Пытаемся вести КЕ

Хотим уйти от Exсel и вести КЕ в иТоп.
Столкнулись с двумя проблемами.

  1. Иногда не хватает полей для описания КЕ. К примеру заносим ПО 1С. Есть Тип КЕ - ПО для ПК со своим набором реквизитов. Есть где указать версию платформы, версию конфигурации. Но вот уже информацию по расположению Баз Данных не понятно куда внести, или режиме архивации…
  2. Есть глобальная проблема с логинами/паролями. Нигде в КЕ не увидел куда можно воткнуть эту информацию.

Есть у кого нибудь мысли по этому поводу, кроме “пишите в описание КЕ”.

По п1 вижу два пути:
а) вы погружаетесь в кастомизацию iTop и начинаете создавать свои атрибуты (а потом и отдельные КЕ). Благо документация и платформа это легко позволяют - начните с этой статьи https://wiki.openitop.org/doku.php?id=2_2_0:customization:add-attribute-sample

б) вы пытаетесь адаптировать ваши потребности под существующую модель iTop - т.е. например структурируете ваши Excel файлы и привязываете к КЕ 1С в виде КЕ - Documents (iTiop позволяет их немного систематизировать: есть типизация и жизненный цикл https://wiki.openitop.org/doku.php?id=2_2_0:datamodel:itop-config-mgmt#documents)

по п2
Все тоже самое. )
для варианта а) нужно смотреть в сторону атрибутов с типом <field id="name" xsi:type="AttributeEncryptedString">

Хотелось бы увидеть, что и как у вас в экселе ведётся, чтобы не гадать.
Для хранении информации о базах данных есть несколько классов (Сервер БД, Схема БД). Например, заводите КЕ Сервер (железный или виртуальный), на него сажаете КЕ Сервер БД MySQL, а на сервере БД располагаете КЕ Схема БД itop-production.

  • msk-db-clstr-01.prodСервер
    • MySQL Master – Сервер БД
    • itop-prod – Схема БД
    • crm-prod – Схема БД
    • Apache – Веб-сервер
      • phpMyAdmin – Веб-приложение
    • HAproxy – Другое ПО
  • msk-db-clstr-02.prod
  • MySQL Slave
    • itop-prod
    • crm-prod

Если решите хранить пароли в айтопе, не забудьте озаботится безопасностью его самого и его конфиг-файла, где лежит ключ шифрования (encryption_key). Истории известны случаи, когда люди включали автоматические бекапы, а доступ к папке с ними из интернета не закрывали.

Есть управляемый ИБП который подключен к Серверу БД. Как завести этот ИБП в иТопе и как привязать его к Серверу БД.
По идее мне нужно видеть - Емкость, Тип подключения ИБП к Серверу БД и настройки PowerChute.
В иТопе не нашел типа КЕ на которое можно повесить ИБП. Есть идеи?

Ну давайте разбираться.

ИБП - источник бесперебойного питания, в моем представлении он нужен для обеспечения работы подключенного к нему оборудования во время пропадания внешнего ЭП.

Сервер БД - в терминах айтопа это фактически СУБД, программный продукт, который может быть инсталлирован на физический или виртуальный сервер.

Похоже в вашей схеме ИБП => Сервер БД не хватает одного звена, и стрелочка не в ту сторону.

Сервер БД => Сервер (или Виртуальная машина) => Источник ЭП - по моему так должно быть. В этом случае iTop отслеживает зависимость БД и Сервера от ИП и даже учитывает избыточность, если источников питания два. При поступлении инцидента с ИП айтоп вычислит затронутые КЕ и оповестит связанные Контакты (кстати, скоро через WhatsApp)).

А КЕ называется Power Source или Источник электропитания из стандартного модуля Datacenter Management.

Попробовал, завел КЕ (подчеркнул красным :slight_smile: )

В результате, схема Impacts -

и схема Depends-

Правильно?

Оповещение через WhatsApp это реально здорово.
До этого момента я думал, что Контакт указанный в КЕ это представитель Заказчика, т.е. лицо далекое от понимание “что там за КЕ и что в нем сломалось”.
Теперь получается правильно раскидать все КЕ по своим ИТ специалистам, чтоб при отработке инцидентов именно ИТ специалистам приходили оповещения. Так, или я ошибаюсь?

Да. Посмотрите те же схемы со стороны ИБП и Сервера БД. Попробуйте создать инцидент и привязать к нему ИБП.

Вы можете использовать это поле как вам нравится. Можете привязывать туда и заказчиков, и своих людей, а при настройке оповещения об инциденте выбирать только своих (например, по организации, должности или присутствии в командах).

Указал везде “Контакты”, создал Инцидент с КЕ- ИБП. Оповещения пришли как только Агенту и Инициатору.

Значит не настроили оповещения.

Понял.
Не понял другого. В карточке КЕ- ИБП на вкладке "Тикеты"нет созданного мной Инцидента… как это возможно?

Или на вкладке Active Tikets отображаются Запросы, которые еще не закрыты?

Еще давайте разберем схему с 1С
Есть Сервер, на него Установлена 1С, Есть несколько экземпляров БД хранящихся так же на этом Сервере. К Серверу по USB подключен внешний HDD на который периодически копируются Базы. Бэкап управляется СпецПО. Пользователи на ПК конектятся к 1С через RemApp.
Теперь разложем это на КЕ-
Сервер - это КЕ -Сервер
1С - это КЕ -Сервер БД оно связано с -Сервером
БД - базы данных, это КЕ? по идее, да, но тогда какое и как указать путь к ним?
Внешний HDD - Это что за КЕ?
СпецПО - это наверное КЕ -ПО для ПК… или -Промежуточное ПО? Оно связанно с Сервером и с Внешним HDD.
ПК - это КЕ -ПК. Связано с Сервером БД и с Сервером.

Забыл.
К 1С есть еще ключи защиты USB-HASP. Это наверное тоже КЕ?

Еще вопрос по КЕ - Сервер.
Не понял как добавить информацию о HDD сервера. Близко по смыслу подходит раздел “Логические тома”, но в нем можно только выбрать из ранее заведенного. Но возможности создать КЕ с типом - “Логические тома” , нет.

Нашел раздел по созданию КЕ на
https://wiki.openitop.org/doku.php?id=2_2_0:datamodel:itop-config-mgmt#vlan
…изучаю.

Первое, что нужно понять – связи в iTop не должны отражать физические связи между объектами вашей инфраструктуры. Это не схемы подключения. Связи в iTop нужны для анализа влияния КЕ друг на друга, с нижнего уровня “железок” (напр., ЭП) до уровня бизнес процессов.

Вот пример, посмотрите Depends on…
Предположим, моя компания занимается разведением котят. Есть бизнес процесс по продаже котят через интернет. Для этого есть веб-сайт, который интегрирован с CRM и ERP системами компании, каждая из которых в свою очередь является Веб-приложением и работает со своей базой, но на одном Веб-сервере. И так далее до самого низа. Таким образом, при планировании работ на сервере Server1 я вижу, какой бизнес процесс теоретически может пострадать.

Аналогичная ситуация с 1С. Это прикладное решение, использующее БД (кажется там сервер MSSQL?) и сервер приложений (только предполагаю, я не знаком с 1С). Это прикладное решение (ПР 1С) может обеспечивать работу какого-то бизнес процесса, а может и не обеспечивать. Если пользователи подключаются к 1С через RemoteApp, значит этот софт также должен входить в состав прикладного решения.

Систему бекапов я бы выделил в отдельное прикладное решение (ПР Бекап 1С), в которое входили бы КЕ СпецПО (установленное на сервере?) и HDD. ПР Бекап 1С можно включить в состав ПР 1С, а можно просто оставить рядом.

Под USB HDD подходящей КЕ нет. Логический том это элемент Системы хранения. Можно завести HDD как Периферийное устройство.

Детализацию всего этого дела определяете вы сами для себя. На мой взгляд максимум что можно из них выжать, это простой учёт кол-ва и закрепление за пользователями.

Спасибо, многое становиться понятно.

Вопрос по ip видеокамерам, не могу определиться к какому классу КЕ их отнести, подскажите.

NETWORKDEVICES - можно создать свой type устройства.
Есть возможность указывать interface (если на камерах IP статичен, или например важно учитывать МАКадреса)
Плюс можно соединять с другими сетевыми устройствами (если важно следить в какой коммутатор включен)

1 лайк

Я правильно понимаю, что любая Операционная система, серверная не серверная это КЕ - ПО для ПК