telecom №131. Flow-протоколы
Manage episode 445238617 series 3608160
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Сообщение telecom №131. Flow-протоколы появились сначала на linkmeup.
145 эпизодов