВОШ
Положение об организации проведения школьного этапа ВОШПоложение об организации проведения школьного этапа ВОШ
Положение об организации проведения школьного этапа ВОШ
 
Respeto
RespetoRespeto
Respeto
 
BBFC
BBFCBBFC
BBFC
 
Der Sonnenaufgang und Utergang
Der Sonnenaufgang und UtergangDer Sonnenaufgang und Utergang
Der Sonnenaufgang und Utergang
 
Essay "Der Irrsinn ist amtlich"
Essay "Der Irrsinn ist amtlich"Essay "Der Irrsinn ist amtlich"
Essay "Der Irrsinn ist amtlich"
 
Zukunft von Bibliotheken 2016
Zukunft von Bibliotheken 2016Zukunft von Bibliotheken 2016
Zukunft von Bibliotheken 2016
 
Transgénicos
TransgénicosTransgénicos
Transgénicos
 
Evaluación del software hotpotatoes
Evaluación del software hotpotatoes Evaluación del software hotpotatoes
Evaluación del software hotpotatoes
 
Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)Docker: Container Management (Webinar vom 09.04.2015)
Docker: Container Management (Webinar vom 09.04.2015)
 
Ferramentas web 2
Ferramentas web 2Ferramentas web 2
Ferramentas web 2
 
intelligent views agile projekte mit k-infinity
intelligent views agile projekte mit k-infinityintelligent views agile projekte mit k-infinity
intelligent views agile projekte mit k-infinity
 
Eine Einführung in die Evaluation - Unterrichtsmaterialien für Schulen
Eine Einführung in die Evaluation - Unterrichtsmaterialien für SchulenEine Einführung in die Evaluation - Unterrichtsmaterialien für Schulen
Eine Einführung in die Evaluation - Unterrichtsmaterialien für Schulen
 
Grupo 5
Grupo 5Grupo 5
Grupo 5
 
Estrategias de aprendizaje.pptx
Estrategias de aprendizaje.pptxEstrategias de aprendizaje.pptx
Estrategias de aprendizaje.pptx
 
Circulares
CircularesCirculares
Circulares
 
Creemos juntos un Internet mejor
Creemos juntos un Internet mejorCreemos juntos un Internet mejor
Creemos juntos un Internet mejor
 
NobUS Newsletter December 2014
NobUS Newsletter December 2014NobUS Newsletter December 2014
NobUS Newsletter December 2014
 
Wie Sie networking zu Ihrem persönlichen Erfolg machen
Wie Sie networking zu Ihrem persönlichen Erfolg machenWie Sie networking zu Ihrem persönlichen Erfolg machen
Wie Sie networking zu Ihrem persönlichen Erfolg machen
 

Ähnlich wie OSMC 2015: Nagios3 /Icinga 2 Anbindung an OPSI by Detlef Krummel und Erol Ülükmen

OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol Ülükmen
OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol ÜlükmenOSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol Ülükmen
OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol ÜlükmenNETWAYS
 
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...NETWAYS
 
OSMC 2010 | Merlin - status quo by Wolfgang Barth
OSMC 2010 | Merlin - status quo by Wolfgang BarthOSMC 2010 | Merlin - status quo by Wolfgang Barth
OSMC 2010 | Merlin - status quo by Wolfgang BarthNETWAYS
 
DevOps: Automatisieren, was wir predigen
DevOps: Automatisieren, was wir predigenDevOps: Automatisieren, was wir predigen
DevOps: Automatisieren, was wir predigenFotiosKaramitsos
 
Gradle - Beginner's Workshop (german)
Gradle - Beginner's Workshop (german)Gradle - Beginner's Workshop (german)
Gradle - Beginner's Workshop (german)Joachim Baumann
 
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013Swiss IPv6 Council
 
Monitoring der DualStack Umgebung der AWK Group
Monitoring der DualStack Umgebung der AWK GroupMonitoring der DualStack Umgebung der AWK Group
Monitoring der DualStack Umgebung der AWK GroupDigicomp Academy AG
 
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...NETWAYS
 
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...NETWAYS
 
OSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinOSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinNETWAYS
 
Opensource Tools für das Data Center Management
Opensource Tools für das Data Center ManagementOpensource Tools für das Data Center Management
Opensource Tools für das Data Center Managementinovex GmbH
 
Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013NETWAYS
 
Wie nutzen wir Cloud-Infrastruktur @ VSHN.ch
Wie nutzen wir Cloud-Infrastruktur @ VSHN.chWie nutzen wir Cloud-Infrastruktur @ VSHN.ch
Wie nutzen wir Cloud-Infrastruktur @ VSHN.chAarno Aukia
 
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.Torsten Kleiber
 
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)NETWAYS
 
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)NETWAYS
 
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...NETWAYS
 
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)Konfigurations Management mit Puppet (Webinar vom 17.10.2013)
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)NETWAYS
 
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)NETWAYS
 
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...NETWAYS
 

Ähnlich wie OSMC 2015: Nagios3 /Icinga 2 Anbindung an OPSI by Detlef Krummel und Erol Ülükmen (20)

OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol Ülükmen
OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol ÜlükmenOSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol Ülükmen
OSMC 2012 | Monitoring der IT-Infrastruktur mit opsi by Erol Ülükmen
 
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...
OSDC 2011 | opsi - Open Source Management für Windows Server & Clients by Ero...
 
OSMC 2010 | Merlin - status quo by Wolfgang Barth
OSMC 2010 | Merlin - status quo by Wolfgang BarthOSMC 2010 | Merlin - status quo by Wolfgang Barth
OSMC 2010 | Merlin - status quo by Wolfgang Barth
 
DevOps: Automatisieren, was wir predigen
DevOps: Automatisieren, was wir predigenDevOps: Automatisieren, was wir predigen
DevOps: Automatisieren, was wir predigen
 
Gradle - Beginner's Workshop (german)
Gradle - Beginner's Workshop (german)Gradle - Beginner's Workshop (german)
Gradle - Beginner's Workshop (german)
 
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013
Dual-Stack IPv6 Monitoring bei AWK - Member Anlass Swiss IPv6 Council Nov 2013
 
Monitoring der DualStack Umgebung der AWK Group
Monitoring der DualStack Umgebung der AWK GroupMonitoring der DualStack Umgebung der AWK Group
Monitoring der DualStack Umgebung der AWK Group
 
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...
OSMC 2009 | Erfahrungen bei der Migration einer kommerziellen Monitoringsuite...
 
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...
OSMC 2013 | Enterprise Platforms Monitoring at s IT Solutions AT by Johannes ...
 
OSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan DobersteinOSDC 2013 | The truth is in the logs by Jan Doberstein
OSDC 2013 | The truth is in the logs by Jan Doberstein
 
Opensource Tools für das Data Center Management
Opensource Tools für das Data Center ManagementOpensource Tools für das Data Center Management
Opensource Tools für das Data Center Management
 
Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013Monitoring Openstack - LinuxTag 2013
Monitoring Openstack - LinuxTag 2013
 
Wie nutzen wir Cloud-Infrastruktur @ VSHN.ch
Wie nutzen wir Cloud-Infrastruktur @ VSHN.chWie nutzen wir Cloud-Infrastruktur @ VSHN.ch
Wie nutzen wir Cloud-Infrastruktur @ VSHN.ch
 
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.
Das dreckige Dutzend - ADF Migration nach 12c in der IKB - DOAG 2014.
 
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)
Icinga 2: Enterprise Monitoring der nächsten Generation (Webinar vom 22.07.2014)
 
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)
Webinar Icinga 2: Enterprise Monitoring der nächsten Generation (22.07.2014)
 
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...
OSMC 2010 | Verwendung von Puppet in verteilten Monitoring Umgebungen by Birg...
 
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)Konfigurations Management mit Puppet (Webinar vom 17.10.2013)
Konfigurations Management mit Puppet (Webinar vom 17.10.2013)
 
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)
Open Source Monitoring mit Icinga 2 (Webinar vom 13.11.2013)
 
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...
OSMC 2017 | Hochautomatisiertes Warenlogistik - Monitoring bei Europas größte...
 

OSMC 2015: Nagios3 /Icinga 2 Anbindung an OPSI by Detlef Krummel und Erol Ülükmen

  • 1. 1 Nagios 3 / Icinga 2 - Anbindung an OPSI
  • 2. 2 Einleitung ein gemeinsamer Vortrag von Anwender und Entwickler Einleitung Vorstellung UIB & GEI OPSI allgemein Modul Nagios Connector Community „OPSI 4 instituts“ Zusammenfassung Diskussion
  • 3. 3 Vorstellung UIB (1/2) Die uib gmbh ● Gegründet 1995, seit 1999 als GmbH ● Seit Anfang an mit Schwerpunkt Client Management ● 15 Mitarbeiter ● Sitz in Mainz
  • 4. 4 Vorstellung UIB (2/2) Erol Ülükmen ● Mitarbeiter der uib gmbh seit 2003 ● Aufgaben: Development, Consulting, Training, Support ● Langjährige Erfahrung aus einem Rechenzentrum
  • 5. 5 Vorstellung GEI (1/3) ● außeruniversitäres Forschungsinstitut ● Internationale Bildungsmedienforschung ● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig ● Wissenschaftsgemeinschaft Leibnitz (WGL) ● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT
  • 6. 6 Vorstellung GEI (2/3) System-Umgebung: * 11 x VMhost in 3 Clustern (KVM, CentOS) * FibreChannel Storage, iSCSI-Storage * 45 VMs (> 90% Linux) * 170 Clients Management (OpenSource): * OPSI 4.0.6 * OTRS * Wiki, Trac Nagios3 …. (Umstieg auf Icinga2) * ca. 140 (zentrale) Nodes * ca. 1.300 Services
  • 7. 7 Vorstellung GEI (3/3) MessPC-Ethernetbox = 12 Sensoren per CAT5 im Gebäude ... ?
  • 8. 8 OPSI allgemein (1) ● OS-Rollout (Windows, Linux) via PXE / BootCD… ● SW-Installation, Patchmanagement (Windows, Linux) ● SW/HW-Inventarisierung, Lizenzmanagement ● zentrale Management-WebGUI, dezentrale Depotserver (mehrere Standorte…) kommerzielle Produkte: MS-SCCM, Marix42, Baramundi,HP-Openview
  • 9. 9 OPSI allgemein (2) modularer Aufbau: * frei: Core und fertig finanzierte Module sowie Foren-Support * kostenpflichtig: co-finanzierte Module sowie Tel / eMail-Support starke Community: * Foren-Support * Script-Archiv
  • 10. 1 OPSI allgemein (3) Neuerungen in 2015 (Version 4.0.6): * Module „Installation on Shutdown“ und „User Profile Managment“ jetzt OpenSource * OPSI-Linux-Client Support * erweiterte Scriptsprache „Winst“ (u.a. CASE, getLinuxDistro) * Win10-Support
  • 11. 1 Modul „Nagios Connector“ (1) Funktion: ● Überwachung der Opsi-Server / Depots ● Rollout-Überwachung, Opsi-Client Überwachung vorherige Praxis: * Software-Deployment eher „Fire-and-Forget-Mentalität“ Probleme: ● Fehler im Paket bzw. durch Environment ● verwaltete Clients melden sich nicht beim OPSI-Server => Deployment-Monitoring macht den IT-Betrieb sicherer !!!
  • 12. 1 Modul „Nagios Connector“ (2) CheckOpsiWebservice checkOpsiDiskUsage [-r configed | depot | repository ] CheckClientStatus checkProductStatus [ -g Productgruppe1,Productgruppe2] [ -G Clientgruppe1,Clientgruppe2 ] [ -x ExcludeClientgruppe ] -e ProductName [-v] [-d Depot] checkOpsiDepotSyncStatus [-d all | Depot1, Depot2 ] [ --strictmode ] [ -x Product1,Product2 ] checkPluginOnClient
  • 15. 1 OPSI 4 instituts (1/6) Paket erstellen / testen SW Download / Test der Software Rollout testen + Rollout auf Clients Rollout monitoren Monitoring der Hersteller-Website
  • 18. 1 OPSI 4 instituts (4/6) https://opsi.wzb.eu/wiki
  • 19. 1 OPSI 4 instituts (5/6) * offenes Repository (aktuell, ca. 40 Pakete) * non-public Repository (für Einrichtungen des DFN) * Notify-Service (ca. 55 SW-Produkte) * Mailingliste, Wiki, Chatroom * Code-Repository https://github.com/opsi4institut https://opsi.wzb.eu
  • 20. 2 OPSI 4 instituts (6/6) [repository_dfn] active = true baseUrl = https://opsi.wzb.eu dirs = / includeProductIds = excludes = ^win.*,dfn_emet,dfn_srware-iron autoInstall = true autoUpdate = true autoSetup = true onlyDownload = false 50 4 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product- updater_uib.conf 0 5-17/2 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product- updater_dfn.conf
  • 21. 2 Zusammenfassung (1/2) ● höhere Sicherheit des Deployment durch Monitoring ● einfaches Client-Monitoring über den bereits laufenden Deployment-Service (OPSI-Client) ● zentrale Fach-Repositorys sind sinnvoll Ausblick GEI: ● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL) (opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
  • 22. 2 Zusammenfassung (2/2) Kontakt: Detlef Krummel Georg-Eckert-Institut krummel@gei.de Erol Ülükmen Fa.UIB e.ueluekmen@uib.de
  • 24. 2 AddOn: DFN-Notifyservice Auszug aus dem WIKI: Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren, informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes. Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot. Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und haben diese feste Subject-Struktur: [opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]" Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten: Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
  • 28. 2 AddOn: MessPC http://www.MessPC.de (auch über Shop Netways) z.B. Typ 30303 19“ mit 12 Sensoreingängen (ca. 400 EUR brutto) * Nagios-Plugin und SNMP * Sensoren via CAT5 (100m) im Gebäude Sensor-Typen (Preise zwischen 20 … 120 EUR) * Temperatur, Luftfeuchtigkeit * Rauch * Bewegung (IR) * Wasser * Spannung * Kontakt
  • 29. 2 AddOn: OPSI-Module UIB: „Jede SW-Entwicklung muss nur einmal bezahlt werden ...“ In Co-Finanzierung: Lizenzverwaltung Nagios Connector UEFI-Support WAN-Anbindung MySQL-Backend Linux-Agent Local-Image-Backup (HA / Skalierbarkeit) Frei gegeben: Profile Management Installation on Shutdown Tree View dynamische Depotauswahl
  • 30. 3 AddOn: OPSI-Module Preise ●bis 500 Clients = 2.000 € ca. 4 EUR/ Client ●bis 800 Clients = 3.000 € ●bis 1.200 Clients = 4.000 € ●bis 2.000 Clients = 6.000 € ca. 3 EUR / Client ●bis 3.000 Clients = 8.000 € ●bis 5.000 Clients = 10.000 € ca. 2 EUR / Client
  • 32. 1 Nagios 3 / Icinga 2 - Anbindung an OPSI
  • 33. 2 Einleitung ein gemeinsamer Vortrag von Anwender und Entwickler Einleitung Vorstellung UIB & GEI OPSI allgemein Modul Nagios Connector Community „OPSI 4 instituts“ Zusammenfassung Diskussion Call for Papers: Zwei Vorträge mit dem gleichem Thema Netways: Thema aus zwei Sichtweisen …
  • 34. 3 Vorstellung UIB (1/2) Die uib gmbh ● Gegründet 1995, seit 1999 als GmbH ● Seit Anfang an mit Schwerpunkt Client Management ● 15 Mitarbeiter ● Sitz in Mainz
  • 35. 4 Vorstellung UIB (2/2) Erol Ülükmen ● Mitarbeiter der uib gmbh seit 2003 ● Aufgaben: Development, Consulting, Training, Support ● Langjährige Erfahrung aus einem Rechenzentrum
  • 36. 5 Vorstellung GEI (1/3) ● außeruniversitäres Forschungsinstitut ● Internationale Bildungsmedienforschung ● ca. 150 Mitarbeiter, zwei Standorte in Braunschweig ● Wissenschaftsgemeinschaft Leibnitz (WGL) ● Dipl.-Ing.(FH) Detlef Krummel: Admin, Ausbilder & Teamleiter IT GEI: Spezialbibliothek der UNESCO Sondersammelgebiet WGL aktuell 89 Institute mit ca. 17.700 Mitar- beitern andere Forschungsverbünde: Fraunhofer, Max-Planck, Helmholtz
  • 37. 6 Vorstellung GEI (2/3) System-Umgebung: * 11 x VMhost in 3 Clustern (KVM, CentOS) * FibreChannel Storage, iSCSI-Storage * 45 VMs (> 90% Linux) * 170 Clients Management (OpenSource): * OPSI 4.0.6 * OTRS * Wiki, Trac Nagios3 …. (Umstieg auf Icinga2) * ca. 140 (zentrale) Nodes * ca. 1.300 Services 2 Admins + 1 Azubi zeitweise 1 x SHK 9h/Woche
  • 38. 7 Vorstellung GEI (3/3) MessPC-Ethernetbox = 12 Sensoren per CAT5 im Gebäude ... ?
  • 39. 8 OPSI allgemein (1) ● OS-Rollout (Windows, Linux) via PXE / BootCD… ● SW-Installation, Patchmanagement (Windows, Linux) ● SW/HW-Inventarisierung, Lizenzmanagement ● zentrale Management-WebGUI, dezentrale Depotserver (mehrere Standorte…) kommerzielle Produkte: MS-SCCM, Marix42, Baramundi,HP-Openview
  • 40. 9 OPSI allgemein (2) modularer Aufbau: * frei: Core und fertig finanzierte Module sowie Foren-Support * kostenpflichtig: co-finanzierte Module sowie Tel / eMail-Support starke Community: * Foren-Support * Script-Archiv
  • 41. 1 0 OPSI allgemein (3) Neuerungen in 2015 (Version 4.0.6): * Module „Installation on Shutdown“ und „User Profile Managment“ jetzt OpenSource * OPSI-Linux-Client Support * erweiterte Scriptsprache „Winst“ (u.a. CASE, getLinuxDistro) * Win10-Support
  • 42. 1 1 Modul „Nagios Connector“ (1) Funktion: ● Überwachung der Opsi-Server / Depots ● Rollout-Überwachung, Opsi-Client Überwachung vorherige Praxis: * Software-Deployment eher „Fire-and-Forget-Mentalität“ Probleme: ● Fehler im Paket bzw. durch Environment ● verwaltete Clients melden sich nicht beim OPSI-Server => Deployment-Monitoring macht den IT-Betrieb sicherer !!!
  • 43. 1 2 Modul „Nagios Connector“ (2) CheckOpsiWebservice checkOpsiDiskUsage [-r configed | depot | repository ] CheckClientStatus checkProductStatus [ -g Productgruppe1,Productgruppe2] [ -G Clientgruppe1,Clientgruppe2 ] [ -x ExcludeClientgruppe ] -e ProductName [-v] [-d Depot] checkOpsiDepotSyncStatus [-d all | Depot1, Depot2 ] [ --strictmode ] [ -x Product1,Product2 ] checkPluginOnClient
  • 46. 1 5 OPSI 4 instituts (1/6) Paket erstellen / testen SW Download / Test der Software Rollout testen + Rollout auf Clients Rollout monitoren Monitoring der Hersteller-Website Lebenszyklus eines SW-Paketes
  • 47. 1 6 OPSI 4 instituts (2/6) Beispiel: 15 Updates in 9 Tagen … Notify-Service von OPSI4instituts (aktuell 55 gemonitorte SW-Downloadseiten) Initialzündung hierfür: Update-Hickhack bei Flash in 02/2015
  • 48. 1 7 OPSI 4 instituts (3/6) Pakete (ca. 10...15 Stück): * allgemein (Browser, Office, eMail, Bildbetrachter, Medienplayer, PDF) * Bibliotheken (Java, DotNET, Flash, AIR usw) pro Fachgruppe: * Bibliothek, Verwaltung (WinIBW, * allgemeine Wissenschaft (Literaturver- waltung * Webdienste, Portale (WinSCP, SSH, * SW-Entwicklung ( GIT, Notepad++, * spezielle Fachgebiete wie Architektur, Chemie, Sozialwissen usw.
  • 49. 1 8 OPSI 4 instituts (4/6) https://opsi.wzb.eu/wiki WARUM soll denn jeder Admin das glei- che Paket betreuen? z.B. Citavi, Firefox, Irfanview, MaxQDA, ownCloud … OPSI hat einen internen Sync-Machanis- mus, dieser wird zu Updaten mit dem UIB-Reporitoy sowie zum Syncen von lo- kale Repository benutzt AKTUELL: 34 wiss,Einrichtung mit 60 OPSI-Admins
  • 50. 1 9 OPSI 4 instituts (5/6) * offenes Repository (aktuell, ca. 40 Pakete) * non-public Repository (für Einrichtungen des DFN) * Notify-Service (ca. 55 SW-Produkte) * Mailingliste, Wiki, Chatroom * Code-Repository https://github.com/opsi4institut https://opsi.wzb.eu Trust Wird abgesichert durch Zertifikate DFN hat eigene PKI, im Browser über Root Telekom CA2
  • 51. 2 0 OPSI 4 instituts (6/6) [repository_dfn] active = true baseUrl = https://opsi.wzb.eu dirs = / includeProductIds = excludes = ^win.*,dfn_emet,dfn_srware-iron autoInstall = true autoUpdate = true autoSetup = true onlyDownload = false 50 4 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product- updater_uib.conf 0 5-17/2 * * Mon-Fri /usr/bin/opsi-product-updater -c /etc/opsi/opsi-product- updater_dfn.conf Ergänzung des vorhandenen Config-Files oder separates Via Cron
  • 52. 2 1 Zusammenfassung (1/2) ● höhere Sicherheit des Deployment durch Monitoring ● einfaches Client-Monitoring über den bereits laufenden Deployment-Service (OPSI-Client) ● zentrale Fach-Repositorys sind sinnvoll Ausblick GEI: ● Nagios/Icinga Kopplung mit OPSI und OTRS ( … ITIL) (opsi2iTop von ITOMIG oder Kix4OTRS von C.A.P.E IT …)
  • 53. 2 2 Zusammenfassung (2/2) Kontakt: Detlef Krummel Georg-Eckert-Institut krummel@gei.de Erol Ülükmen Fa.UIB e.ueluekmen@uib.de Diskussion / Fragen in der Pause ansprechen AddOn-Sliedes … (wenn noch Zeit)
  • 55. 2 4 AddOn: DFN-Notifyservice Auszug aus dem WIKI: Um den mühseligen Teil der Beobachtung diverser Herstellerseiten zu reduzieren, informieren wir über die Mailingliste "OPSI4instituts" über SW-Produkte mit häufigen Updates. Der Update-Notifier ist ein OPSI4Instituts-Service des Georg-Eckert-Institutes. Cron-gesteuerte Script parsen die jeweilige Website, vergleichen die dortige Versionsnummer, downloaden gegebenfalls das Setup-File und machen teilweise ein Compare mit der letzten lokalen Datei der Workbench bzw. dem OPSI-Depot. Die Benachrichtigungs-eMails kommen immer vom Absender "dfn-notify@gei.de" und haben diese feste Subject-Struktur: [opsipackage]-{$PAKETNAME} Update gefunden! [alteVersion]->[neueVersion]" Im Mail-Body ist der konkrete Download-Link der aktuellen Version enthalten: Sie finden ein Update der Software {$PAKETNAME} Version [$VERSION] unter $URL.
  • 59. 2 8 AddOn: MessPC http://www.MessPC.de (auch über Shop Netways) z.B. Typ 30303 19“ mit 12 Sensoreingängen (ca. 400 EUR brutto) * Nagios-Plugin und SNMP * Sensoren via CAT5 (100m) im Gebäude Sensor-Typen (Preise zwischen 20 … 120 EUR) * Temperatur, Luftfeuchtigkeit * Rauch * Bewegung (IR) * Wasser * Spannung * Kontakt
  • 60. 2 9 AddOn: OPSI-Module UIB: „Jede SW-Entwicklung muss nur einmal bezahlt werden ...“ In Co-Finanzierung: Lizenzverwaltung Nagios Connector UEFI-Support WAN-Anbindung MySQL-Backend Linux-Agent Local-Image-Backup (HA / Skalierbarkeit) Frei gegeben: Profile Management Installation on Shutdown Tree View dynamische Depotauswahl
  • 61. 3 0 AddOn: OPSI-Module Preise ●bis 500 Clients = 2.000 € ca. 4 EUR/ Client ●bis 800 Clients = 3.000 € ●bis 1.200 Clients = 4.000 € ●bis 2.000 Clients = 6.000 € ca. 3 EUR / Client ●bis 3.000 Clients = 8.000 € ●bis 5.000 Clients = 10.000 € ca. 2 EUR / Client