Tüm yazılar
·2 dk okuma·ShamashAi Ekibi

ShamashAi Diagnostics ile Agent Health Takibi

ShamashAi Diagnostics modülü ile agent sağlık durumunu izleyerek log kayıplarını önleyin. Heartbeat, queue boyutu ve log boşluklarını görüntüleyin.

Agent Sağlık Takibi: ShamashAi Diagnostics ile Maksimum Güvenlik

Cuma günü 19:23'te bir sunucu sorumlusuydunuz ve o sırada ShamashAi sisteminizdeki bir cihazdan bir ağ kesintisi yaşandı. Kahramanımız olan 'ssh:ahmet@dc01' hesabının 200 başarısız RDP denemesi ile karşılaştınız. Bu olay, sistem yöneticileri için gerçek bir baş ağrısına dönüşmeden önce hızlı bir şekilde ele alınmalıydı.

ShamashAi Diagnostics: Überblick ve Kullanım Alanları

ShamashAi'nin Diagnostics modülü, Agent Health gibi özelliklerle bilgi teknolojileri yöneticileri ve sistem yöneticileri için vazgeçilmez bir araçtır. Settings → Agent Health bölümünden ajanların canlı durumunu izlemek yalnızca bir adımdır.

Heartbeat Takibi

Agent'ların durumu hakkında anında bilgi almak, sistemin her zaman aktif ve izlenir kalması için kritiktir. Heartbeat, bir agentın en son ne zaman sinyal gönderdiğini belirler. GET /agent/health endpoint'i üzerinden 'heartbeat_at' alanı kullanılarak son heartbeat zamanı izlenir.

Queue Boyutu

Ajanların gönderdiği logların anında işlenememesi durumunda, bu loglar bir kuyrukta bekletilir ve sonrasında işlenir. 'queue_depth' metrikleri, bu kuyrukta bekleyen log sayısını gösterir ve bu durum log kayıplarının önlenmesi için önem arz eder.

Log Boşlukları

'last_event_at' değişkeni, bir agent'dan gelen son logun zamanını kaydeder. Böylece kaç dakikalık bir sessizlik yaşandığı 'log gap' ile ölçümlenebilir. Offline durumu 5 dakikayı aştığında sistemin posture skoru -28 olarak etkilenir.

Agent Durumları ve Eylemler

Agent'lar genellikle üç farklı durumda izlenir: healthy, degraded veya offline. Her bir durumun sistem yöneticisine verdiği sinyaller farklıdır ve bu durumları analiz etmek hızla müdahale etme avantajı sağlar.
  • Healthy: Sistem normal çalışıyor.
  • Degraded: Performans sorunları olabilir.
  • Offline: Agent 5 dakikayı aşkın süredir veri göndermiyor olabilir.
Agent'ın çalışmasını yeniden başlatmak gerekirse, POST /agent/restart ile Windows servisleri yeniden başlatılabilir; bu yöntem 'kill + respawn' ile durdurup yeniden başlatma işlemini gerçekleştirir.

Limitler ve Dürüst Notlar

  • ShamashAi sadece belirlenen aralıkta verileri ölçer; uzun süreli geçmiş analiz gerektirir.
  • Bazı durumlarda manuel müdahale gereklidir; otomatik düzeltme yetersiz kalabilir.
  • 'heartbeat' sistemi, ağ gecikmelerinden etkilenebilir, yanlış alarmlara dikkat edilmelidir.
  • Ajanların her sistemle uyumlu olmayabileceğini unutmayın.

Sonuç

ShamashAi, IT altyapılarınızı güvenli, takip edilebilir ve yönetilebilir hale getirmek için tasarlanmıştır. Pilot programı 30 gün ücretsiz: shamashai.com.tr/iletisim
Paylaş

Bu konuyu projenize uygulayalım

Pilot programı kapsamında ürünü gerçek altyapınızda 30 gün ücretsiz deneyin.