Considérations supplémentaires
Cette section résume les informations sur la mesure de latence, l'échantillonnage, la volumétrie et les données.
Méthode de mesure de la latence
Ce diagramme illustre comment nous calculons la latence à partir du QoS-Agent.
Taux d'échantillonnage par défaut
Ci-dessous les taux d'échantillonnage par défaut. Référez-vous à la section Configurations personnalisées pour apprendre comment les modifier.
Note : Toute modification du fichier de configuration d'un docker en cours d'exécution doit être suivie d'un redémarrage (arrêt, démarrage) du docker.
| Protocole | Taux d'échantillonnage |
|---|---|
| TWAMP | toutes les 2 secondes |
| ICMP | toutes les 2 secondes |
| HTTP | toutes les 2 secondes |
| HTTPs | toutes les 2 secondes |
| TCP | toutes les 2 secondes |
| UDP | toutes les 2 secondes |
| TraceRoute | toutes les 15 minutes |
| PacketLoss | toutes les 5 secondes |
| Iperf3 | toutes les 2 heures |
| Lifbe | toutes les 10 minutes |
Volumétrie
Le tableau ci-dessous présente la consommation de données avec une configuration intensive :
| Protocole | Échantillonnage | Consommation horaire | Consommation quotidienne | Consommation mensuelle |
|---|---|---|---|---|
| TWAMP | 30 / min | 3,5 Mo | 82,9 Mo | 2,6 Go |
| ICMP | 30 / min | 0,2 Mo | 4,8 Mo | 148,8 Mo |
| HTTP | 30 / min | 0,5 Mo | 12 Mo | 372 Mo |
| HTTPs | 30 / min | 0,6 Mo | 14,4 Mo | 446,4 Mo |
| TCP | 30 / min | 0,4 Mo | 9,6 Mo | 297,6 Mo |
| UDP | 30 / min | 0,4 Mo | 9,6 Mo | 297,6 Mo |
Autres protocoles
| Protocole | Échantillonnage | Consommation horaire | Consommation quotidienne | Consommation mensuelle |
|---|---|---|---|---|
| TraceRoute | 4 / heure | 2,2 Ko | 53 Ko | 1,7 Mo |
| Iperf3 | 12 / jour | 83 Mo | 2 Go | 62 Go |
| Lifbe | 6 / heure | 25,8 Mo | 619,2 Mo | 18,6 Go |
| PacketLoss | 12 / min | 4,3 Mo | 104,2 Mo | 3,1 Go |
Emplacements des données
Les bases de données Influx et Grafana sont accessibles sur l'hôte analyzer
| Application | Emplacement |
|---|---|
| Grafana | lti_analyzer/grafana/grafana/grafana.db |
| Influx | lti_analyzer/influx/data/* |
Sauvegardes
Les sauvegardes peuvent être effectuées en copiant simplement les fichiers à l'emplacement souhaité, ou en configurant un processus de lecture des bases de données.
Extension des tableaux de bord
Des tableaux de bord supplémentaires peuvent être créés. Contactez votre fournisseur Latence Technologies pour plus d'informations à ce sujet.
Installer et configurer NTP
Vous pouvez installer NTP avec les commandes suivantes
sudo apt install ntp # for Debian/Ubuntu
sudo yum install ntp # for CentOS/RHEL
sudo dnf install ntp # for Fedora
Après l'installation, modifiez /etc/ntp.conf pour spécifier vos serveurs NTP :
server pool.ntp.org
server time-a-g.nist.gov
driftfile /var/lib/ntp/ntp.drift
Vous pouvez ajouter le mot-clé prefer pour prioriser un serveur spécifique :
server 192.168.1.1 prefer
server pool.ntp.org
Ensuite, activez et démarrez le service NTP :
sudo systemctl enable ntpd
sudo systemctl start ntpd
Pour vérifier que la synchronisation fonctionne :
ntpq -p
Utiliser un DNS sécurisé au lieu d'une adresse IP pour votre analyzer
Si vous souhaitez ajouter un serveur nginx à votre analyzer pour pouvoir utiliser une adresse DNS, suivez ces étapes :
Créer le serveur
Vous avez besoin de :
Un enregistrement DNS A pointant vers l'IP publique de votre analyzer. Celui-ci sera configuré avec Nginx pour proxy votre serveur d'application. Dans notre exemple, ce sera demo.domain.com
L'adresse du serveur d'application que vous souhaitez proxifier. Dans notre cas, ce sera http://127.0.0.1:12021.
Étape 1 — Installation de Nginx
sudo apt update
sudo apt install nginx
systemctl status nginx
Étape 2 — Configurer le bloc serveur
Il est recommandé de créer un fichier de configuration personnalisé pour vos ajouts de nouveaux blocs serveur, au lieu de modifier directement la configuration par défaut. Créez et ouvrez un nouveau fichier de configuration Nginx en utilisant nano ou votre éditeur de texte préféré :
sudo nano /etc/nginx/sites-available/demo.domain.com
Copiez le bloc suivant et collez-le dans votre fichier de configuration, n'oubliez pas de modifier "demo.domain.com" avec l'enregistrement DNS A que vous avez attribué à votre analyzer.
server {
listen 80;
listen [::]:80;
server_name demo.domain.com;
location / {
proxy_pass http://127.0.0.1:12021;
include proxy_params;
}
}
Ensuite, activez ce fichier de configuration en créant un lien de celui-ci vers le répertoire sites-enabled que Nginx lit au démarrage :
sudo ln -s /etc/nginx/sites-available/demo.domain.com /etc/nginx/sites-enabled/
Vous pouvez maintenant tester votre fichier de configuration pour les erreurs de syntaxe :
sudo nginx -t
Sans problèmes signalés, redémarrez Nginx pour appliquer vos modifications :
sudo systemctl restart nginx
Ajouter des certificats TLS/SSL
Étape 1— Installation de Certbot
sudo apt install certbot python3-certbot-nginx
Étape 2 — Confirmation de la configuration de Nginx
Si vous avez suivi le tutoriel ci-dessus, vous devriez avoir un bloc serveur pour votre domaine à /etc/nginx/sites-available/example.com avec la directive server_name déjà définie de manière appropriée, n'hésitez pas à passer à l'étape 3.
Pour vérifier, ouvrez le fichier de configuration de votre domaine en utilisant nano ou votre éditeur de texte favori :
sudo nano /etc/nginx/sites-available/demo.domain.com
Trouvez la ligne server_name existante. Elle devrait ressembler à ceci :
...
server_name demo.domain.com;
...
Si c'est le cas, quittez votre éditeur et passez à l'étape suivante. Si ce n'est pas le cas, mettez-la à jour pour qu'elle corresponde. Ensuite, enregistrez le fichier, quittez votre éditeur et vérifiez la syntaxe de vos modifications de configuration :
sudo nginx -t
Si vous obtenez une erreur, rouvrez le fichier de bloc serveur et vérifiez les fautes de frappe ou les caractères manquants. Une fois que la syntaxe de votre fichier de configuration est correcte, rechargez Nginx pour charger la nouvelle configuration :
sudo systemctl reload nginx
Certbot peut maintenant trouver le bon bloc server et le mettre à jour automatiquement.
Ensuite, mettons à jour le pare-feu pour autoriser le trafic HTTPS.
Étape 3 — Obtention d'un certificat SSL
Certbot fournit une variété de façons d'obtenir des certificats SSL via des plugins. Le plugin Nginx se chargera de reconfigurer Nginx et de recharger la configuration chaque fois que nécessaire. Pour utiliser ce plugin, tapez ce qui suit :
sudo certbot --nginx -d demo.domain.com
Cela exécute certbot avec le plugin --nginx, en utilisant -d pour spécifier les noms de domaine pour lesquels nous voulons que le certificat soit valide.
Si c'est la première fois que vous exécutez certbot, vous serez invité à saisir une adresse e-mail et à accepter les conditions d'utilisation. Après cela, certbot communiquera avec le serveur Let's Encrypt, puis exécutera un défi pour vérifier que vous contrôlez le domaine pour lequel vous demandez un certificat.
Étape 4 — Vérification du renouvellement automatique de Certbot
Les certificats de Let's Encrypt ne sont valides que pendant quatre-vingt-dix jours. Ceci pour encourager les utilisateurs à automatiser leur processus de renouvellement de certificat. Le package certbot que nous avons installé s'en charge pour nous en ajoutant un timer systemd qui s'exécutera deux fois par jour et renouvellera automatiquement tout certificat qui expire dans les trente jours.
Vous pouvez interroger l'état du timer avec systemctl :
sudo systemctl status certbot.timer
Pour tester le processus de renouvellement, vous pouvez effectuer un test à blanc avec certbot :
sudo certbot renew --dry-run
Si vous ne voyez aucune erreur, tout est prêt. Si nécessaire, Certbot renouvellera vos certificats et rechargera Nginx pour prendre en compte les modifications. Si le processus de renouvellement automatique échoue, Let's Encrypt enverra un message à l'adresse e-mail que vous avez spécifiée, vous avertissant que votre certificat est sur le point d'expirer.