المكونات

محرك SKOOR

تتكون بنية محرك SKOOR من المكونات التالية:

  • خادم محرك SKOOR

  • قاعدة بيانات التكوين والسجل (PostgreSQL)

  • خادم الويب (apache)

  • أداة التجميع الخاصة بمحرك SKOOR

    • هذا هو المكون الذي يقوم بالقياس الفعلي للأجهزة الخاضعة للإدارة.

    • بشكل افتراضي، يعمل محرك SKOOR مع أداة التجميع الخاصة به (collector-local).

    • يمكن توصيل مجمعات خارجية إضافية، لتقوم بمهام المراقبة في شرائح الشبكة البعيدة وتسليم نتائج قياساتها عبر منفذ TCP واحد إلى مكون خادم محرك SKOOR. تعمل تلك المجمعات الخارجية في نظام تشغيل مستقل منفصل.

    • يتلقى كل مجمع توجيهات القياس من الخادم.

    • ويقوم كل جهاز تجميع بتشغيل عمليات فرعية متنوعة لكل نوع من أنواع المكونات الإضافية (مثل ICMP وHTTP وغيرها)

  • وكيل محرك SKOOR

    • يمكن تثبيته على الخوادم الخاضعة للمراقبة.

    • يقوم هذا الوكيل بمراقبة وحدة المعالجة المركزية (CPU)، والذاكرة، وبطاقة واجهة الشبكة، والعمليات، وما إلى ذلك.

    • تتوفر الوكلاء لأنظمة تشغيل متنوعة (Windows، Linux، FreeBSD، Solaris...).

    • يقوم المجمع بإرسال قياسات إلى الوكلاء عبر منفذ TCP واحد ويسترد النتائج.

    • يمكن تمكين الاتصال المشفر للوكلاء الذين يعملون على نظام Windows

  • محرك SKOOR EEM (مراقب تجربة المستخدم النهائي) الذي يُجري معاملات مستخدم اصطناعية على أجهزة الكمبيوتر الشخصية التي تعمل بنظام Windows

  • يمكن لأدوات الجهات الخارجية تغذية المجمع ببياناتها باستخدام طرق متنوعة.

    • يمكن استرداد البيانات من جهاز التجميع من أداة تابعة لجهة خارجية عبر HTTP أو FTP أو SCP أو بروتوكولات شبكة أخرى

    • يمكن استخدام/تثبيت عميل قاعدة بيانات على جهاز التجميع لتشغيل استعلامات على قواعد البيانات البعيدة.

    • يتم تغذية البيانات إلى جهاز التجميع باستخدام مهام مثل parsefile أو execute أو fetchfile.

Achitecture_20260716.png

SKOOR Auth

يوفر SKOOR Auth آلية مصادقة لمكونات SKOOR الأخرى.

ويمكنه المصادقة على:

  • مستخدمي SKOOR المحليين الذين يديرهم محرك SKOOR

  • المستخدمين الخارجيين الذين يديرهم Active Directory باستخدام LDAP.

  • المستخدمين الخارجيين الذين يديرهم مزود المصادقة باستخدام OpenID Connect

خدمة الويب SKOOR

تربط خدمة الويب SKOOR لوحات المعلومات بمصادر بيانات SKOOR أو مصادر بيانات أخرى. ولتحقيق ذلك، تقوم بتجميع مجموعات البيانات من محولات مختلفة وتزويد لوحات المعلومات بها وفقًا لواجهة برمجة تطبيقات REST محددة بدقة.

لوحة معلومات SKOOR

هذا هو جوهر تطبيق لوحة معلومات SKOOR. إلى جانب عملها كمحرر للوحات المعلومات، يمكن استخدامها أيضًا كعارض تفاعلي للوحات المعلومات.

بعض الوظائف (مثل تحرير لوحات المعلومات) متاحة فقط في محرر لوحات المعلومات لأن التطبيق يجب أن يتواصل مباشرةً مع خدمة الويب SKOOR.

يحتاج محرر لوحات المعلومات إلى اتصال مباشر بخدمة الويب SKOOR.

لاستخدام محرر لوحة المعلومات، يلزم وجود مستخدم SKOOR صالح.

عارض لوحة معلومات SKOOR

يمكن استخدام عارض لوحات المعلومات عندما يلزم إتاحة لوحات المعلومات لأشخاص خارجيين. لا يتطلب عارض لوحات المعلومات اتصالاً مباشرًا بخدمة الويب SKOOR. بدلاً من ذلك، يجمع عارض لوحات المعلومات بياناته من خدمة العارض التي تتلقى بدورها بياناتها من مزود العارض. باستخدام تدفق البيانات أحادي الاتجاه هذا، يتم تغطية الجوانب التالية، التي تتعلق جزئيًا بالأمان:

  • ليست هناك حاجة لاتصال من المنطقة المحايدة (DMZ) إلى الشبكة الداخلية. يجب أن يكون الاتصال ممكنًا فقط من مزود العارض إلى خدمة الويب SKOOR (HTTP/s)، ومن مزود العارض إلى خدمة العارض (HTTP/s)، وبالطبع من تطبيق الويب لعارض لوحة المعلومات إلى خدمة العارض (HTTP/s).

  • لا يلزم وجود مستخدم SKOOR لاستخدام عارض لوحة التحكم.

  • لا يمكن إجراء أي تعديلات على كائنات SKOOR. وبحكم التصميم، يقتصر تدفق البيانات على عمليات القراءة. وتقتصر التعديلات الممكنة على البيانات على تعيين كلمة مرور المستخدم الخاصة وإرسال رسائل سجل الوصول والأخطاء.

  • يمكن وضع خدمة العارض داخل منطقة DMZ أو حتى داخل شبكة العميل.

  • يتم ضمان سلامة البيانات بين مزود العارض وخدمة العارض من خلال توقيع المحتوى القائم على HMAC.