Monitorando entre regiões EC2

1

Estou trabalhando em um pequeno projeto EC2 que envolve vários servidores em duas regiões diferentes (leste dos EUA e oeste da UE). Minha primeira tarefa é implementar uma solução de monitoramento Nagios. Monitorar dentro de uma região é simples - eu uso apenas os nomes / IPs de domínio privado, mas não tenho certeza da melhor maneira de controlar a segunda região sem configurar uma segunda instalação do Nagios. O ambiente é bastante estático, então eu não vou estar fazendo o script da configuração com as ferramentas do EC2 ainda.

A meu ver, tenho duas opções.

  1. Duas instalações do Nagios (que é over-kill para o pequeno número de servidores com os quais estou lidando). Prós : Eu não tenho que alterar as permissões do grupo nem tem que pagar pelo tráfego, redundância na solução de monitoramento - eu poderia monitorar os servidores Nagios.
    Contras : duas instalações para lidar e eu precisaria executar outra instância do servidor.
  2. Faça com que a instalação única monitore ambas as regiões.
    Prós : uma instalação com a qual lidar.
    Contras : segurança reduzida - o grupo de segurança terá de ter NRPE (5666) aberto para um IP de origem e também pagando por uma pequena quantidade de largura de banda na taxa da Internet para transferência de dados entre as regiões.

Acho que minha pergunta é: como os outros lidaram com esse problema e quais são suas recomendações?

Obrigado!

    
por Aaron Brown 31.05.2010 / 17:36

1 resposta

1

A opção 2 deve ser muito mais barata - o tráfego do NRPE é bastante escasso, portanto o custo da largura de banda deve ser muito mais barato do que o custo de executar uma instância extra inteira. Como o tráfego do NRPE passa pelo SSH por padrão, não vejo isso como um grande problema de segurança.

Se você ainda quiser manter a opção 1, convém pensar em reduzir a redundância e executar os servidores Nagios em instâncias existentes que já estejam executando outros serviços. Isso vai contra o que você faria com os servidores físicos, mas poderia funcionar para você no EC2, já que é tão fácil replicar as imagens do servidor e criar novas quando as instâncias falharem.

    
por 02.06.2010 / 01:47