Проверка работоспособности#
Проверка EDMN осуществляется в ручном режиме. Для этого необходимо проверить работоспособность ссылки: https://host:port/metrics.
Необходимо авторизоваться в UI.
В разделе «Настройка метрик» запросить конфигурацию метрик коллекторов.
Убедиться, что по всем необходимым процессам приходят Livness-пробы.
В разделе «Настройка метрик» запросить конфигурацию метрик наблюдаемого домена.
Применить полученную конфигурацию.
Убедиться, что конфигурация применилась, метрики отображаются на дашбордах.
Проверка работоспособности etcd осуществляется двумя способами:#
Проверка работоспособности etcd выполняется с помощью Jenkins Job monitoring_custom с playbook
etcd.ymlс включенным тегом status. Результатом выполнения Jenkins job будет детальная информация о работоспособности кластера etcd. В выведенной информации должен быть статус Started, а также присутствовать строка host:port is healthy: successfully committed proposal.Через систему мониторинга – наличие любых активных метрик свидетельствует о работоспособности компонента etcd. Отслеживаемые метрики etcd приведены в документе Руководство по системному администрированию, раздел Мониторинг etcd.
Проверка работоспособности AUDT (Аудит)#
Проверка доступна только администратору ОС. В логах будут сообщения об успешной либо не успешной отправке события в аудит. В системе аудита будут видны отправляемые EDMN события согласно метамодели.
Проверки корректной конфигурации механизмов безопасности:
Убедиться, что в конфигурации включен блок SSL (должен быть установлен флаг
true) для LDAP, Audit, EVTD, Prometheus, InfluxDB.Посмотреть по логам, что отсутствуют ошибки аутентификации.
Если используется Vault – убедиться, что сертификаты Vault получены.
Проверить, что на сервере в установочной директории в папке SSL есть валидный сертификат.
Проверка работоспособности Platform V Pangolin SE (База данных)#
При отсутствии взаимодействия с БД приложение при старте упадет с ошибками в логах программы.
При отсутствии взаимодействия с БД пользователь UI увидит ошибки в работающем приложении, а также в логах программы.
Проверка работоспособности интеграции с системами аутентификации LDAP#
Работоспособность интеграции с LDAP можно проверить путем входа в приложение по ссылке: https://host:port/monitoring. Приложение работоспособно, доступен UI и выполняются действия согласно ролям пользователя.
Проверка работоспособности интеграции с системами аутентификации СУДИР (IAM Proxy)#
Работоспособность интеграции с системами аутентификации СУДИР можно проверить путем входа в приложение через UI СУДИР. Приложение работоспособно, доступен UI и выполняются действия согласно ролям пользователя.
Проверка работоспособности интеграции с системами управления ключами и сертификатами (HashiCorp Vault)#
Убедиться, что сертификаты Vault получены.
Проверить, что на сервере в установочной директории в папке SSL есть валидный сертификат.
Команда для проверки валидности сертификата:
keytool -list -keystore ssl/cert.jks -v | grep -i -E 'Keystore type|certificate\[[0-9]\]|owner|valid from|alias name|issuer:|DNSName|Auth$|\*+[\*]'
Проверка работоспособности интеграции с системами EVTD#
Убедиться, что в конфигурации vars.yml парамер
notifications.kafka.enabledвключен (должен быть установлен флагtrue). Настройки подключения блокаnotifications.kafkaописаны в разделе Пример заполненного файла vars.yml.Проверить, что на сервере в установочной директории в папке SSL есть валидный сертификат.
Проверка работоспособности системы с Platform V Monitor#
Компонент MONA:
Убедиться, что в конфигурации vars.yml парамер
enabledвключен (должен быть установлен флагtrue). Настройки подключения блокаout_metricsописаны в разделе Пример заполненного файла vars.yml.Проверить, что на сервере и на порте (указанном в конфигурации vars.yml) есть метрики в формате Prometheus.
Компонент COTE:
Проверка доступна только администратору ОС. В логах будут сообщения об успешной либо не успешной отправке события в аудит.
В системе аудита будут видны отправляемые EDMN события согласно метамодели.
Проверка работоспособности системы ServiceProxy#
Для подтверждения корректности настройки заведения инцидентов через ServiceProxy, необходимо проверить наличие логов в системе журналирования после создания инцидента.