Gehen Sie mit der App Player FM offline!
telecom №131. Flow-протоколы
Manage episode 405479080 series 2610690
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Сообщение telecom №131. Flow-протоколы появились сначала на linkmeup.
314 Episoden
Manage episode 405479080 series 2610690
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?
Кто:
Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс
Про что:
Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Сообщение telecom №131. Flow-протоколы появились сначала на linkmeup.
314 Episoden
Alle Folgen
×Willkommen auf Player FM!
Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.