Управление конфигурацией агентов Alertix

Со страницы Обслуживание > Агенты можно перейти к двум представлениям:

  1. общему списку установленных агентов, входящих в состав Платформы Alertix;

  2. общему списку групп агентов Alertix; с помощью фильтра Система настраивается отображение данных в таблице по выбранному типу операционной системы.

image
Рисунок 1.

В столбце «Имя» отображается имя и цветовой индикатор текущего состояния агента:

  • зеленый - установлен (работает);

  • желтый - нет отклика;

  • красный - с ошибками за последний час.

Для агентов с ошибками по нажатию на имя агента можно перейти на страницу обзора, чтобы посмотреть подробную информацию, какие ошибки были зафиксированы на этом хосте за последний час.

В столбце «Сенсор» указывается имя ресивера, на который агент отправляет события. Это повышает удобство управления покрытием и балансировкой нагрузки в распределенных инфраструктурах.

На странице списка агентов доступны следующие элементы управления.

Таблица 1. Элементы управления в списке агентов Alertix
Элемент управленияНазначение

Кнопка  3 8 0 refresh blue

Обновление списка агентов

Кнопка «Управление»

Функция массового изменения отмеченных агентов:

  • изменение групп выбранных агентов;

  • удаление агентов

Кнопка «Удалить устаревшие»

Вызов модального окна для удаления агентов старше заданного значения в днях

Поле «Поиск»

Строка поиска по установленным агентам. Результат выводится с учетом установленных фильтров

Фильтры

Настройка фильтров для ограничения списка агентов:

  • по типу ОС;

  • по установленным модулям (доступен множественный выбор);

  • по версии агента;

  • по состоянию;

  • по группе (доступен множественный выбор).

Если применен тот или иной фильтр, справа появится индикатор с числом элементов, выбранных в выпадающем списке под фильтром.
Чтобы сбросить примененный фильтр в выпадающем списке под фильтром выберите элемент «Любое».

Кнопка  3 8 0 popout blue

Вызов модального окна изменения группы, к которой принадлежит агент

Кнопка  3 8 0 pencil blue

Вызов формы настройки конфигурации агента

Кнопка  3 8 0 trash red

Удаление конфигурации агента

Строка навигации

Навигация по списку агентов: изменение максимального числа записей, выводимого в таблице на одной странице (по умолчанию – 10), перемещение по страницам

В списке агентов доступна возможность изменения группы агента. Нажмите кнопку  3 8 0 popout blue «Изменить группу агента» в столбце «Действия» и в открывшемся модальном окне выберите группу, которая будет присвоена агенту.

image
Рисунок 2.

Для назначения группы нескольким агентам отметьте нужные записи в списке и нажмите кнопку «Управление». В открывшемся модальном окне на вкладке «Изменить группу» выберите требуемую группу и нажмите кнопку «Изменить».

image
Рисунок 3.

Столбец «Модули» содержит индикацию и статус модулей, установленных на агенте (значок активный или серый в зависимости от наличия модуля в агенте):

 3 8 0 auditbeat blue - Auditbeat

 3 8 0 filebeat blue - Filebeat

 3 8 0 winlogbeat blue - Winlogbeat

 3 8 0 metricbeat grey - Metricbeat

 3 8 0 journalbeat grey - Journalbeat

 3 8 0 packetbeat grey - Packetbeat

 3 8 0 sysmon blue- Sysmon

При наведении курсора мыши на значок модуля появляется всплывающая подсказка с названием модуля и его состоянием.

image
Рисунок 4.

Существуют следующие состояния модулей агента:

  • Не установлен - модуль присутствует в конфигурации агента, но на хосте не установлена служба;

  • Отсутствует - модуль отсутствует в конфигурации агента;

  • Установлен (сторонними средствами);

  • Установлен (остановлен);

  • Установлен (работает);

  • Не удалось определить;

  • Не известно.

В столбце «Последняя синхронизация» отображается дата/время последнего heartbeat в виде ссылки. При нажатии на ссылку выполняется переход к представлению, которое содержит:

  • дату и время последнего выхода на связь (heartbeat), полученного от агента; проверка связи выполняется через каждые 15 минут;

  • версию модулей и их состояние;

  • версию агента.

image
Рисунок 5.

Для удаления устаревших агентов нажмите кнопку «Удалить устаревшие». В модальном окне задайте время (в днях) от даты последнего хартбита, по истечении которого нужно удалить агенты, и нажмите «Удалить».

image
Рисунок 6.

Для удаления конфигурации агента воспользуйтесь кнопкой  3 8 0 trash red в столбце «Действия».

Для удаления конфигурации нескольких агентов отметьте нужные записи в списке и нажмите кнопку «Управление». В открывшемся модальном окне переключитесь на вкладку «Удалить» и подтвердите действие, нажав кнопку «Удалить».

image
Рисунок 7.

Для изменения конфигурации агента нажмите кнопку  3 8 0 pencil blue в столбце «Действия» и выполните необходимую настройку согласно разделу Настройка конфигурации Alertix.