Архитектура
Геном состоит из множества компонентов. Каждый из них выполняет строго определённый перечень задач.
Взаимодействие
Начнём рассмотрение архитектуры Геном с упрощённой схемы взаимодействия компонентов.
Платформа — центральное звено всей системы. Платформа предоставляет единую, стандартизированную и безопасную основу для работы всех специализированных подсистем.
Подсистема мониторинга используется для контроля жизненного цикла Машины. Она отслеживает состояние программных и аппаратных компонентов Машины и отправляет уведомления в случае сбоя.
Подсистема управления поддерживает жизненный цикл Машины и используется для управления её программными и аппаратными компонентами. Возможности подсистемы управления позволяют проводить автоматизированное обновление программных компонентов ПАК.
Подсистема топологии контролирует топологию Машины, формирует и поддерживает её целостную модель, собирая и актуализируя информацию о составе компонентов, их свойствах и связях между ними.
Прокси платформы выполняет роль временного хранилища очереди команд, поступающих из Платформы в Агенты платформы.
Агенты платформы, получив команду от Прокси платформы, выполняют её. Выполнение команды заключается в изменении настроек Агентов мониторинга, Агентов конфигурации или ПАК.
Прокси мониторинга передаёт в Подсистему мониторинга метрики, собранные Агентами мониторинга.
Подсистема мониторинга анализирует собранные метрики и при необходимости отправляет уведомления в Платформу.
Логическая архитектура
Рассмотрим логические связи компонентов друг с другом и с внешними системами.
Пользователь WebUI BMC
Платформа предоставляет SSH-туннель для пользователей WebUI. С его помощью можно подключиться к BMC ПАК напрямую, однако, доступ предоставляется только на чтение. Для изменения настроек используйте возможности Платформы.
Потребитель алертов
В роли потребителя уведомлений может быть использовано стороннее ПО. Это значит, что Геном может использовать для отправки уведомлений разные внешние системы. Достаточно настроить их на обработку оповещений, формируемых внутри Геном.
Потребители метрик и конфигурации
Геном предоставляет API, позволяющий внешним системам получать данные метрик и конфигурации через API Gateway Платформы.
Внешний провайдер IAM
Для аутентификации и авторизации пользователей Геном использует внешний провайдер (IAM). В роли таких провайдеров могут быть использованы:
-
Basis Virtual Security;
-
FAM Avanpost;
-
Keycloak.
Подсистема топологии
Подсистема топологии отслеживает фактическое состояние компонентов ПАК. Для этого через Прокси топологии она собирает данные Агента конфигурации и Агента платформы.
Платформа
API Gateway
API Gateway — это единая точка входа, позволяющая работать с платформой таким компонентам, как:
-
потребители метрик;
-
потребители конфигурации;
-
фронтэнд мониторинга;
-
фронтэнд конфигурации;
-
фронтэнд управления;
-
фронтэнд платформы.
Модуль безопасности
Для управления безопасностью в Геном предусмотрен отдельный модуль. Рассмотри его внутреннее устройство.
Authentication Service + User Management получает данные пользователей из IAM, обслуживает пользовательские сессии в самом Геном, предоставляет пользователям необходимые привилегии.
Authorization Service проверяет роли пользователя и IAM и на основе действующих политик предоставляет ему те или иные полномочия в Геном.
Audit Service сохраняет сведения о событиях безопасности, происходящих в Геном.
Journal Service сохраняет журнал работы системы безопасности.