Sammeln von Performance-Metriken in Elasticsearch und Visualisieren in Grafana
In diesem Beitrag werden wir versuchen zu sehen, wie man jede Leistungsmetrik eines Windows Server-Computers oder seiner Dienste wie SQL Server visualisieren kann, Umtausch… mit der Absicht, diese in Echtzeit in Grafana visualisieren zu können.
La idea será recopilarlos mediante uno de los agentes del Stack de Elastic, en este caso usaremos Metricbeat, y luego este se encargará de almacenarlos en Elasticsearch; y con Grafana accederemos a los datos y los visualizaremos cómo nos interese. Hace un tiempo escribí un post donde hablábamos de cómo implementar Metricbeat y cómo recopilar las réplicas del sistema, Wenn du willst échale un vistazo, hoy lo que toca son los contadores de rendimiento del perfmon o Monitor de recursos, o como le queramos llamar.
Instalando Metricbeat
La instalación de Metricbeat ya la conocemos, es muy sencilla, bastará con descargarnos el fichero ZIP de x64 de https://www.elastic.co/es/downloads/beats/metricbeat y descomprimirlo en ‘C:\Program Files\metricbeat’. Para crear el servicio de Metricbeat ejecutamos:
cd 'C:\Program Files\metricbeat\' .\install-service-metricbeat.ps1
Editamos el fichero de configuración de Metricbeat, y al menos creamos la conexión contra nuestro servidor de Elasticsearch y el de Kibana:
... # ---------------------------- Elasticsearch Output ---------------------------- Ausgabe.elasticsearch: # Array von Hosts, mit denen eine Verbindung hergestellt werden soll. Wirte: ["https://FQDN_ELASTIC:9200"] ssl.verification_mode: none Benutzername: "BENUTZER" Passwort: "PASSWORT" Index: "metricbeat-%{+yyyy. MM.dd}" ... # =================================== Kibana =================================== setup.kibana: Gastgeber: "https://FQDN_KIBANA:5601" ssl.verification_mode: nichts ...
Probamos la configuración:
.\metricbeat.exe test config -c .\metricbeat.yml -e
Cargamos los dashboards de Kibana (si los dashboards ya los hemos importado alguna vez podremos ignorar el primer comando) y arrancamos el servicio:
.\metricbeat.exe setup
Start-Service metricbeat
Si queremos quitar el servicio, vaya desinstalar filebeat alguna vez:
.\uninstall-service-metricbeat.ps1
Habilitando métricas de los servicios y contadores de rendimiento del Windows
Brunnen, pues tendremos que habilitar este módulo, Wir werden dies mit dem folgenden Befehl tun:
.\metricbeat.exe modules enable windows
Lo siguiente será saber qué contadores de rendimiento renemos, esto lo podemos mirar con este comando de PowerShell:
Get-Counter -ListSet *
Y ya será cuestión de indicarle a Metricbeat cuales queremos recopilar, editamos el fichero de configuración del módulo ‘C:\Program Files\metricbeat\modules.d\windows.yml’ y se lo indicamos, Beispiel:
# Module: windows # Docs: https://www.elastic.co/guide/en/beats/metricbeat/7.x/metricbeat-module-windows.html - Modul: windows metricsets: - service period: 1m - Modul: windows metricsets: [perfmon] Periode: 10s perfmon.ignore_non_existent_counters: true perfmon.group_measurements_by_instance: true perfmon.queries: - object: "PhysicalDisk" field : "Scheibe" instance: "*" counters: - Name: "Disk Writes/sec" - Name: "% Disk Write Time" field: "write_time" Format: "schweben" - object: "PhysicalDisk" field : "Scheibe" instance: "*" counters: - Name: "Disk Reads/sec" - Name: "% Disk Read Time" field: "read_time" Format: "schweben" - object: "MSSQL$VEEAMSQL2012:Databases" field : "Datenbank" instance: "*" counters: - Name: "Data File(s) Größe (KB)" ...
Wir speichern die Datei, reiniciamos el servicio de Metricbeat y ya nos vamos a verificar que tenemos en Elasticsearch los datos. Wie gewöhnlich, Wir gehen zu Kibana und sobald die Daten eintreffen, können wir zu "Management" gehen. > "Stack-Verwaltung" > "Kibana" > "Index-Muster" > "Indexmuster erstellen", um das Indexmuster zu erstellen, Wie ich schon sagte, wie gewöhnlich (In diesem Fall und ohne die Anführungszeichen) ‘metricbeat-*’ y tendremos los datos ya en Elasticsearch almacenados de manera correcta. Ahora podríamos conectarnos desde “Analytics” > “Discover” a nuestro índice de Metricbeat y visualizar que está recogiendo datos.
Una vez los datos estén en Elasticsearch ya queda seguir los pasos que hemos visto varias veces en otros post, que sería, (Ich) crear conector o Data Source de Grafana a Elasticsearch y (Ii) empezar a hacer el dashboard o los dashboards que necesites. Este es un mero ejemplo de los datos recopilados de un servidor SQL Server, donde vemos ciertos contadores bastante interesantes y comunes, así como tamaños y crecimientos de las bases de datos, Verbindungen, latencias…
Imaginaros las posibilidades de esto, cualquier servicio instalado en Windows dispone de sus propios contadores, que podremos recopilarlos con la periodicidad que nos interese, a nivel de 1s, 10s, 30s… y su visualización igual, con refresco en tiempo real o para realizar informes con su análisis tras la ingesta de bastantes datos y poder analizar crecimientos…
Nichts, acabo con esto, una manera rápida de ver los contadores que tiene un SQL Server:
ANZAHL AUSWÄHLEN(*) FROM sys.dm_os_performance_counters;
Und das ist es, espero que os sirva para ver posibilidades en vuestros entornos, que podemos recopilar cualquier dato que necesitemos, Hören Sie später damit auf, trabajarlo, crear dashboards personalizados para distintos perfiles, informes semanales… Ale que me alargo, un abrazo a tod@s!