Monitoramento do Cloud Connector

Objective

After completing this lesson, you will be able to monitorar conector de nuvem

Ferramentas de monitoramento

Ao monitorar as principais métricas, como tempos de resposta, utilização de recursos e desempenho, você pode otimizar o desempenho do seu aplicativo e solucionar problemas. Alertas e limites para várias métricas ajudam você a detectar problemas antes que eles se tornem problemas críticos. Ao monitorar continuamente os principais componentes, como servidores, bancos de dados, conectividade de rede e serviços de aplicativos, você pode identificar falhas ou interrupções e tomar medidas imediatas para resolvê-las.

O monitoramento do Cloud Connector é crucial para manter o desempenho, a disponibilidade, a segurança e a experiência do usuário. Ele permite que você resolva problemas proativamente, otimize recursos e garanta que seu aplicativo atenda às expectativas de seus usuários.

Nesta lição, você encontrará as ferramentas de monitorização disponíveis e verificará o estado operacional do conector de nuvem. Além disso, você aprenderá a trabalhar com métricas de hardware, monitorar conexões de nuvem para on-premise e vice-versa. Por fim, você fará alertas e registros em log de auditoria.

Existem três ferramentas principais para monitorar o Cloud Connector:

  1. Linha de comando do SO: a partir do host em que o Cloud Connector está sendo executado, você pode verificar o estado operacional.
  2. SAP BP Cockpit:
    • O cockpit SAP BTP contém uma seção Conectividade, na qual os usuários podem verificar o status dos conectores de nuvem anexados à subconta atual.
    • Esta seção lista o ID do Cloud Connector, a versão, o tempo de execução Java utilizado, a configuração de alta disponibilidade e os sistemas back-end expostos.
  3. A IU do Cloud Connector
    • A ferramenta primária para monitorar o Cloud Connector é a IU de administração do Cloud Connector. Isso está disponível em uma interface de navegador da Web.
    • Também existem APIs de monitoramento do Cloud Connector se você deseja incluir informações de desempenho em sua própria ferramenta de monitoramento.

Verificação do estado operacional

A primeira coisa a monitorar é se o Cloud Connector está realmente em execução. Você pode fazer isso de três formas:

1. Da linha de comando do SO
No Windows, o Cloud Connector está registrado como um serviço do Windows. Ele está configurado para iniciar após a instalação e reiniciar após a reinicialização do host. Para verificar o estado do Cloud Connector, execute o comando:
sc query "SAP Cloud Connector"

A saída seria:

No Linux, o Cloud Connector é configurado como um processo daemon. Ele é configurado para iniciar após a instalação e reiniciar automaticamente após a reinicialização do host. Para verificar o estado do Cloud Connector, execute um dos seguintes comandos (dependendo da sua distribuição Linux):

  • service scc_daemon status
  • systemctl status scc_daemon

A saída seria:

2. Do cockpit do SAP BTP
Na seção Conectividade, selecione Cloud Connectors. Se o Cloud Connector estiver em execução, suas informações serão exibidas:

Se o conector de nuvem não estiver em execução, o cockpit SAP BTP exibe a mensagem:

3. A partir da IU de administração do conector de nuvem
Se o Cloud Connector não estiver em execução, a IU de administração do Cloud Connector não estará acessível e não poderá ser iniciada.

Métricas de hardware

O segundo aspecto a ser monitorado é o hardware. Para verificar o estado atual de recursos críticos do sistema, use a IU de administração do Cloud Connector. Selecione Monitor de métricas de hardware no menu principal.

O monitor exibe a utilização de recursos de hardware principal. O monitor também exibe gráficos de histórico para várias métricas.

Uso de CPU:

Ocupação de memória física:

Utilização do Java Heap:

Utilização do disco:

Monitoramento de conexões de nuvem a on-premise

O terceiro aspecto a ser monitorado são as conexões da subconta de nuvem específica para on-premise. Para isso, use a IU de administração do Cloud Connector.

Selecione Monitorar (nuvem para On-Premise) no menu principal. Existem cinco guias:

DESEMPENHO - esta ficha exibe um gráfico de barras do número de solicitações enviadas por meio do Cloud Connector para um sistema On-Premise. Cada barra especifica a duração da solicitação. Por exemplo, a primeira barra mostra o número de solicitações que demoraram 0 milissegundos ou menos o segundo mostra o número de solicitações que demoraram de 10 milissegundos a 20 milissegundos, e assim por diante. A barra final mostra o número de solicitações que demoraram mais de 5000 milissegundos.

Você pode utilizar este gráfico de barras para ajustar o desempenho do Cloud Connector para o sistema On-Premise. Com base nesses valores, ajuste o Cloud Connector modificando os parâmetros: número de conexões, threads de trabalhador de túnel e threads de trabalhador de protocolo.

SOLICITAÇÕES MAIS RECENTES – esta guia mostra as solicitações mais recentes enviadas por meio do Cloud Connector. Essas informações ajudam você a compreender quais sistemas na nuvem/on-premise estão usando o Cloud Connector e quais tipos de solicitações estão sendo enviados. Um gráfico de barras horizontais também mostra a duração de cada componente da solicitação.

Esta ficha de registro pode fornecer informações sobre a utilização da aplicação, o tipo de solicitação, o atraso da rede e problemas de conectividade.

Os detalhes da solicitação:

CONSUMIDORES EM TEMPO PRINCIPAL - esta aba é semelhante às SOLICITAÇÕES MAIS RECENTES, exceto que as solicitações são ordenadas por duração. Ele fornece uma perspectiva alternativa, mostrando quais solicitações estão demorando mais.

Os detalhes do consumidor:

CONEXÕES DE BACK-END - esta ficha de registro exibe uma síntese tabelar de todas as conexões ativas e inativas, agregadas para cada host virtual. Esta guia mostra quais conexões estão ocupadas, versus quais têm tempo ocioso significativo. As conexões ocupadas devem ter mais recursos.

ESTATÍSTICAS DE USO - esta guia mostra o tráfego tratado por cada host virtual. Ele mostra os bytes recebidos de e bytes enviados para aplicativos em nuvem em uma base horária. Esta guia permite que você exclua hosts não usados ou libere recursos não usados.

Monitoramento de conexões on-premise com a nuvem

É mais provável que a conexão a sistemas on-premise da nuvem seja uma prioridade mais alta para otimização do desempenho. Ir para outra direção pode ser simplesmente, por exemplo, administradores que usam ferramentas on-premise para se conectarem a bancos de dados na nuvem. Como o tráfego de tal uso normalmente não é significativo, a otimização pode não ser importante. No entanto, se um canal de serviço do Cloud Connector estiver sendo usado para provisionar dados para um banco de dados na nuvem ou recuperar dados para relatórios e análises, o desempenho do Cloud Connector ao enviar solicitações do on-premise para a nuvem deverá ser monitorado e otimizado.

Para monitorar conexões de ferramentas on-premise com uma subconta de nuvem específica, use a IU de administração do Cloud Connector. Selecione Monitorar (On-Premise para nuvem) no menu principal. Existem duas fichas de registro:

CONEXÕES - esta ficha de registro exibe em tabela todas as conexões lógicas atualmente abertas com sistemas SAP BTP por meio de cada canal de serviços. Esta aba mostra quais canais de serviço estão sendo utilizados por ferramentas on-premise.

ESTATÍSTICAS DE USO - esta guia fornece dados estatísticos sobre os bytes enviados e bytes recebidos por meio de cada canal de serviço. Isso permite que você exclua canais de serviço não utilizados e libere recursos não utilizados.

Alertas

O Cloud Connector pode ser configurado para enviar e-mails/mensagens de texto a um administrador sob condições específicas. Esses alertas são uma parte importante de uma estratégia de monitoramento adequada. Quando ocorre um problema no Cloud Connector, o problema pode não ser percebido se ninguém estiver monitorando ativamente o sistema. Um alerta pode informar os administradores de que um problema ocorreu ou está prestes a ocorrer, o que permite que eles resolvam a situação em tempo hábil.

Para configurar alertas, utilize a IU de administração do Cloud Connector. Selecione Alerting no menu principal.

  1. Selecione Configuração de e-mail para definir uma lista de e-mails e outras configurações de e-mail:
    • Alta disponibilidade - o mestre falhou, a sombra está conectada.
    • A integridade do túnel – nuvem para canal on-premise perdeu sua conexão.
    • Integridade dos canais de serviços – On-Premise para o canal de serviços em nuvem perdeu a conexão.
    • CPU, espaço livre em disco - sem recursos
    • Certificados - um certificado de rede expirou.
    • Especifique com que frequência a condição deve ser verificada.

    O resultado de um alerta teria o seguinte aspecto:

  2. Selecione Configuração de observação para configurar as condições para o alerta:

Registro em log de auditoria

O Cloud Connector inclui uma ferramenta de auditor para visualizar e gerenciar informações de log de auditoria. Ele fornece informações sobre:

  • Acesso entre a nuvem e o Cloud Connector.
  • Rastreamento de modificações de configuração efetuadas no Cloud Connector.

Essa ferramenta pode alertar os administradores sobre o comportamento incomum ou suspeito da rede e do sistema.

Além disso, os dados de log de auditoria podem fornecer aos auditores informações necessárias para validar a aplicação de políticas de segurança e a segregação adequada de funções. A equipe de TI pode usar os dados do log de auditoria para análise de causa raiz após um incidente de segurança ou solução de problemas.

Os arquivos de log de auditoria escritos são assinados digitalmente pelo Cloud Connector para que a integridade deles possa ser verificada.

É recomendado ativar o registro em log de auditoria em sistemas produtivos. Também é recomendável que você copie regularmente os arquivos de log de auditoria para um armazenamento persistente externo de acordo com as regulamentações locais. Os arquivos de log de auditoria podem ser encontrados no diretório raiz do Cloud Connector/log/audit/<subaccount-name>/audit-log_<timestamp>.csv.

Configure o registro em log de auditoria na IU de administração do Cloud Connector.

  1. Selecione Auditorias no menu de subconta.
  2. Em Configurações, processe os parâmetros do registro de auditoria.
  • Nível de auditoria de subconta
    • Off
    • Segurança
    • Todos
  • Nível de auditoria válido para várias subcontas
    • Off
    • Segurança
    • Todos
  • Depuração automática
    • Nunca
    • Após 14, 30, 90 ou 356 dias

A saída seria exibida na IU de administração do conector de nuvem no menu Auditoria:

Resumo

O Cloud Connector permite que você monitore as principais métricas, como tempos de resposta, utilização de recursos e desempenho. Isso permite que você otimize o desempenho do aplicativo e solucione problemas. Ele também fornece ferramentas de alteração e registro em log de auditoria.