Composants

SKOOR Engine

L'architecture du SKOOR Engine se compose des éléments suivants :

  • SKOOR Engine server

  • Base de données de configuration et d'historique (PostgreSQL)

  • Server Web (Apache)

  • SKOOR Engine Collector

    • Il s'agit du composant qui effectue activement les mesures sur les appareils gérés.

    • Par défaut, SKOOR Engine dispose de son propre collecteur d'collector-locals.

    • Des collecteurs externes supplémentaires peuvent être connectés pour effectuer des tâches de surveillance sur des segments de réseau distants et transmettre leurs résultats de mesure via un port TCP unique au composant serveur SKOOR Engine. Ces collecteurs externes s'exécutent sur un système d'exploitation distinct et indépendant.

    • Chaque collecteur reçoit des directives de mesure du server.

    • Chaque collecteur exécute divers sous-processus pour chaque type de plugin (par exemple, ICMP, HTTP, etc.)

  • SKOOR Engine Agent

    • Peut être installé sur les servers surveillés.

    • Cet agent surveille le processeur, la mémoire, la carte réseau, les processus, etc.

    • Des agents sont disponibles pour divers systèmes d'exploitation (Windows, Linux, FreeBSD, Solaris...).

    • Le collecteur envoie des requêtes de mesure aux agents via un seul port TCP et récupère les résultats.

    • La communication chiffrée peut être activée pour les agents fonctionnant sous Windows

  • SKOOR Engine EEM (Enduser Experience Monitoring), qui exécute des transactions utilisateur synthétiques sur des PC Windows

  • Les outils tiers peuvent transmettre leurs données au collecteur à l’aide de différentes méthodes.

    • Les données peuvent être récupérées depuis un collecteur par un outil tiers via HTTP, FTP, SCP ou d’autres protocoles réseau

    • Un client de base de données peut être utilisé ou installé sur le collecteur pour exécuter des requêtes sur des bases de données distantes.

    • Les données sont transmises au collecteur à l’aide, par exemple, de tâches « parsefile », « execute » ou « fetchfile ».

Achitecture_20260716.png

SKOOR Auth

SKOOR Auth fournit un mécanisme d’authentification aux autres composants SKOOR.

Il permet d’authentifier :

  • les utilisateurs SKOOR locaux gérés par le SKOOR Engine

  • Les utilisateurs externes gérés par un Active Directory via LDAP.

  • Les utilisateurs externes gérés par un fournisseur d'authentification via OpenID Connect

SKOOR Webservice

Le SKOOR Webservice relie les tableaux de bord à SKOOR ou à d’autres sources de données. Pour ce faire, il regroupe les ensembles de données provenant de différents adaptateurs et les met à la disposition des tableaux de bord selon une API REST bien définie.

SKOOR Dashboard

Il s’agit du cœur de l’application SKOOR Dashboard. Outre son rôle d’éditeur de tableaux de bord, il peut également servir de viewer interactif de tableaux de bord.

Certaines fonctionnalités (par exemple, la modification des tableaux de bord) ne sont disponibles que dans l’éditeur de tableaux de bord, car l’application doit communiquer directement avec le SKOOR Webservice.

L’éditeur de tableaux de bord nécessite une connexion directe au SKOOR Webservice.

Pour utiliser l’éditeur de tableaux de bord, un compte utilisateur SKOOR valide est requis.

SKOOR Dashboard Viewer

The Dashboard Viewer can be used when dashboards need to be accessible to external persons. La Dashboard Viewer ne nécessite aucune connexion directe au SKOOR Webservice. À la place, la Dashboard Viewer récupère ses données auprès du Viewer Service, qui reçoit lui-même ses données du Viewer Provider. Grâce à ce flux de données unidirectionnel, les aspects suivants, dont certains sont liés à la sécurité, sont pris en charge :

  • Aucune connexion n’est nécessaire entre la zone démilitarisée (DMZ) et le réseau interne. La connexion ne doit être possible que du Viewer Provider vers le service Web SKOOR (HTTP/s), du Viewer Provider vers le service de visualisation (HTTP/s) et, bien sûr, de l’application Web du Dashboard Viewer vers le Viewer Service (HTTP/s).

  • L’utilisation de la Dashboard Viewer ne nécessite pas de compte utilisateur SKOOR.

  • Il n’est pas possible d’effectuer des manipulations sur les objets SKOOR. De par sa conception, le flux de données est limité aux opérations de lecture. Les seules manipulations de données possibles consistent à définir son propre mot de passe utilisateur et à envoyer des messages de journal d’accès et d’erreur.

  • Le Viewer Service peut être installé au sein d’une zone démilitarisée (DMZ) ou même au sein du réseau d’un client.

  • L’intégrité des données entre le Viewer Provider et le Viewer Service est garantie par une signature du contenu basée sur HMAC.