<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Check_mk on zefanjas.de - Open Source &amp; Education</title>
    <link>https://zefanjas.de/tags/check_mk/</link>
    <description>Recent content in Check_mk on zefanjas.de - Open Source &amp; Education</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de-DE</language>
    <lastBuildDate>Tue, 05 Mar 2019 13:35:19 +0000</lastBuildDate><atom:link href="https://zefanjas.de/tags/check_mk/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Wie wichtig ist Hochverfügbarkeit in einem Schulnetzwerk?</title>
      <link>https://zefanjas.de/hochverfuegbarkeit-in-einem-schulnetzwerk/</link>
      <pubDate>Tue, 05 Mar 2019 13:35:19 +0000</pubDate>
      
      <guid>https://zefanjas.de/hochverfuegbarkeit-in-einem-schulnetzwerk/</guid>
      <description>&lt;p&gt;Schulnetzwerke werden mit wachsenden Anforderungen komplexer. Ein &lt;a href=&#34;https://zefanjas.de/4-linux-schulserver-im-vergleich/&#34;&gt;Schulserver&lt;/a&gt;, schulweites WLAN, Einsatz von Tablets und Laptops im Unterricht, eine Schulcloud, einheitliche Logins für alle Dienste – die Anforderungen an einen Netzwerkbetreuer oder Dienstleister in der Schule sind vielfältig. Wenn alles funktioniert, ist meist auch alles gut. Aber was ist, wenn der Server, die Firewall oder ein Switch ausfällt? Die Konsequenzen können sehr unterschiedlich sein. Wie schnell kann der Normalbetrieb wiederhergestellt werden? Wie wichtig ist Hochverfügbarkeit in einem Schulnetzwerk?&lt;/p&gt;
&lt;h2 id=&#34;hochverfügbarkeit&#34;&gt;Hochverfügbarkeit&lt;/h2&gt;
&lt;p&gt;Laut &lt;a href=&#34;https://de.wikipedia.org/wiki/Hochverf%C3%BCgbarkeit&#34;&gt;Wikipedia&lt;/a&gt; definiert sich Hochverfügbarkeit folgendermaßen&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Hochverfügbarkeit (englisch high availability, HA) bezeichnet die Fähigkeit eines Systems, trotz Ausfalls einer seiner Komponenten mit einer hohen Wahrscheinlichkeit (oft 99,99 % oder besser) den Betrieb zu gewährleisten.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Es geht also darum, dass ein System („das Schulnetzwerk“) einsatzfähig bleibt, auch wenn eine oder mehrere Komponenten einmal ausfallen sollten. Dabei kann es durchaus zu Unterbrechungen kommen. Je nachdem wie lang so eine Unterbrechung ist, teilt man die Hochverfügbarkeit in verschiedene &lt;a href=&#34;https://de.wikipedia.org/wiki/Hochverf%C3%BCgbarkeit#Hochverf%C3%BCgbarkeit_und_Verf%C3%BCgbarkeitsklassen&#34;&gt;Klassen&lt;/a&gt; ein. Ein Schulnetzwerk muss vor allem an Schultagen einsatzfähig sein (ca. 180-200 Tage pro Jahr). Auch wenn eine 99,999% Verfügbarkeit in den wenigsten Schulen absolut notwendig ist, ist der reibungslose Betrieb für den Unterrichtsalltag sehr wichtig.&lt;/p&gt;
&lt;h2 id=&#34;single-point-of-failures&#34;&gt;Single Point of Failures&lt;/h2&gt;
&lt;p&gt;Um Hochverfügbarkeit herzustellen, müssen sogenannte „Single Point of Failures“ reduziert werden. Es handelt sich dabei um Komponenten bei deren Ausfall das ganze Schulnetzwerk still stehen würde. Was können solche „Single Point of Failures“ sein?&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Firewall → fällt sie aus, gibt es kein Zugang mehr zum Internet, je nach Konfiguration funktioniert auch das interne Netz nicht mehr&lt;/li&gt;
&lt;li&gt;Switche (v.a. Hauptswitch) → siehe Firewall, Komplettausfall&lt;/li&gt;
&lt;li&gt;Server → fällt er aus, sind viele Anwendungen nicht mehr zu erreichen, d.h. keine Anmeldung mehr im internen Logins, Webanwendungen, Schulcloud, …&lt;/li&gt;
&lt;li&gt;Internetanschlüsse → fällt der einzige Zugang aus, ist man offline.&lt;/li&gt;
&lt;li&gt;…&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;Kurze Geschichte am Rande:&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Letzte Woche ist unsere &lt;a href=&#34;https://zefanjas.de/tag/pfsense/&#34;&gt;Firewall&lt;/a&gt; ausgefallen (aufgrund des Atom &lt;a href=&#34;https://www.golem.de/news/intel-c2000-atom-ausfall-legt-netzwerkgeraete-lahm-1702-126065.html&#34;&gt;C2000 Bugs&lt;/a&gt;). Das Netzwerk lag still, wir waren offline. Ein erster Versuch die Firewall zu virtualisieren scheiterte, sodass wir auf einen kleinen Minicomputer mit 2 Netzwerkkarten ausgewichen sind. Es waren ein paar zusätzliche Konfigurationen an unserem Hauptswitch nötig um alle WANs und VLANs auf zwei Netzwerkkarten aufzuteilen. Nach einigen Stunden lief das Netzwerk dann wieder (wir konnten das Backup der Konfiguration mit wenig Änderungen problemlos wiederherstellen).&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;wie-kann-man-die-ausfallsicherheit-erhöhen&#34;&gt;Wie kann man die Ausfallsicherheit erhöhen?&lt;/h2&gt;
&lt;p&gt;Es gibt mehrere Möglichkeiten, wie man die Ausfallsicherheit erhöhen und das System „Schulnetzwerk“ besser gegen Ausfälle schützen kann. Allgemein geht es darum, dass man möglichst wenige (am besten keine) „Single Point of Failures“ hat und kritische Komponenten bei einem Ausfall fehlertolerant sind. Wie bereits oben erwähnt, hängen die Anforderungen an ein hochverfügbares Schulnetzwerk sehr von den Gegebenheiten und Wünschen des Schulträgers ab. Zum einen ist es eine Frage des Geldbeutels, zum anderen muss auch nicht jedes Netzwerk innerhalb weniger Minuten wieder verfügbar sein.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Hier einige Ideen, wie man die Ausfallsicherheit erhöhen kann:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;qualitative Hardware → gute Hardware kostet zwar mehr, aber sie läuft oft stabiler&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zefanjas.de/backup-fuer-lxd-container/&#34;&gt;Backups, Backups&lt;/a&gt; → Konfigurationen, Daten, Virtuelle Maschinen, Container – an Backups führt kein Weg dran vorbei (Backups unbedingt auch testen!)&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zefanjas.de/pfsense-monitoring-mit-check_mk/&#34;&gt;Monitoring&lt;/a&gt; → ein gutes Monitoring kann in manchen Fälle Fehler früh erkennen bzw. gibt einen Überblick, wo es im Netzwerk gerade Probleme gibt. So kann man schneller reagieren und ist nicht auf die Hinweise der Benutzer im Netzwerk angewiesen („Das Internet geht nicht mehr“, „Der Drucker ist kaputt“, …)&lt;/li&gt;
&lt;li&gt;Fehlertoleranz erhöhen → auch „Failover“ genannt, d.h. zwei Netzteile im Server, mehrere Internetanschlüsse („Multi-WAN), zwei Firewalls, RAID, zwei Server, …&lt;/li&gt;
&lt;li&gt;Ersatzteile vorhalten → Festplatten, Ersatzswitch, …&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://zefanjas.de/server-bei-stromausfall-herunterfahren-ups-nut-co/&#34;&gt;UPS/USW&lt;/a&gt; → Hardware bei Stromschwankungen schützen und Weiterbetrieb auch bei einem Stromausfall gewährleisten (für begrenzte Zeit)&lt;/li&gt;
&lt;li&gt;„personelle Redundanz“ → besser zwei oder mehrere Administratoren bzw. Dienstleister (bei Abwesenheit durch Krankheit, Urlaub, …)&lt;/li&gt;
&lt;li&gt;vorbeugende Wartungen&lt;/li&gt;
&lt;li&gt;…&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;fazit&#34;&gt;Fazit&lt;/h2&gt;
&lt;p&gt;Ein Schulnetzwerk ist sicher kein hochkritisches System, aber mit der fortschreitenden Digitalisierung der Schulen wird es immer wichtiger, dass die IT-Infrastruktur möglichst ohne Ausfälle erreichbar bleibt. An manchen Schulen wiegt ein Ausfall des Internets so schwer, dass kaum weiter gearbeitet werden kann (Onlinesysteme zur Verwaltung, Schulclouds, Online-Lernsysteme, Student Information Systems). Um die Ausfallsicherheit zu erhöhen, muss man nicht immer viel Geld in die Hand nehmen. Viel wichtiger ist, dass man auf einen Ausfall vorbereitet ist (v.a. bei den Single Point of Failures).&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>Wie man Check_MK aktualisieren kann</title>
      <link>https://zefanjas.de/wie-man-check_mk-aktualisieren-kann/</link>
      <pubDate>Tue, 20 Mar 2018 05:00:54 +0000</pubDate>
      
      <guid>https://zefanjas.de/wie-man-check_mk-aktualisieren-kann/</guid>
      <description>&lt;p&gt;Zur Überwachung unserer IT-Infrastruktur verwenden wir [OMD/Check_MK][1]. Es lässt sich gut bedienen und wir haben den Status unserer Netzwerkkomponenten, [Server][2], Drucker, etc. immer gut im Blick. Bis zuletzt haben wir noch die „old-stable“ Version verwendet (1.2.8), doch die CPU Auslastung stieg z.T. deutlich an, sodass es Zeit war, ein Upgrade auf die aktuelle stabile Version (1.4.0) vorzunehmen. Heute möchte ich zeigen, wie man Check_MK aktualisieren kann und was es dabei zu beachten gibt.&lt;/p&gt;
&lt;h3 id=&#34;check_mk-aktualisieren&#34;&gt;Check_MK aktualisieren&lt;/h3&gt;
&lt;p&gt;Mit Check_MK lassen sich mehrere Instanzen verwalten. Diese werden „sites“ genannt. Es ist möglich mehrere Versionen von Check_MK parallel zu installieren. Dabei kann jede Instanz eine der installierten Versionen verwenden. Das Softwareupgrade verhält sich also etwas anders, als man es vielleicht gewohnt ist.&lt;/p&gt;
&lt;p&gt;Bevor wir unsere Instanz auf die neue Version upgraden können, müssen wir zuerst Check_MK aktualisieren. Dazu laden wir die [aktuelle Version][3] für Ubuntu 16.04 herunter (1.4.0).&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ wget https://mathias-kettner.de/support/1.4.0p26/check-mk-raw-1.4.0p26_0.xenial_amd64.deb
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Danach müssen wir das Paket und evtl. fehlende Abhängigkeiten installieren:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ sudo dpkg -i check-mk-raw-1.4.0p26_0.xenial_amd64.deb
$ sudo apt install -f
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Nun können wir uns mit &lt;code&gt;omd versions&lt;/code&gt; anzeigen lassen, ob die neue Version auch als Standard eingerichtet ist:&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;root@omd:~# omd versions
1.2.8p13.cre
1.4.0p26.cre (default)
&lt;/code&gt;&lt;/pre&gt;&lt;h3 id=&#34;upgrade-für-omd-instanz-durchführen&#34;&gt;Upgrade für OMD-Instanz durchführen&lt;/h3&gt;
&lt;p&gt;Die neue Version von Check_MK ist jetzt installiert, aber unsere „Site“, d.h. unsere Monitoring-Instanz verwendet noch immer die alte Version. Wir müssen also, neben Check_MK, auch diese noch aktualisieren. Dazu wechseln wir den Benutzer zu unserer Instanz mit&lt;/p&gt;
&lt;pre class=&#34;lang:default decode:true code&#34;&gt;root@omd# su - meineInstanz
```

Zuerst stoppen wir unsere Instanz:

```
$ omd stop
```

Danach können wir das Update durchführen:

```
$ omd update
```

Bei der Durchführung des Upgrade bekommen wir einige Fragen gestellt, um Konflikte in der Konfiguration aufzulösen. Bei uns waren es v.a. Anpassungen von Dateirechten bei einigen Dateien. Hier kann man keine generelle Empfehlung geben, welche Antwort die richtige ist, aber so lange es sich nicht um eigene Anpassungen handelt, kann man i.d.R. die neue Version bzw. die neuen Dateirechte übernehmen.

Mit `omd version` können wir noch überprüfen, ob die aktuelle Version verwendet wird. Anschließend starten wir unsere Instanz wieder:

```
$ omd start
```

Wenn wir nun Check_MK im Browser aufrufen (https://monitoring.server/meineInstanz), kann es sein, dass wir folgende Warnung sehen:&lt;figure style=&#34;width: 641px&#34; class=&#34;wp-caption aligncenter&#34;&gt;

&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;&#34; src=&#34;https://mathias-kettner.de/bilder/update_unacked.png&#34; alt=&#34;Check_MK aktualiseren&#34; width=&#34;641&#34; height=&#34;98&#34; /&gt; &lt;figcaption class=&#34;wp-caption-text&#34;&gt;(c) https://mathias-kettner.de&lt;/figcaption&gt;&lt;/figure&gt; 

Durch das Update sind natürlich auch die Plugins aktualisiert oder ersetzt worden. Im Laufe der nächsten Stunden wird es deshalb immer wieder Warnungen über nicht aktive bzw. veraltete Services geben. Check_MK warnt ebenfalls vor inkompatiblen Änderungen (siehe Bild). Mit einem Klick auf &amp;#8222;Show unacknowledged incompatible werks&amp;#8220; können wir uns diese Änderungen anzeigen und mit einem weiteren Klick auf &amp;#8222;Acknowlegde all&amp;#8220; akzeptieren.

### Slack/Mattermost Plugin hinzufügen

Wir verwenden [ein Plugin][4], dass uns im Falle eines Problems eine Nachricht in unseren Mattermost #monitoring Kanal schickt. &lt;del&gt;Dies wurde beim Upgrade nicht mit übernommen, sodass noch etwas Handarbeit nötig ist. Das Plugin müssen wir an die richtige Stelle kopieren und die Rechte anpassen.&lt;/del&gt;

```
$ cp /opt/omd/versions/1.2.8p13.cre/share/check_mk/notifications/slack /opt/omd/versions/1.4.0p26.cre/share/check_mk/notifications/slack
$ chmod +x /opt/omd/versions/1.4.0p26.cre/share/check_mk/notifications/slack
```

Noch besser kopiert man das Plugin nach _/omd/sites/sitename/local/share/check_mk/notifications/_. Dann muss man es nicht nach jedem Update neu kopieren:

```
$ cp /opt/omd/versions/1.2.8p13.cre/share/check_mk/notifications/slack /omd/sites/sitename/local/share/check_mk/notifications/
$ chmod +x /omd/sites/sitename/local/share/check_mk/notifications/slack
```

Falls noch nicht vorhanden, müssen wir auch noch folgendes Paket installieren:

```
$ apt install python-requests
```

Nun taucht das Plugin wieder unter _WATO → Notifications_ auf.

&lt;img loading=&#34;lazy&#34; decoding=&#34;async&#34; class=&#34;aligncenter size-full wp-image-2553&#34; src=&#34;https://zefanjas.de/wp-content/uploads/2018/03/Auswahl_018.png&#34; alt=&#34;Check_MK Mattermost Slack&#34; width=&#34;535&#34; height=&#34;108&#34; srcset=&#34;https://zefanjas.de/wp-content/uploads/2018/03/Auswahl_018.png 535w, https://zefanjas.de/wp-content/uploads/2018/03/Auswahl_018-300x61.png 300w&#34; sizes=&#34;(max-width: 535px) 100vw, 535px&#34; /&gt; 

### Fazit

&lt;p style=&#34;text-align: left;&#34;&gt;
  Nach dem Upgrade läuft Check_MK wieder rund. Check_MK ist ein &lt;a href=&#34;https://zefanjas.de/5-grossartige-open-source-programme-die-wir-in-unserer-schule-einsetzen/&#34;&gt;tolles Projekt&lt;/a&gt; und es hilft uns sehr unser Netzwerk, &lt;a href=&#34;https://zefanjas.de/pfsense-monitoring-mit-check_mk/&#34;&gt;unsere Firewall&lt;/a&gt; und unsere Geräte im Blick zu behalten. So können wir oft Probleme erkennen, bevor jemand anderes sie bemerkt 🙂
&lt;/p&gt;

&lt;p style=&#34;text-align: center;&#34;&gt;
  &lt;strong&gt;Welche Software nutzt du zur Überwachung deiner IT-Infrastruktur?&lt;/strong&gt;
&lt;/p&gt;

 [1]: https://mathias-kettner.de/index.html
 [2]: https://zefanjas.de/server-bei-stromausfall-herunterfahren-ups-nut-co/
 [3]: https://mathias-kettner.de/check_mk_download.php?HTML=yes
 [4]: https://github.com/rmblake/check_mk-slack</description>
    </item>
    
  </channel>
</rss>
