Treceți offline cu aplicația Player FM !
telecom №131. Flow-протоколы
Manage episode 397496504 series 2992066
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Сообщение telecom №131. Flow-протоколы появились сначала на linkmeup.
314 episoade
Manage episode 397496504 series 2992066
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Сообщение telecom №131. Flow-протоколы появились сначала на linkmeup.
314 episoade
Toate episoadele
×Bun venit la Player FM!
Player FM scanează web-ul pentru podcast-uri de înaltă calitate pentru a vă putea bucura acum. Este cea mai bună aplicație pentru podcast și funcționează pe Android, iPhone și pe web. Înscrieți-vă pentru a sincroniza abonamentele pe toate dispozitivele.