通过SNMP协议OID值对目标设备进行探测,挖掘更底层的探测数据,提升整体网络监控精度和维度
1、部署Zabbix硬件维度监控整体设备情况,企业微信故障告警。
2、基于业务相关性将数据源调取到Grafana视图展示。
监控目的:
1、针对公网解析的域名进行解析探测,如果解析失败,则会导致探测结果失败。
2、针对相关业务端口探测,通过NMAP方式检测目标域名端口是否存活。
自动化日常巡检机器人(脚本)
1、每日遍历所有网内业务设备,检查其硬件健康度。
2、每日巡检QA、DEV环境DNS服务器解析情况。
堡垒机部署增加命令监管
1、异常命令提醒告警。
2、追溯敏感操作。
针对QA/DEV/PRO环境安全组分类
1、基础安全组仅开放必要源地址及管理端口。
2、按照业务需求以主机维度独立开放。
3、最精细化的保障主机、集群的网络安全。
根据业务需求,开通部署对应服务。
1、合理化使用云产品功能。
2、结合业务特性及云产品功能,选用更符合需求的产品架构。
3、在满足业务需求的同时,尽可能的减少成本输出。