Azure Storage

Azure Storage Discovery enumera automáticamente las cuentas de almacenamiento de una suscripción de Microsoft Azure.

Introducción

Pandora FMS Azure Storage Discovery enumera automáticamente las cuentas de almacenamiento de una suscripción de Microsoft Azure. Puede crear un agente por cuenta o consolidar todos los módulos en un único agente de destino.

La aplicación monitoriza capacidad, operaciones, tráfico, latencia y disponibilidad en la cuenta y en los servicios Blob, File, Queue y Table. Los identificadores de las cuentas se obtienen dinámicamente mediante Azure Resource Manager y los recursos blobServices/default, fileServices/default, queueServices/default y tableServices/default se construyen sin intervención del usuario.

Todas las métricas se entregan como datos numéricos. Las capacidades se convierten de bytes a GiB y los módulos de actividad contienen el último punto no nulo disponible.

Prerrequisitos

Parámetros

Parámetro Descripción
--conf, -c Ruta obligatoria del fichero de configuración utilizado en la ejecución manual.
--pretty Formatea el JSON de salida para facilitar su lectura.
--version Muestra la versión del plugin, fijada en 1.0.
--help, -h Muestra la ayuda del comando.

Ejecución manual

Para ejecutar el plugin manualmente se puede utilizar un fichero de configuración mínimo como el siguiente:

[CONF]
tenant_id=11111111-1111-1111-1111-111111111111
client_id=22222222-2222-2222-2222-222222222222
client_secret=my_client_secret
subscription_id=00000000-0000-0000-0000-000000000000
group_id=2

El comando de ejecución es:

./pandora_azure_storage --conf /etc/pandora/pandora_azure.conf

Para mostrar el JSON de salida con formato legible:

./pandora_azure_storage --conf /etc/pandora/pandora_azure.conf --pretty

Discovery

Step 1. Task definition

Step 2. Azure base

Step 3. Advanced options

Step 4. Metrics and module filters

Agentes y módulos generados

Con Create one agent per Storage Account activado, el plugin crea un agente por cuenta con el nombre <Agent name prefix><storage account name>. Si el prefijo no termina en espacio, guion, punto o guion bajo, se añade un espacio automáticamente. Con el token desactivado se utiliza un único Target agent y el nombre de la cuenta se añade al principio de cada módulo.

Los agentes utilizan Azure como sistema operativo, heredan el grupo y el intervalo de la tarea y se crean con modo 2 cuando Agent autodisable mode está activado o con modo 1 cuando está desactivado.

El módulo Azure Storage Connection se genera siempre como generic_proc, con valor 1 para las cuentas descubiertas. Cuando una cuenta almacenada en la caché deja de aparecer, se mantiene su agente y el módulo toma el valor 0 hasta que la entidad se elimina al reconstruir la caché.

Storage account metrics

Cuando la cuenta tiene habilitado el namespace jerárquico también se genera Data Lake Storage Gen2 Enabled como generic_proc.

Blob service metrics

File service metrics

File share metrics

Queue service metrics

Table service metrics

Advanced container metrics

Los filtros Modules allow regexp y Modules deny regexp se aplican al nombre final de todos los módulos. En modo consolidado, el nombre final incluye el prefijo de la cuenta de almacenamiento.