ingestNhận HTTP từ agent (enroll, metrics, config), xác thực token qua registry, đẩy lô lên bus.
Không trạng thái, thêm node sau load balancer
Data plane của hệ thống giám sát. Collector đứng giữa Agent và Access Hub: nhận số liệu từ hàng nghìn máy, ghi vào kho chuỗi thời gian, đánh giá luật cảnh báo và chỉ gửi sự kiện đổi trạng thái về Access Hub.
Chọn vai trò bằng roles trong cấu hình. Mỗi vai trò scale độc lập.
ingestNhận HTTP từ agent (enroll, metrics, config), xác thực token qua registry, đẩy lô lên bus.
Không trạng thái, thêm node sau load balancer
workerĐọc bus, ghi TSDB, đánh giá luật, phát hiện mất tín hiệu, gửi sự kiện qua outbox.
Chia shard theo server_id, node mới tự nhận shard
adminAPI nội bộ cho Access Hub: đồng bộ registry, luật, truy vấn số liệu, trạng thái.
Chỉ mở trong mạng nội bộ, cổng 9101
Ví dụ tối thiểu cho một node worker, kiểm tra bằng -check trước khi bật dịch vụ.
1 2 3 4 5 6 7 8 9 10 11 12 13
collector_id: prod-worker-1 # duy nhất toàn hệ thống
roles: [worker]
log: { level: info, format: json }
ops: { listen: 10.0.1.21:9100 }
hub:
base_url: https://hub.minhan.vn
token_file: /etc/accesshub-collector/secrets/hub.token
redis:
addr: 10.0.0.10:6379
password_file: /etc/accesshub-collector/secrets/redis.password
tsdb:
url: http://10.0.0.20:8428 # vm-raw
long_url: http://10.0.0.20:8429 # vm-longcollector -check -config /etc/accesshub-collector/worker.yaml
echo $? # 0 hợp lệ, 3 cấu hình saiGhi chú: khóa lạ là lỗi
Cấu hình đọc với KnownFields, gõ sai tên khóa sẽ bị báo ngay khi chạy -check.
Cảnh báo: không chạy mockhub trên production
mockhub chỉ dùng cho dev stack và đo tải. Collector production phải trỏ tới Access Hub thật.