Master Instanz in lokaler VM mit VPN zum Standort

Hi @rausch ,

du bist für deine Frage auch in der falschen Kategorie… Das hat ja mit Feedback oder Product Ideas nichts zu tun.
An sich kann man das so machen wie du es beschreibst, das wird auch so sicherlich von viele so umgesetzt, das Design hat aus meiner Sicht technisch aber einige Nachteile, die man bedenken / abwägen muss:

  • Deine Host checks sind immer abhängig von deinem VPN und der Qualität deiner Internetverbindung
  • Die Anzahl der checks wird durch das VPN bzw. deiner Bandbreite zum Standort eingeschränkt
  • Die benötigte Bandbreite ist massiv höher als bei Zugriff auf einen Satelliten via Livestatus
  • Die Laufzeit von SNMP und datasource program Abfragen ist länger als bei “lokalem” Zugriff
  • Daten über Laufzeit / Latenz sind in den Reports mehr oder weniger sinnlos
  • Je nach Netzwerkdesign ist es ein Security Thema, was der zentrale checkmk Server alles erreichen können darf/muss
    ( Bei Zugriff auf einen Satelliten reicht eine 1zu1 Firewall Regel für eine IP und 4/5 Ports)

Wie stark sich die Nachteile auswirken, hängt denke ich hauptsächlich davon ab, wie viele Hosts du in dem jeweiligen Standort überwachst, wie viel Bandbreite du hast und wie stabil das VPN ist.
Bei kleinen Standorten kann man das sicherlich so machen, wenn man dort die ein paar Regeln anpasst, wie die nr. of check attempts, ICMP Latenzen, SNMP Timeouts etc.

1 Like