zurĂŒck
Monitoring â Grundlagen (SNMP, Metrics, Logs, Alerts, Dashboards)
Monitoring ĂŒberwacht Systeme, Netzwerke und Anwendungen, um Fehler frĂŒhzeitig zu erkennen,
Performance zu analysieren und AusfÀlle zu vermeiden.
Moderne Monitoring-Lösungen bestehen aus:
Metriken (CPU, RAM, Netzwerk)
Logs (Syslog, Anwendungslogs)
Events / Alerts
Dashboards (Grafana)
Health-Checks
Status-Ăberwachung (Up/Down)
Monitoring ist zentraler Bestandteil jeder IT-Infrastruktur.
â
1. Was wird ĂŒberwacht?
Hardware
CPU-Auslastung
RAM
Festplattenplatz
Temperatur
LĂŒfter
Netzwerkkarten
Netzwerk
Dienste
Sicherheit
IDS/IPS Alerts
Login-Versuche
Firewall-Events
CrowdSec-Signale
Anwendungen
Fehler in Logs
Antwortzeiten
-
Benutzerzugriffe
â
2. Arten des Monitorings
a) Host-Monitoring
Ăberwachung eines einzelnen Systems:
CPU, RAM, Disk, Netzwerk
Dienste
Prozesse
Beispiele:
b) Netzwerk-Monitoring
Ăberwachung ĂŒber das Netzwerk:
SNMP-Abfragen
ICMP (Ping)
Port-Checks
Beispiele:
c) Log-Monitoring
Auswertung von Logdateien:
Syslog
Docker-Logs
Suricata eve.json
Application Logs
Beispiele:
d) Anwendungs-Monitoring
3. SNMP â Simple Network Management Protocol
SNMP nutzt Netzwerkabfragen, um GerĂ€te zu ĂŒberwachen.
Ports:
Man erhÀlt Daten wie:
Port-Status
Traffic-Counter
Temperaturen
LĂŒfter
GerÀteinformationen
SNMP Versionen:
Beispiel Abfrage:
snmpwalk -v2c -c public 192.168.1.1
â
4. Prometheus & Exporter
Prometheus sammelt Metriken, z. B.:
CPU
RAM
Netzwerk
Containerstatus
HTTP-Latenzen
Jeder Dienst liefert Daten ĂŒber einen âExporterâ.
Beispiele:
Prometheus arbeitet mit einer Pull-Architektur:
Prometheus â fragt Exporter regelmĂ€Ăig ab
â
5. Grafana â Dashboards
Grafana ist ein Visualisierungstool fĂŒr Monitoring-Daten.
Man erstellt damit Dashboards fĂŒr:
Serverstatus
Suricata Alerts
Docker-Statistiken
Mailserver-Metriken
Netzwerkverkehr
CPU/RAM
ASCII:
Prometheus / Loki / MySQL â
Grafana â
Dashboards
â
6. Logging â zentrale Logverwaltung
Logs sind essenziell, um Fehler zu finden und sicherheitsrelevante Events zu erkennen.
Quellen:
Syslog (Switches, Server, Firewalls)
Docker-Container
Suricata eve.json
Auth-Logs (Loginversuche)
Mailserver-Logs
Moderne Systeme:
Loki + Promtail (leicht, schnell)
ELK Stack (Elasticsearch, Logstash, Kibana)
Graylog
â
7. Alerts & Benachrichtigungen
Alerting-Systeme informieren dich sofort bei Problemen.
Typische Trigger:
CPU > 90%
DatentrÀger voll
Server nicht erreichbar
viele IDS-Alarme
Mailqueue wÀchst
Container abgestĂŒrzt
Benachrichtigung ĂŒber:
E-Mail
Teams/Slack
Matrix/Element
Grafana Alerting
SMS (optional)
Webhooks
â
8. Health Checks
Healthchecks prĂŒfen Dienste automatisch:
HTTP-Status 200
Datenbank erreichbar
-
SMTP Check
Container status
Viele Load Balancer nutzen Healthchecks.
â
9. Blackbox Monitoring
Der âBlackbox Exporterâ testet externe Dienste:
GET https://example.com â 200 OK?
SMTP Port 587 erreichbar?
Ping erfolgreich?
Super zur Ăberwachung:
Domains
APIs
Mailserver
externe Dienste
â
10. Beispiel moderner Monitoring-Stack
ASCII:
+------------------------+
| Prometheus | â Metrics
+------------------------+
| Loki + Promtail | â Logs
+------------------------+
| Grafana | â Dashboards + Alerts
+------------------------+
| SNMP Exporter |
+------------------------+
Dieser Stack lÀuft perfekt auch in Docker.
â
11. Best Practices
zentrale Loggingstelle einrichten
SNMPv3 statt v2c verwenden
Alerts nicht zu empfindlich, aber sinnvoll scharf
Dashboards fĂŒr CPU/RAM/Disk/Netz
IDS/IPS-Events grafisch auswerten
Healthchecks fĂŒr alle Dienste
Monitoring in eigene VLANs trennen
â
Zusammenfassung
Monitoring ĂŒberwacht Systeme, Netzwerke, Sicherheit und Dienste
SNMP sammelt Netzwerkdaten
Prometheus sammelt Metriken
Grafana visualisiert alles
Logs â via Loki oder ELK
Alerts warnen vor Problemen
Healthchecks sichern VerfĂŒgbarkeit
Monitoring ist SchlĂŒssel fĂŒr stabile IT-Infrastrukturen