About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 25.09.2014
TSergey #
03:19
"NOC | Unknown Event Source" это как раз при отсутствии "Trap Source IP"
03:31
?
04:06
zi_home: привет
04:06
подключил пару коммутаторов к FM
04:07
как настраиваются "Unknown | SNMP Trap" ?
zi_home #
04:07
через Dmitry1. ахахахахах
TSergey #
04:08
черт, я боялся такого ответа
zi_home #
04:09
нет, ну можешь сам правила писать, просто при обновлении или переезде сервера или еще какой байде за ними самому придется следить
04:09
http://kb.nocproject.org/pages/viewpage.action?pageId=15106281
TSergey #
04:13
спасибо
04:18
наверно можно через иссе выкладывать json правила
zi_home #
04:21
можно
dvolodin #
05:20
А вот чтобы можно было делать свои eventclass'ы прямо из морды -- топаем в Discussions и добиваем вопрос с i18n
zi_rus #
05:32
dvolodin, подозрительно стабильно, каждые 63 минуты http://pastebin.com/1xHU3tAu
dvolodin #
05:33
zi_rus: у него перестроение конфига -- раз в час
zi_rus #
05:33
типа неуспевает перестоиться перед запросом?
dvolodin #
05:33
попробуй дернуть сслыку руками
05:34
и посмотри, сколько времени это занимает
05:34
ага
zi_rus #
05:34
*не успевает
05:34
ну это ненормально
05:34
ошибка означает ошибку
dvolodin #
05:35
дерни руками, проверь время отдачи
zi_rus #
05:35
dvolodin, 20 секунд
05:36
а если разбить по инстансам? он части быстрее будет отдавать?
05:36
тогда надо пофиксить чтобы лаунчер несколько инстансов мог запускать
dvolodin #
05:37
сколько метрик у тебя всего?
zi_rus #
05:37
gjxnb 7r
05:38
почти 7к
05:47
dvolodin, ошибочка, уже over 7k
05:47
root@noc:/opt/noc # ./noc probeconfig --list | grep CONFIG | wc
05:47
7316 36580 658440
05:47
и это еще не все метрики
05:55
это ведь потом еще добавить DOM, cpu, memory, temperature, etc.
05:55
за 10к вылезет
05:55
а проблемы уже сейчас
05:56
а e_zombie с 10к (а не моими 0,6к) железок вообще охренеет
05:56
и это я еще не все мониторю, часть на себя оам берет
dvolodin #
06:00
ты просто навесил на профиль интерфейсов metric set'ы?
zi_rus #
06:00
да
06:00
на несоклько профилей разные сеты
06:01
на клиентских портах только трафик
06:01
на сетевых трафик и ошибки
06:02
там еще есть несколько профилей
06:02
я бы еще DOM мониторил, но такой метрики нет в ноке
06:02
и пока неясно как ее добавить
06:02
сфп с домом на сети пока мало
06:03
но лучше чем совсем ничего
dvolodin #
06:03
придумывай метрику и пробу
06:04
пока в голову приходит идея лимитировать перестроение устаревших конфигов
06:04
например - тупо по времени
zi_rus #
06:05
а в чем необходимость постоянно перестраивать? чтобы ноыве метрики добавлялись?
06:07
почему не сделать так, при изменеии настроек срабатывает триггер, и добавленные или наоборот удаленные метрики попадают в дифф, а проба елси уже имеет конфиг, тодергает этот дифф, а если нет то дергает сам конфиг и плюс дифф
06:07
и периодически дифф сливается с конфигом
06:08
основной ведь набор метрик неизменен большую часть времени
dvolodin #
06:08
zi_rus: так и есть
zi_rus #
06:08
хотя если бы конфиг приезжал из нока на пробы, такой проблемы вообще бы не было
dvolodin #
06:09
при изменении метрик конфиг помечается как тухлый
06:09
когда проба приходит за конфигом - тухлые конфиги перестраиваются
06:09
твоя проблема в том, что они все перестраиваются одновременно
06:10
видимо, нужно просто умерить ретивость
06:10
перестраивать столько, сколько успели
buggy-funhouse #
06:10
утро всем
zi_rus #
06:11
при том что конфиг не меняется. я не верю что у меня раз в час что-то добавляется в конфиг
dvolodin #
06:12
ну у него просто время жизни стоит в час
06:13
я думаю, что вынесу этот параметр в конфиг
06:13
там можно и день и неделю указать
zi_rus #
06:14
dvolodin, это не решение проблемы. ошибка с таймаутом будет не раз в час, а раз в неделю приходить
dvolodin #
06:14
а эту проблему решим лимитированием по времени
06:14
скажем -- перестраиваем все, что успеем перестроить за 10 секунд
06:14
не успели - в следующий раз, значит
zi_rus #
06:14
потом опять не успели
06:15
опять не успели
06:15
и снова не успели
06:15
так никогда ничего не перестроится
dvolodin #
06:15
ну почему
06:15
если оно будет перестраивать по 500 конфигов за 10 секунд
06:16
то твои 7k перестроит за 14 заходов
06:16
а дальше у них время старения размажется по времени
06:16
и через день будет не 7k тухлых, а только 500
06:23
на самом деле это просто перестраховка на случай, когда мы что-то прошляпили и не перестроили конфиг при изменении
buggy-funhouse #
06:26
а где посмотреть, почему нок не перезабирает когфиг после config changed?
TSergey #
06:33
buggy-funhouse: и присоединюсь к вопросу
06:35
"Config | Config Changed" прилетает, а нотифер письмо не шлет
06:35
а при дискавери-сборе шлет
zi_rus #
06:35
у него таймаут 10 минут, после он идет на железку и забирает конфиг, если он изменился то будет письмо
techwriter #
06:37
Всем привет! Просьба рассказать о формх из модуля Main. Styles и Config описаны.
buggy-funhouse #
06:41
zi_rus: спасибо.
06:41
осталось настроить письма xD
zi_rus #
06:41
спасибо не булькает :)
buggy-funhouse #
06:41
zi_rus: приезжай в спб xD
zi_rus #
06:42
на пмж )
buggy-funhouse #
06:42
а ты симпатичный?
TSergey #
06:42
ошибаюсь, посмотрел в логах нотифера и diff конфига и время ивента, все есть
buggy-funhouse #
06:42
а у меня ещё нет. Жду 10 минут
TSergey #
06:43
мне казалось, что нет, но время всюду прям "9:04"
06:43
а ты ждешь чего? дискавери или письма?
buggy-funhouse #
06:43
лога в активаторе
TSergey #
06:44
посмори, назначен ли в дискавери запуск конфиг-дикавери
buggy-funhouse #
06:44
конечно
TSergey #
06:44
не :)
buggy-funhouse #
06:44
просто конфиг уже собран, есть run запускать
TSergey #
06:44
время у него передвинулось на "поближе"?
06:45
хотя это может и не так работать
06:45
но я бы так делал --- есть чэндж, двигаем дикавери на 10 минут, снова пришел, еще передивгаем
06:46
*передвигаем
zi_rus #
06:47
techwriter, в audit trail фиксируются все изменения производимые с объектами в noc. добавление, удаление, изменение каких-либо параметров ip, vc, managed object, project, dns и прочих
TSergey #
06:47
buggy-funhouse: именно так и работает, проверил :)
06:48
дискавери назначается на текущее время + 10 минут
dvolodin #
06:48
zi_rus: тестируй патчик
buggy-funhouse #
06:48
TSergey: так и есть, спасибо
techwriter #
06:48
zi_rus, спасибо, а еще?
buggy-funhouse #
06:48
мой тоже пришёл
dvolodin #
06:48
там 4 параметра новых в конфиге
06:49
время жизни, разброс, какими пачками перестраивать и сколько времени есть на перестроение
06:49
про audit trail пока не рассказывайте
06:49
он переделан
06:49
то есть суть его будет та же, просто морда немного поменяется
TSergey #
06:50
а в SA\MO\Edit\Commands должен попадать "Config changed"?
06:50
этож вроде не команда
zi_rus #
06:50
ну морда и так понятно
06:51
TSergey, command log это такая непонятная хрень
TSergey #
06:51
а вот еще вопрос: я завел пользователя, ограничил ему права только на просомтр ивентов (хочу отдать техподам)
zi_rus #
06:52
techwriter, pending notification - список уведомлений находящихся в очереди на отправку
TSergey #
06:52
но одновременно под разными пользунами --- глючит
06:53
кто-то сталкивался?
zi_rus #
06:53
работа в ноке с ограниченными юзерами очень глючная
06:53
куча багов
06:53
надо фиксить
06:54
иногда правильно права выдать просто невозможно
TSergey #
06:56
но тут просто вот так: в одной вкладке админ, в другой только fm.alarm-launch и fm.events-launch
06:56
и все, начинаетются сообщения "fetch data"
aermike #
07:47
.
TSergey #
08:00
кто-то сталкивался с "End of LLDPDU" ненулевой длины?
zi_rus #
08:04
dvolodin, трейс при обновлении http://pastebin.com/0CuG9BDB
buggy-funhouse #
08:04
http://www.reddit.com/r/netsec/comments/2hbxtc/cve20146271_remote_code_execution_through_bash/
dvolodin #
08:10
zi_rus: отфиксил его
zi_rus #
08:12
dvolodin, да. а трейс в пробе так и не поправил. unsupported operand type(s) for -: 'NoneType' and 'long'
08:16
dvolodin, похоже этот трейс возникает когда нок стучится на железку, а она ему не отвечает (acl запрещает)
dvolodin #
08:24
zi_rus: http://pastebin.com/HMUzmhwE
08:24
проверь такое
zi_rus #
08:25
эх, я уже acl поправил
dvolodin #
08:25
верни назад ;)
zi_rus #
08:25
надо будет сломать где=нибудь
08:38
dvolodin, вернул, но трейсы не вернулись. похоже нужно чтобы с железки вообще не было данных, а когда они впервые появились, трейсы больше не приходят. новых железок под рукой нет, проверить не могу
08:41
кстати, dot1dBasePort - в трапах еще такой идентификатор порта еще прилетает. его можно в нок добавить? а то без него порты не получается идентифицировать в трапах
08:45
или какую-нибудь возможность на лету транслировать dot1dBasePort в ifindex
dvolodin #
08:46
можно, конечно
zi_rus #
08:46
в 1.3.6.1.2.1.17.1.4.1.1 лежат dot1d индексы
dvolodin #
08:46
там универсальный фильтр есть для параметров
08:46
что там приходит?
zi_rus #
08:46
в 1.3.6.1.2.1.17.1.4.1.2 лежат ifindex
08:46
CISCO-MAC-NOTIFICATION-MIB::cmnMACMoveFromPortId.0 2
08:46
CISCO-MAC-NOTIFICATION-MIB::cmnMACMoveToPortId.0 1
08:48
то есть мы имеем вот это
08:48
SNMPv2-SMI::mib-2.17.1.4.1.1.4 = INTEGER: 4
08:48
SNMPv2-SMI::mib-2.17.1.4.1.1.5 = INTEGER: 5
08:48
SNMPv2-SMI::mib-2.17.1.4.1.1.6 = INTEGER: 6
08:48
и это
08:48
SNMPv2-SMI::mib-2.17.1.4.1.2.4 = INTEGER: 10104
08:48
SNMPv2-SMI::mib-2.17.1.4.1.2.5 = INTEGER: 10105
08:48
SNMPv2-SMI::mib-2.17.1.4.1.2.6 = INTEGER: 10106
08:48
надо как-то склеивать их на лету
dvolodin #
08:48
так как склеивать=то?
zi_rus #
08:48
что значит как?
dvolodin #
08:49
там явно последняя цифра в oid -- ifindex
zi_rus #
08:49
основная задача вместо dot1d получить порт из инвентори
08:49
нет
08:49
dvolodin, ifindex это 10104
08:50
IF-MIB::ifDescr.10104 = STRING: GigabitEthernet0/4
08:51
а в трапе dot1d значение - 4
08:51
http://tools.cisco.com/Support/SNMP/do/BrowseOID.do?local=en&translate=Translate&objectInput=1.3.6.1.2.1.17.1.4.1.1#oidContent
08:51
по этой таблице надо что-то как-то
dvolodin #
08:52
RFC1493
08:53
покажи кусок таблицы
08:53
1.3.6.1.2.1.17.1.4.1.2
TSergey #
08:59
.
dvolodin #
09:25
а
09:25
ifindex 10104, port id = 4
09:25
?
09:25
у тебя 3750?
buggy-funhouse #
09:41
что надо по 3750?
09:41
это же mac-move notif?
zi_rus #
09:45
dvolodin, так вот же http://pastebin.com/wrR4g2t5
09:46
не, у меня МЕ3400
09:46
buggy-funhouse, да, это он
dvolodin #
10:28
zi_rus: noc-pmwriter у тебя нормально держится?
10:29
загрузка небольшая?
freeseacher #
10:35
Дима, въебень внутренний мониторинг пары тройки процессов в графит
10:35
дабы можно было хоть сказать ка коно себя ведет
e_zombie #
10:36
,,
TSergey #
10:38
я видел на хабре статейку, что можно из постгреса дергать статистику как оно себя чувствует
10:38
если не ошибаюсь
10:39
это было бы интересно, посмотреть на статистику по используемым базам
dvolodin #
10:42
freeseacher: уже второй день думаю над instrumentation api
zi_rus #
10:42
dvolodin, вообще не парится, 2-3% от цпу, проба даже больше берет
dvolodin #
10:42
посмотрел как в карбоне сделали, глянул на пинбу
zi_rus #
10:42
с хоста нока еще бы основные параметры снимать, cpu, memory
10:45
PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
10:45
10618 noc 104 20 0 491M 207M usem 2 16:49 1.95% /opt/noc/bin/python ./scripts/noc-probe.py launch -c etc/
10:45
10616 noc 4 21 0 208M 49380K usem 1 8:11 1.95% /opt/noc/bin/python ./scripts/noc-pmwriter.py launch -c e
10:58
dvolodin, так что скажешь? есть шанс связать dot1d port id и ifindex или еще лучше сразу интерфейсом из инвентори?
dvolodin #
10:59
каким-то отдельным процессом скорее
zi_rus #
11:00
скрипт?
11:00
или хендлер?
11:00
эту информацию в бд положить бы
11:00
чтобы не дергаться каждый раз
buggy-funhouse #
11:01
у вас http://kb.nocproject.org не тупит?
11:01
нифига найти не могу. Где оповещения на почту настраиваются?
zi_rus #
11:05
_4ePTeHok, celebrating 2 years at nocproject.org
buggy-funhouse #
11:14
kb.nocproject.org/pages/viewpage.action?pageId=7766341 это ещё актуально?
zi_rus #
11:15
да, но legasy
buggy-funhouse #
11:24
есть где-то чёткая инфа, как notification настроить?
zi_rus #
11:28
в логах чата возможно
buggy-funhouse #
11:29
очень скудная инфа
11:29
и часто устаревшай
11:29
про сайт молчу
11:29
нахер форум выпилили, понять не могу
zi_rus #
11:31
noc.conf
11:31
noc-notifier.conf
11:31
main > setup > notification group
11:31
sa > setup > obj notification
buggy-funhouse #
11:34
спасибо, сейчас попробую. Он через sendmail шлёт?
zi_rus #
11:35
нет
Tweet
Share this page
Share this page: Tweet