SCOM管理對象詳解

      網友投稿 923 2022-05-28

      SCOM是通過管理包和代理共同完成被監視設備(被監視的設備也稱之為SCOM代理)的性能和事件的收集,所以要讓SCOM啟動對服務器的監視,首先需要完成兩個步驟:

      下載、解壓并在SCOM管理控制臺將SCOM管理包導入SCOM運行數據庫。

      在要監視的服務器上安裝SCOM代理。

      安裝在服務器上的SCOM代理和SCOM服務器之間構建起所有監視信息傳遞的通道,或者也可以理解成橋梁。該通道的作用如下:

      負責分發SCOM策略給被監視的設備,比如開啟或關閉某個組件的監視,監視頻率的更改等。

      傳遞由SCOM發起的操作指令,比如Ping代理服務器、遠程桌面連接代理、列出代理服務器進程和服務、遠程執行代理的PowerShell命令、

      負責傳輸從被監視的服務器上收集的事件和性能。

      只有代理,SCOM還無法收集事件和性能數據了,因為,SCOM代理并不知道要在哪些服務器上收集、收集哪些性能和事件數據、用什么樣的頻率進行收集,以及收集后如何歸總和展現性能視圖等等。要完成這些,必須要導入SCOM管理包,使用管理包中預定義的策略進行性能和事件的收集、歸總和展現。微軟免費提供很多管理包,包括微軟自己和其他廠商的系統和應用。管理包中具備以下對象幫助我們收集和展現系統和應用的性能:

      SCOM管理包對象詳解

      對象發現

      一臺服務器安裝操作系統后,會有非常多的組件,如果再安裝不同的林林總總的應用,SCOM怎么知道要收集哪些組件的性能或者事件呢?所以管理包第一步也是關鍵的一步就是通過管理包定義要收集哪些組件的性能和事件(也即MIB庫),比如導入Windows Server管理包可以發現CPU/內存/網卡/系統等,導入SQL Server管理包就能發現SQLServer的服務和組件……SCOM代理攜帶這些MIB信息就能識別出被監視服務器的組件。舉個例子,Windows Server Operating System管理包將發現類型為WindowsServer 2008(R2)/2012(R2)/2016 的所有組件,包括內存、CPU、磁盤、網卡、系統等。默認情況下,對象發現有開啟也有關閉的

      如果默認關閉,就意味著即使導入了管理包無法發現這個對象里,比如CPU對象發現是默認關閉的,那么我們即使導入了Windows Server Operating System管理包也無法監視CPU的活動和性能,后面的性能收集也就無從下手了,這時需要手動開啟CPU的對象發現。這也就是為什么CPU、硬盤的性能默認是無法收集的,因為SCOM根本沒有發現服務器上的CPU和硬盤,還怎么監視呢?還有種請況就是SCOM默認發現周期很長,比如Exchange Server?CAS對象需要導入Exchange Server 管理包后24小時之后才能被SCOM發現,所以用戶安裝SCOM管理包以后,也要等24小時才能看到Exchange Server CAS的狀態。

      管理包中的對象發現是只讀的,意味著我們不可在SCOM控制臺新建自己的對象發現,因為管理包已經限定了對象發現范圍,我們只能修改對象發現,比如開啟關閉發現,修改發現周期等。

      性能/事件收集規則

      SCOM本身不定義性能計數器,而是使用設備/系統/應用現有的計數器,比如Windows Server 內存計數器等等,這些計數器信息跟隨導入的管理包存放在SCOM運行數據庫中,只不過SCOM管理包里不會包含所有的性能計數器,因此SCOM數據庫也不會存放所有的性能計數器,這也是為什么有時候我們找不到一些計數器,因而無法收集到某些性能。此時,我們需要自行添加計數器并插入到SCOM運行數據庫里。規則里包含了要收集哪種對象(硬件、系統、數據庫還是應用)、這個對象的版本、收集哪個性能和收集頻率,比如一個名為Memory\% Committed Bytes In Use Windows Server 2012的規則將收集服務器的內存對象,版本為Windows Server 2012系統,收集頻率為10分鐘,計數器使用% Committed Bytes In Use。

      默認情況下,管理包并不會開啟所有的規則,這也是我們在SCOM控制臺里默認無法看到某些性能結果,即使這個組件已經開啟了對象發現,如圖2所示。

      如果要啟用未被啟用的規則,我們需要通過替代規則的方式將其啟用。為什么叫替代呢?因為導入的SCOM管理包通常是封裝過的,是只讀的,里面的所有屬性和設置都不能直接在現有管理包中修改,而是通過將屬性和設置復制出來進行修改,然后存放到未封裝的管理包(我們自己可以在控制臺創建的管理包),再插入到SCOM運行數據庫。通常替代的規則比默認規則優先級高,比如邏輯磁盤可用空間規則的默認收集頻率是10分鐘,替代后的收集頻率為5分鐘,那么SCOM將5分鐘收集一次邏輯磁盤可用空間。

      管理包中的規則是可讀寫的,意味著我們既可在SCOM控制臺新建自己的規則,也可以修改(實際上是替代)規則,比如開啟關閉規則,修改發現周期等。

      性能/事件監視器

      SCOM監視器可以用來評估被監控對象的不同的狀況和狀態。比如,監視器可以用來評估性能計數器的值、事件生成、日志文件里面的數據生成、Windows服務器狀態、SNMP陷阱跟蹤。監視器和規則相同之處在于,它們都借用相同的計數器和事件日志進行事件和性能的監視。兩者不同的是,監視器可以定義性能告警或者嚴重告警閾值,設置告警出發條件并且定義告警信息,以及設置事件恢復操作,而規則更傾向于收集,并且用在后續的任務中(比如自定義性能視圖、服務級別跟蹤等)。監視器可以向上進行樹狀聚合,比如一個父監視器由4個子監視器報告的狀態聚合,4個子監視器分別監視不同的目標,這4個子監視器監視的對象是互相依賴的關系或者,所以4個子監視器報告的狀態決定著父監視器的狀態。

      子級單元監視器-父級聚合監視器這種結構中,父級聚合監視器的狀態由SCOM管理包提供不同的算法獲得,而算法又由實際對象之間依賴關系的親疏決定,通常算法有以下幾類

      子級單元監視全都正常,父級監視器才報告正常;

      子級單元監視只要有一個正常,父級監視器報告為正常;

      要求有一定的比例的子監視器正常,父級監視器才報告為正常。

      為了給大家進一步的說明,我們舉個例子,5個子單元監視器監視分別監視一個群集中的5個節點的可用性,如果節點出現不可用的情況時監視器就觸發告警,因為群集仲裁可以保證最多2個節點同時故障,所以父聚合算法可以遵循群集的仲裁機制,保證只要報告服務器不可用的子單元監視器不超過2個,父聚合監視器的狀態就報告為正常。

      多個父監視器狀態還可以繼續向上聚合,形成一個更為豐富的樹狀監視結構,這種模型更加利于綜合性歸總監控

      和對象發現以及規則一樣,默認情況下,管理包并不會開啟所有的監視器,這也是我們在SCOM控制臺里默認無法看到某些性能結果,即使這個組件已經開啟了對象發現,也開啟了規則,但是還是無法觸發監視告警。

      我們可以自建自己的監視器,在監視器里指定以下屬性:

      收集哪些設備/系統/應用的性能或者事件

      要使用哪個計數器進行收集

      收集哪一類日志

      設置告警閾值和警告/錯誤觸發條件

      設置收集頻率

      如果要啟用未被啟用的監視器,我們需要通過替代監視器的方式將其啟用,方法和規則替代一樣,不再贅述。

      服務級別跟蹤

      在導入的管理包后,某些應用程序會自帶服務等級對象(SLO),這些SLO我們可以通過報表來展示他們在某段時間的可用性、停機、維護模式停機、未被監控的狀況。通常我們會設置某個應用程序、主機或分布式應用程序在一段時間之內可用性的目標值(也即我們所說的SLA),比如設定郵件系統或者Web服務器在一個月的可用時間至少為99.99%,然后通過SCOM的監控來跟蹤郵件系統或者Web服務器在這個月實際的可用時間并通過報表展現真實值,將這兩個值進行對比獲得的數值差就是域控制器服務級別的體現。

      SCOM管理包對象中具備2種不同的SLO,分別是:

      監視器狀態,收集服務器的可用性

      收集規則,設置性能閾值,監視服務器性能在閾值之內的時間

      創建好服務級別跟蹤對象后,SCOM視圖并不會默認展現出來,而是需要通過報表或者自定義視圖將服務級別跟蹤調出來。

      任務

      SCOM具備一些遠程和控制代理的任務,這些任務針對不同的對象進行不同的操作,比如針對網絡設備有網絡設備的一些操作,針對系統有系統的操作。SCOM默認的任務將隨著管理包的導入一起導入到SCOM數據庫,比如Windows Server Operating System管理包里有針對磁盤有碎片整理、chkdsk、chkntfs以及獲取卷信息的任務,針對系統有啟動服務、啟動計算機、ping、ipconfig、路由打印等任務。我們可以在代理出現問題的時候,使用SCOM任務在SCOM服務器上進行遠程調試。

      視圖

      SCOM視圖是SCOM監視的展現元素,在SCOM控制臺的監視窗口中,可以看到各種默認視圖,都是在SCOM管理包中定義的。通常這些視圖插入到SCOM運行數據庫以后我們無法修改默認視圖的結構和配置,如圖10所示。但是我們可以新建視圖結構和具體的視圖。

      替代

      從官方獲取的SCOM管理包通常都是封裝過的,無法直接更改管理包里面的對象發現、規則和監視器,而是要用替代的方法進行修改。替代實際上是復制屬性之后,保存到未封裝的管理包中,在插入到SCOM運行數據庫里。我們可以在SCOM管理包對象的替代里查看所有被替代過的項目,這里匯總了所有被替代的項目條目,如圖11所示。只要在這里雙擊替代的項目,就可以查看替代過的具體信息并且可以進一步修改。

      更多關于如何替代和新建對象發現、規則、監視器,新建服務等級跟蹤,請參考我的資料庫:http://down.51cto.com/11948851

      本文轉載自異步社區

      網絡 邊緣數據中心管理 EDCM windows

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      上一篇:2019 iOS程序員這樣面試,當場拿到offer的幾率是80%?
      下一篇:Cult3D基礎教程——2.操作界面認識
      相關文章
      久久亚洲精品无码aⅴ大香| 亚洲一级毛片免观看| 亚洲成综合人影院在院播放| 亚洲AV永久无码精品一百度影院| 国产成人亚洲综合| 亚洲中文无韩国r级电影| 亚洲不卡AV影片在线播放| 亚洲成a人片在线播放| 国产亚洲综合视频| 国产精品亚洲а∨天堂2021| 国产亚洲福利一区二区免费看| 日本亚洲中午字幕乱码| 一本色道久久88综合亚洲精品高清| 国产精品亚洲专区无码唯爱网| 亚洲AV永久无码精品一福利| 色欲aⅴ亚洲情无码AV蜜桃| 亚洲av片在线观看| www亚洲精品少妇裸乳一区二区| 亚洲av片一区二区三区| 久久久久亚洲AV成人网人人软件 | 亚洲AV伊人久久青青草原| 亚洲精品动漫免费二区| 精品无码专区亚洲| 亚洲成A人片77777国产| 亚洲人成人77777网站| 亚洲AV无码久久精品狠狠爱浪潮| 亚洲AV成人片色在线观看高潮| 亚洲男人都懂得羞羞网站| 亚洲美女视频网站| 亚洲中文字幕日本无线码 | 亚洲精品无码久久久久去q| 亚洲AV无码久久精品成人| 亚洲视频免费播放| 国产精品亚洲一区二区麻豆| 亚洲爆乳精品无码一区二区| 亚洲国产精品狼友中文久久久 | 亚洲一级特黄无码片| 国产亚洲美女精品久久久2020| 久久久久无码精品亚洲日韩| 亚洲熟妇无码久久精品| 亚洲视频无码高清在线|