CHƯƠNG 1.1 Lý do chọn đề tài .2 Mục tiêu của đề tài. TỔNG QUAN VỀ HỆ THỐNG GIÁM SÁT .1 Khái niệm hệ thống giám sát .2 Vai trò của hệ thống giám sát mạng .3 Giao thức giám sát mạng SNMP .1 Các phương thức của SNMP .2 Các cơ chế bảo mật cho SNMP .3 Cấu trúc bản tin SNMP. XÂY DỰNG GIẢI PHÁP GIÁM SÁT SỬ DỤNG ZABBIX .1 Mô tả hiện trạng hạ tầng CNTT của Công ty cổ phần Thương mại và Dịch vụ Lotteshop Việt Nam .2 Lựa chọn giải pháp Zabbix .1 Kiến trúc của Zabbix .2 Bảo mật trong Zabbix .3 Cơ chế thu thập dữ liệu của Zabbix .4 Các mô hình triển khai Zabbix .3 Triển khai thử nghiệm .1 Cài đặt Zabbix server .2 Giới thiệu giao diện Dashboard .3 Cấu hình giám sát thêm 1 server.4 Template trong Zabbix .6 Cấu hình cảnh báo trong Zabbix thông qua ứng dụng Telegram 42 3.7 Kết quả thử nghiệm .2 Hướng phát triển của luận văn trong tương lai. 50 TÀI LIỆU THAM KHẢO.
51 DANH MỤC HÌNH VẼ Hình 2.1: Cấu trúc bản tin SNMP .1 : Mô hình hạ tầng CNTT Công ty cổ phần Thương mại và dịch vụ Lotteshop Việt Nam .3 : Kiến trúc Zabbix .4 : Các thành phần Zabbix .6 : Mô hình triển khai Zabbix trên 1 node .7 : Mô hình triển khai Zabbix có tính sẵn sàng cao .8 : Mô hình Zabbix phân tán.9 : Cài đặt Zabbix server .10 : Cài đặt Databases cho Zabbix.11 : Cấp quyền user Zabbix trên Database .12: Cấu hình Zabbix server, php.13 : Restart services Zabbix server .14 : Cấu hình Zabbix server.15: Giao diện đăng nhập Zabbix .16: Giao diện Dashboard .17: Giao diện Graphs .18: Install Zabbix-agent .19: Cấu hình Zabbix agent .20: Start Zabbix-agent .23: Screen trong Zabbix .24: Template trong Zabbix .26: Items trong Zabbix .28: Add template cho hosts .29: Cấu hình send items .31: Triggers trong Zabbix .32: Biểu đổ trong Zabbix .34: Tạo bot Telegram .35: API, token mà Telegram cung cấp .36: Test API của telegram .37 : Cấu hình gửi cảnh báo qua Telegram trên agent .38: Cấu hình media type trên Zabbix server .39 : Tạo Media Telegram .40: Cấu hình action trong Zabbix server.41: Telegram gửi tin nhắn cảnh báo.42: Giám sát hiệu nang CPU .43: Giám sát dung lượng HDD .44: Giám sát sử dụng RAM .45: Giám sát băng thông .46: Cảnh báo qua Telegram. 49 DANH MỤC BẢNG BIỂU Bảng 2.1 Các phương thức của SNMP .1: So sánh Zabbix, Nagios, Cacti .2: Phân quyền User trong Zabbix .3: Cấu hình tối thiểu cài đặt Zabbix .4 : Cấu hình database.5: Yêu cầu software chạy trên Zabbix frontend .6: Các mức độ cảnh báo trong Zabbix .1 Lý do chọn đề tài Hiện nay, Internet đã trở thành một phần không thể thiếu trong đời sống của con người. Internet giúp quá trình trao đổi thông tin, truyền thông nhanh chóng. Trong thời đại 4.0 rất nhiều nước đã coi sự phát triển công nghệ thông tin và truyền thông là hướng ưu tiên trong chiến lược phát triển kinh tế xã hội.
Thế giới dưới những tác động của công nghệ thông tin và truyền thông, đang đi vào nền kinh tế tri thức, trong đó công nghệ thông tin có một vai trò quyết định. Các công ty/tập đoàn công nghệ luôn nằm trong phần lớn top 10 các tập đoàn lớn nhất thế giới. Hiện nay trong hạ tầng công nghệ thông tin của bất kỳ doanh nghiệp, tổ chức nào hầu hết đều có những thiết bị mạng, máy chủ dịch vụ phục vụ cho các công việc nội bộ cũng hoạt động kinh doanh mang lại lợi ích kinh tế cao. Câu hỏi đặt ra cho người quản trị hệ thống IT của doanh nghiệp là: Làm thế nào có được bức tranh toàn cảnh của toàn bộ hệ thống đang hoạt động như nào.
Làm thế nào có thể giám sát tài nguyên của tất cả máy chủ hàng ngày, hàng giờ để kịp thời phát hiện các máy chủ sắp bị quá tải? Giám sát tài nguyên máy chủ (Tỷ lệ sử dụng bộ nhớ RAM. Theo dõi tỷ lệ chiếm dụng CPU, dung lượng còn lại của ổ cứng,.) Chúng ta không thể kết nối vào từng thiết bị mạng, từng máy chủ để mà theo dõi hiệu năng của chúng, cũng như xem các ứng dụng có đang chạy hay không? Rồi làm thế nào để biết ai đó đã cố kết nối (login) vào thiết bị nhưng nhập sai username và password, thiết bị vừa mới bị khởi động lại (restart)… Chính vì vậy việc đảm bảo hạ tầng công nghệ thông tin hoạt động ổn định là vô cùng quan trọng trong doanh nghiệp. Phần mềm giám sát chính là công cụ giúp chúng ta có thể thực hiện việc này một cách tối ưu nhất. Phần mềm giám sát giúp cho việc quản lý theo dõi, giám sát tập trung hệ thống mạng, dịch vụ, thực hiện các tác vụ quản lý vận hành mạng.
Ghi thông tin và hiển thị chi tiết theo giờ, ngày, tuần, tháng, năm việc sử dụng các thông số chính của từng thiết bị: lưu lượng qua các giao tiếp mạng, sử dụng CPU, HDD, RAM… Ghi thông tin và hiển thị chi tiết theo giờ, ngày, tuần, tháng, năm các dịch vụ mạng, các máy chủ… • Giám sát các hoạt động của người sử dụng, các tấn công và các hoạt động không bình thường, có thể gây hại cho hệ thống 1 • Quản lý và giám sát chi tiết về bảo mật, lưu lượng, sử dụng băng thông sử dụng • Giám sát và thống kê các lưu lượng, các giao thức, các dịch vụ được sử dụng trong hệ thống, sử dụng hết bao nhiêu. Đối với hạ tầng hệ thống Công nghệ thông tin hiện nay, đặc biệt là các hệ thống cung cấp dịch vụ cho khách hàng, thì độ an toàn, ổn định, tính sẵn sàng cao luôn là ưu tiên hàng đầu. Việc theo dõi, giám sát, đưa ra các cảnh bảo của các hạ tầng công nghệ thông tin là điều không thể thiếu. Do nguồn nhân lực về con người là có hạn nên không thể giám sát thủ công liên tục hàng ngày hàng giờ, nên việc phải có một hệ thống giám sát là điều không thể thiếu.
Hiện nay có rất nhiều công cụ giám sát hỗ trợ cho công việc của người quản trị. Có những công cụ thương mại trả phí như Polestar, SolarWinds… có rất nhiều chức năng giám sát, phục vụ hầu hết các yêu cầu giám sát của doanh nghiệp. Tuy nhiên giá thành thường khá cao, thích hợp với các hệ thống của các công ty lớn. Trong khi đó có những công cụ giám sát mã nguồn mở cho phép giám sát rất hiệu quả như Zabbix, Nagios, Cacti…Các công cụ này có thể tùy biến linh hoạt để đáp ứng nhu cầu giám sát hệ thống một cách hiệu quả nhất.
Nên việc chọn đề tài “Nghiên cứu, xây dựng hệ thống giám sát hạ tầng CNTT với giải pháp mã nguồn mở” cũng mang ý nghĩa cấp thiết cho việc đảm bảo hạ tầng CNTT hoạt động ổn định và giảm thiểu các rủi ro về an toàn thông tin trong doanh nghiệp.2 Mục tiêu của đề tài, quy mô của đề tài Mục tiêu nghiên cứu của đề tài bao gồm : • Tìm hiểu hệ thống giám sát mạng • Tìm hiểu phần mềm mã nguồn mở Zabbix • Ứng dụng triển khai thử nghiệm giám sát cho hệ thồng của Công ty cổ phần Thương mại và Dịch vụ Lotteshop Việt Nam • Nghiên cứu triển khai hệ thống cảnh báo qua Telegram Messager Đối tượng nghiên cứu: • Phần mềm giám sát Zabbix và ứng dụng Phạm vi nghiên cứu: • Tìm hiểu chung về các phần mềm giám sát Zabbix, và các phần mềm trả phí như : SolarWinds, Datadog, Atera… • Nghiên cứu triển khai mô hình Zabbix và ứng dụng cho mô hình của Công ty cổ phần Thương mại và Dịch vụ Lotteshop Việt Nam. 2 Phương pháp nghiên cứu: • Phương pháp nghiên cứu lý thuyết kết hợp với cài đặt thử nghiệm trong môi trường thực tế hạ tâng của công ty. • Phương pháp theo dõi, đánh giá 3 CHƯƠNG 2. TỔNG QUAN VỀ HỆ THỐNG GIÁM SÁT 2.1 Khái niệm hệ thống giám sát Hệ thống giám sát mạng là một phần của hệ thống mạng thông qua nó cho phép giám sát, thu thập thông tin trên các thành phần của hệ thống, phân tích các thông tin, dấu hiệu nhằm đánh giá và đưa ra các cảnh báo cho người quản trị hệ thống.
Đối tượng của hệ thống giám sát gồm: các máy trạm; cơ sở dữ liệu, các ứng dụng, các server, các thiết bị mạng,. Các bước thực hiện của một hệ thống giám sát mạng bao gồm: - Thu thập dữ liệu : Việc thu thập dữ liệu là việc lấy các thông tin liên quan đến tình trạng hoạt động của các thiết bị trong hệ thống mạng. Với mỗi thiết bị có những đặc điểm riêng và có các loại log khác nhau. Log là một thành phần quan trọng của hệ thống mạng nó lưu lại một cách chính xác mọi hoạt động của hệ thống, tình trạng hoạt động của các ứng dụng, các thiết bị đã và đang hoạt động trong hệ thống.
Để có thể thu thập được dữ liệu trong hệ thống, ta có thể sử dụng 2 phương pháp : * The Push Method : Các sự kiện từ các thiết bị, server sẽ được tự động chuyển về các server giám sát theo thời gian thực hoặc sau mỗi khoảng thời gian phụ thuộc vào việc cấu hình trên các thiết bị tương ứng. Các server giám sát sẽ thực hiện việc nghe và nhận các sự kiện khi chúng xảy ra. Ví dụ như: Syslog-ng * The Pull Method: Các server giám sát tự thu thập từ các sự kiện được phát sinh và lưu trữ trên chính các thiết bị, server cần giám sát qua các agent được cài đặt trên thiết bị, server hoặc qua giao thức giám sát mạng. Giao thức phổ biến để thu thập được các sự kiện là SNMP (Simple Network Management Protocol – Giao thức hỗ trợ quản lý các thiết bị từ xa) - Phân tích dữ liệu : Khi đã thu thập được những thông tin về hệ thống và các thiết bị thì công việc tiếp theo là phân tích thông tin, cụ thể là việc thực hiện chỉ mục hóa dữ liệu và phát hiện những điều bất thường, những mối đe dọa của hệ thống.
Dựa trên những thông tin về thông tin log của hệ thống, lưu lượng truy cập, trạng thái truy cập, định dạng request. - Cảnh bảo : Sau khi đã thực hiện việc phân tích dữ liệu từ các thông tin thu thập được việc tiếp theo là thực hiện việc đánh giá các dữ liệu đó, dựa vào các ngưỡng người 4 quản trị tự cấu hình để đưa ra được các quyết định các sự kiện đó có ảnh hưởng như nào đến hệ thống. Khi dữ liệu thu thập và phân tích được chạm đến các ngưỡng, hệ thống sẽ tự động gửi email, sms cho người quản trị để khắc phục các sự cố có thể xảy ra.