以数据连接业务,以 AI 驱动智能运营。

企业动态

企业动态 · 文章详情

文章详情

在站内阅读完整内容,并继续浏览相邻文章。

← 返回文章列表

智维数据技术合集

nCompass应用交付优化平台之业务访问路径查询

智维数据【智能运维技术专题】概览

随着互联网不断发展,为了适应高并发、大流量业务,负载均衡技术在整个IT架构中占据着重要地位。

F5作为全球领先的应用交付厂商,为全球大型企业、运营商、政府与消费品牌提供更加快速、安全以及智能的应用。

随着语音、数据、视频流量、移动员工和应用的迅猛增长,F5在满足企业和机构IT需求的同时,也抓住了市场的潜在机遇。通过收购Nginx,进一步巩固了市场地位。

智维数据(nCompass)通过与F5 LTM、F5 GTM、Nginx对接,助力企业实现业务长期稳定运行。

1、通过iControl集中管理所有F5设备,减少IT人员维护成本。

2、通过HSL获取HTTP、DNS、系统日志,并进一步分析处理,助力企业保障业务稳定运行。

3、通过Telemetry Streaming,监控设备性能指标,助力企业保障设备稳定运行。

4、通过Nginx日志分析网站运行情况,助力企业保障业务稳定运行。

5、通过综合数据分析实现端到端的可视化,助力IT人员更加了解自己业务架构。

上一章我们介绍了通过F5 iControl 对接灵珑应用交付平台就可以在海量的F5配置中快速查找到我们关注的F5配置,对F5进行集中的配置管理,并进行了使用场景讲解。本章我们介绍灵珑应用交付优化平台如何基于业务(域名/IP)来快速的对业务访问路径进行画像。

新产品预告

灵珑应用交付优化平台

业务访问路径查询

在上一篇的内容中,我们对F5 iControl RESTful API进行了简单介绍,通过F5 iControl RESTful API,利用简单的HTTP方法就能对F5的配置进行增、删、改、查。并且可以通过发起多个API去读取F5设备上的配置,对这些配置进行自动化的关联,分析里面的映射关系,识别整个业务的访问路径画像。

如果是两层F5 LTM,第一层F5 LTM的pool member是第二层F5 LTM的virtual server,通过对接这两层F5的API,拿到它们各自的virtual server与pool member的映射关系进行对应就能把多层F5 LTM的配置串起来。不仅如此我们还可以读取F5 BIG-IP DNS的配置做到域名(F5配置称为wide ip)与域名解析的VS地址的映射关系。当用户是DNS与LTM多层配合的部署场景,就可以做到从外网F5 DNS到出口LC在到内网LTM全链路配置路径画像。如果用户不清楚要读取配置的API资源对象在哪个URL下,则可以通过F5为REST API提供的官方在线手册来进行查询,网址如下:

https://clouddocs.f5.com/api/icontrol-rest/

或者通过F5提供的WEB Interface TOC(Table of Contents)来进行查询。

TOC路径为:

https://BIGIP-MGMT-IP/mgmt/toc

(注:BIGIP-MGMT-IP为F5管理地址,此功能在TMOS 11.6版本以上才能使用。)

在使用REST TOC时,我们可以通过搜索想要查询的API资源找到API的URL路径,然后添加到API请求中。比如我们搜索virtual找到相关的virtual server。就可以看到这个virtual server的具体URL路径:

/mgmt/tm/ltm/virtual/~Common~vs_outbound

像上篇文章一样,我们用curl模拟一个RESTful API请求,通过API来查看这个virtual server 关联的pool。具体命令介绍,请参考上一篇文章内容。

命令实例:

curl -sk -u admin:admin https://1.2.3.4/mgmt/tm/ltm/virtual/~Common~vs_outbound -H 'Content-Type: application/json'|/usr/bin/jq

命令输出:

{

"kind": "tm:ltm:virtual:virtualstate",

"name": "vs_outbound",

"partition": "Common",

"fullPath": "/Common/vs_outbound",

"generation": 1073,

"selfLink": "https://localhost/mgmt/tm/ltm/virtual/~Common~vs_outbound?ver=14.1.4.3",

"addressStatus": "yes",

"autoLasthop": "default",

"cmpEnabled": "yes",

"connectionLimit": 0,

"creationTime": "2021-06-28T23:58:13Z",

"destination": "/Common/0.0.0.0:0",

"enabled": true,

"gtmScore": 0,

"ipProtocol": "any",

"lastModifiedTime": "2021-11-15T08:08:30Z",

"mask": "any",

"mirror": "disabled",

"mobileAppTunnel": "disabled",

"nat64": "disabled",

"pool": "/Common/GW_POOL",

"poolReference": {

"link": "https://localhost/mgmt/tm/ltm/pool/~Common~GW_POOL?ver=14.1.4.3"

},

由于篇幅有限,我们只截取了部分输出,可以从上面的命令输出中看到具体的virtual server以及配置的pool信息。

访问路径与业务画像介绍

目前大量企业级用户的应用交付核心系统都是F5提供的产品和解决方案。整个应用交付架构中串联了很多F5的设备,有大量复杂的映射关系。从DNS解析到SSL握手再到HTTP请求,每一个阶段都经过不同的F5设备进行处理。对这些业务进行梳理的时候,用户往往只能通过表格的形式对每个业务的访问流程以及映射关系进行记录。当遇到设备配置调整时,手工记录的方式很难保证及时地更新这些访问以及映射关系。

通过灵珑应用交付优化平台的业务访问路径查询模块,可以快速的梳理出业务的访问流程以及映射关系,在多个场景中可以通过此功能快速解决问题。

1、应用部门人员想了解自己负责的业务系统通过了哪些应用交付设备。

2、业务迁移的时候需要知道哪些设备上面的配置需要跟着一起迁移。

3、系统升级的时候需要清楚哪些相关的设备配置需要变更调整。

4、业务出现问题时需要了解业务系统流量流经哪些设备,有针对性的进行逐个排查。

业务访问路径查询模块在使用过程中非常简单,只需要点击访问路径查询选项,输入查询的IP或域名即可。

可以基于域名或者IP进行路径查询,如下图:

也可以在显示设置菜单下,选择查询后显示的具体内容:

点击确定,应用交付优化平台会把整个域名/IP相关的访问关系通过自动化访问关系画像展示出来。(如下图:左侧为访问关系画像,右侧为相关配置信息)

点击访问关系视图上不同的图标可以看到相应的F5配置的具体信息,比如点击LC设备,显示LC上面VS的配置信息。

还可以通过配置右上角的切换菜单切换IPV6的配置信息。

最后,我们可以通过右上角的导入,导出菜单,导入配置文件,或者导出视图中的映射关系。目前导出的格式为EXCEL格式。如下图:

【上图为demo数据演示】

总结

通过业务访问路径查询功能,可以快速的了解整个应用的处理流程以及业务流量经过的关键设备节点,解决业务监控盲区的同时还可以查看配置,导出策略,通过自服务的形式把产品价值输出到其它部门,所以无论是网络部门,还是应用部门,甚至是安全部门,都可以从应用交付产品优化产品中收益,释放运维压力。

下期预告

当我们的F5配置越来越多后,通常会发生因为一些配置规范问题导致的F5的配置隐患。有没有一种手段,可以定期的对所有F5配置进行自助巡检,提供配置优化功能,找出隐患配置,并对现有配置提出安全加固建议呢?

有没有一种方式,能让F5管理员在对F5设备进行常规运维时能更加轻松,避免由于配置问题导致的运维事故呢?

请关注我们的微信公众号,您将从下一期智维数据技术文章中找到答案。

技术专题系列往期回顾

智能运维技术专题|数据可视化之HSL

智能运维技术专题|数据可视化之F5 Telemetry Streaming

智能运维技术专题|nCompass应用交付优化平台之配置查询

点击"阅读原文",申请试用nCompass系列产品