Showing posts with label servidores. Show all posts
Showing posts with label servidores. Show all posts

Monday, October 19, 2015

Monitorando o Sucesso

O sistema de monitoramento é uma das medidas que devemos implementar em nossas infraestruturas para mantê-las em funcionamento, e considero uma das mais críticas, no entanto, uma das mais negligenciadas.
A construção de um sistema de monitoramento contínuo tem por objetivo primordial notifica-lo da indisponibilidade ou problema iminente, possibilitando a escolha rápida de uma solução para um desastre em potencial ou em andamento. Também serve para notificar problemas de desempenho de uma maneira geral. No entanto, as diversas atividades desenvolvidas pelos times de TI, tendem a empurrar a implementação e a manutenção de um sistema de monitoramento para o segundo plano.
Não importa o tipo de sistema de monitoramento você opte por usar, raramente eles são do tipo configurar e esquecer. A menos que você tenha um ambiente extremamente simples, o acompanhamento diário para a eliminação de falsos positivos é de fundamental importância. Toda ferramenta precisa de um “TREINAMENTO” para que possa ser confiável e isto demanda tempo.
É importante ser capaz de dimensionar suas opções desde o início e certificar-se de que o tempo que você investirá na ferramenta preferida será um tempo bem gasto. Baseado em minhas experiências de trabalho com uma variedade de softwares de monitoramento, elaborei uma lista que todo pacote de monitoramento em um ambiente suficientemente complicado deve ser capaz de fazer, se corretamente configurado.

Capacidade de geração de Informações Gráficas

Imagine que você esteja tentando descobrir um problema de performance em um aplicativo Web de múltiplas camadas. Ser capaz de empilhar um monte de gráficos aparentemente não relacionados (latência de armazenamento, transferência de rede, transações de banco de dados por segundo, e assim por diante) e prestar atenção na correlação entre eles pode ser tremendamente esclarecedor para determinar a causa da lentidão.

É de suma importância que o sistema de monitoramento tenha uma excelente capacidade de processamento gráfico. Isso não significa apenas linhas suaves e cores agradáveis. Se você já usou um sistema de monitoramento para solucionar um problema de desempenho, você vai saber que a possibilidade de dar zoom, alinhar e visualizar vários gráficos simultaneamente pode ser extremamente útil.

Fácil supressão de eventos

Falsos Positivos !!! A maior dor de cabeça de um sistema de monitoração ao iniciar a sua operação, sem dúvidas diz respeito a capacidade de gerar informações confiáveis.

Toda vez que o celular explode com 80 alertas semelhantes, você perde a sensibilidade sobre o que o sistema de monitoramento está querendo dizer - e o risco de perder uma advertência importante em meio a todo esse ruído é grande. É fundamental ter a capacidade de suprimir rapidamente eventos específicos que você sabe que não são importantes. Ser capaz de criar paradas e janelas programadas dentro do sistema de monitoramento pode ajudar. Também é importante ser capaz de suprimir os eventos a partir de uma determinada fonte, quando você sabe que a manutenção ou a atividade de atualização irá gerar erros. Estive em várias situações em que um processo de atualização conhecido causou ​​efeitos secundários inesperados em outros sistemas, mas esses efeitos não foram observados muito mais tarde, porque os sistemas de monitoramento foram ignorados.

Múltiplos métodos de coleta de dados.

Você tem uma ampla variedade de maneiras de obter informações a partir de uma infraestrutura. Quase todo o pacote de monitoramento vai apoiar as opções básicas, como pings ICMP para testar o tempo de atividade, SNMP para coletar estatísticas de rede, e WMI para puxar os dados de log de eventos. São métodos básicos usados ​​para cobrir a grande maioria dos sistemas. No entanto, SNMP está sendo deixado de lado em favor de outras interfaces de monitoramento e de gestão mais modernas, como WBEM e CIM. Na verdade, muitos fabricantes estão começando a depreciar o suporte SNMP completamente a favor de CIM.

Além dos protocolos mais recentes substituindo SNMP, uma variedade de outros tipos de consultas pode ser útil. Alguns exemplos podem incluir a possibilidade de executar diretamente as consultas SQL e o tempo de sua execução ou assistir a sua produção. Quanto mais ferramentas que você tiver na caixa de ferramentas, mais provável será que você encontre um meio de monitorar as minúcias importantes.

Vários pontos de coleta de informações 

A maioria dos sistemas de monitoramento utiliza um serviço de software para fazer o seu levantamento de dados e sondagem. Em alguns casos, este serviço de coleta de dados é realizado pelo mesmo sistema que tem a configuração da emissão de alertas. Outras vezes, o serviço de coleta é um produto mais especializado, e você pode ter mais de um. Os sistemas em que você pode implantar mais de um coletor e orquestra-los são definitivamente preferíveis àqueles em que você não pode.

Há duas razões principais para isso. Uma delas é que você pode ser capaz de construir alguma redundância no caso de um coletor ser afetado por um desastre. Outra é que ter múltiplas visões do mesmo item pode ser muito útil. WANs maiores podem se beneficiar de ter coletores instalados em cada local para que um problema com toda a rede possa ser diferenciado de um problema em um único local.

Facilidade de integração e extensão 

Não importa o que o seu sistema de monitoramento é PAGO, ou um FREEWARE, a habilidade de estendê-lo ou integrá-lo com outros sistemas pode, eventualmente, significar a diferença entre a necessidade de substituí-lo e preservar todo o tempo que você investiu nele. Embora muitos sistemas de monitoramento sejam muito bons no que fazem, eles não podem ser bons em tudo. Às vezes, a única maneira de obter a informação que você precisa é programar uma solução ou usar uma ferramenta diferente. Nessas situações, a capacidade de estender ou integrar o pacote de monitoramento para trabalhar com outros softwares é fundamental.


No final do dia, a escolha de qual aplicativo de monitoramento deve ser usado vai depender do que você quer realizar. Alguns serão melhores no monitoramento de ambientes predominantemente Linux, em vez de ambientes Windows. Alguns são melhores em redes, infraestrutura de aplicações e bancos de dados, o importante é que você tenha uma ferramenta que possa contribuir para que seu dia seja mais tranquilo e assertivo nos momentos críticos.

Friday, November 11, 2011

Verdades que a TI precisa conviver

Existem mundos perfeitos ? Talvez quando efetuamos a concepção de um projeto sim. Mas quando partimos para a implementação é que nos deparamos com a realidade que a TI precisa saber conviver. Relacionei alguns pontos que encontrei na minha carreira para que possamos refletir:

1.
      Segurança : Não adianta você utilizar as melhores regras de segurança com os melhores softwares e appliances do mercado, as informações de sua empresa estão a um tweet do mercado e da concorrência. Mesmo que você não tenha aberto o uso de redes sociais no ambiente corporativo, cem por cento dos SMARTPHONES tem acesso a internet e não dependem de uma permissão da área de TI ter acesso ao twitter  ou ao facebook.  O problema não se resume ao vazamento de informações, mas a problemas de segurança relacionados ao acesso.
A educação continua sendo a melhor saída. Educar e reeducar. Devemos utilizar as tecnologias disponíveis para treinamento e sempre deixar muito clara a política de segurança da empresa.



2.
      Os SMARTPHONES vieram para ficar: Segundo uma pesquisa do IDC realizado para a Unisys, em maio de 2011, descobriu que 95 % dos profissionais da informação utilizam tecnologia pessoal no trabalho, ou seja, aproximadamente o dobro das estimativas.

É melhor que a TI suporte os dispositivos e as tecnologias demandadas pelos usuários porque de qualquer modo eles usarão a tecnologia pessoal para fins comerciais.
É preciso encontrar um meio termo para aprendermos a conviver com segurança e com um mínimo de custos nas operações de TI e infraestrutura.

3.
      O controle não está mais com a TI: Hoje um usuário com nenhuma especialização em tecnologia pode contratar serviços de terceiros, na nuvem, com apenas um telefonema e um cartão de crédito.
Precisamos de uma avaliação se isto é bom ou ruim. Para os usuários de negócios pode ser interessante dispor de serviços que hoje não são prestados pelo departamento de TI de forma rápida e instantânea. A TI tem controlado durante anos a TI tem controlado os sistemas e o processo em torno da tecnologia. Um novo papel para a área de TI é apoiar os usuários de negócio a tomar as decisões corretas.
Em vez de lutar para retomar o controle, a TI deve ter influência para apoiar visando a melhoria dos resultados da empresa e não o controle da tecnologia.

4.
     Alta Disponibilidade: Em um mundo perfeito, todos os datacenters seriam construídos com uma arquitetura totalmente redundante onde a carga máxima nunca seja maior que 50%.
No 
mundo real, ninguém quer pagar o preço por 100% de disponibilidade.
Algumas empresas que tem a necessidade de atender a este requisito, tem segmentado os datacenters para que apenas os sistemas de missão crítica estejam alocados com altíssima disponibilidade.

5.
       A nuvem resolve tudo: De acordo com o Gartner mais de 40% dos CIOs esperam executar a maioria de suas operações de TI na nuvem até 2015.

Mas mesmo a nuvem não é uma solução definitiva. Questões como a localização física dos dados, ainda precisam ser resolvidas, pois são questões soberanas que ainda estão sendo discutidas no âmbito jurídico.
A perda de dados é inevitável em qualquer organização e ainda pode acontecer na nuvem. As empresas devem se preparar para o pior, planejando o tempo de inatividade e da recuperação dos dados.

6.
       Seus usuários serão autônomos e não precisarão de suporte: Este sonho... nunca acontecerá. Apesar dos investimentos em treinamentos e bases de conhecimento on-line a noção que as organizações têm de poder um dia abandonar o suporte presencial é ficção cientifica.

     A melhor saída ainda é o investimento em soluções de assistência remota, com uma boa estruturação no contact center e no service desk. Boas ferramentas de apoio remoto tendem a dar agilidade nas soluções e satisfação ao usuário.

O fato é que não importa o quanto sua equipe se esforce para manter a operação em funcionamento, com altos índices de disponibilidade, ou o quanto é vital o time de suporte. Os profissionais de TI não devem esperar obter o reconhecimento fora de suas próprias fileiras.
É fato que quanto menos a área de TI aparecer em uma empresa, que venha atingindo seus objetivos, tanto melhor. Esperamos sempre que os serviços não parem, que a rede esteja 100% disponível, que a internet possua redundância e que todas as manutenções ocorram nos períodos em que os usuários de negócio não estejam trabalhando.
O paradigma é ser reconhecido por evitar que os problemas aconteçam, sem se destacar e fazer diferença aonde a TI pode gerar alto valor para a empresa.

Friday, July 23, 2010

Servidores Dell com Vírus no Hardware

Por email do CAIS - CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA  - RNP

O CAIS está repassando um alerta sobre uma possível infecção nos sistemas embarcados de gerência dos servidores Dell PowerEdge modelos R310, R410, R510 e T410.

 
Foi anunciado no fórum de suporte técnico da Dell [1] que algumas placas-mãe que foram substituídas em alguns servidores PowerEdge poderiam estar infectadas com o worm W32.Spybot [2]. 

 
Segundo a Dell, este worm foi encontrado na memória flash da placa mãe e não no firmware da mesma.Segundo a resposta da Dell no fórum, a empresa está contactando via telefone todos os clientes que receberam placas-mãe do lote que pode ter sido infectado.
 

Até o momento da publicação deste alerta a empresa Dell não havia se pronunciado oficialmente sobre o problema, respondendo a questões relativas a este incidente somente pelo fórum ou pelo e-mail anunciado no fórum para este caso [3]. No fórum, a empresa afirma que os clientes que receberam o lote de placas-mãe suspeito já foram contactados e que o restante das placas em estoque já foram trocadas.
 

Baseado neste incidente, o CAIS alerta também para a possibilidade de recebimento de e-mails fraudulentos (Scams) propondo o download de ferramenta para correção deste problema.

SISTEMAS AFETADOS

Servidores de rack Dell PowerEdge modelo R310 . Servidores de rack Dell PowerEdge modelo R410 . Servidores de rack Dell PowerEdge modelo R510 . Servidores de rack Dell PowerEdge modelo T410

CORRECOES DISPONIVEIS

Recomenda-se entrar em contato com seu representante Dell.

MAIS INFORMACOES

[1] PowerEdge R410 replacement motherboard contains malware?!
http://en.community.dell.com/support-forums/servers/f/956/t/19339458.aspx

[2] W32.Spybot.Worm
http://www.symantec.com/security_response/writeup.jsp?docid=2003-053013-5943-99

[3] E-mail de contato com a Dell:
US_EEC_escalations@dell.com

[4] Dell PowerEdge R410 replacement motherboard firmware contains malware
http://isc.sans.edu/diary.html?storyid=9223

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versoes e correcoes oferecidas pelos fabricantes.

Os Alertas do CAIS tambem sao oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml


CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)
Rede Nacional de Ensino e Pesquisa (RNP)

Monday, May 3, 2010

Processadores Intel XEON Série 7000

Processadores INTEL de 6 e 8 núcleos em produção.

Já podemos encontrar integradores com servidores de 6 Núcleos XEON Série 7000 e muito em breve com 8 núcleos.

Segundo o site da INTEL os processadores da Série 7000 são destinados a grandes projetos de virtualização ou aonde se faz necessário massivo tratamento de dados.

Com cache L3 de 16 MB a DELL tem para entrega o servidor DELL Power Edge R900 . Este equipamento é indicado para Virtualização.

 
Além de ser homologado para Windows 2008 R2 com Hyper-V v2, ele também roda nativamente o VMWare ESXi e o Citrix XenServer.