Access Hub Collector
Đồng bộ từ mã nguồn lúc 10:57, 03/10/2026
Skip to content

Yêu cầu ​

Mã yêu cầu dùng trong roadmap và kiểm thử: FR- chức năng, NFR- phi chức năng. Giai đoạn (GĐ) là giai đoạn dự kiến hoàn thành.

6 phút đọcCập nhật 01/10/2026access-hub-collector, docs/02-requirements.md

Yêu cầu chức năng ​

Agent và enroll ​

MãYêu cầuGĐ
FR-01Admin tạo License có hạn, số lần dùng, gắn công ty, tùy chọn gắn sẵn một Server1
FR-02Agent enroll bằng token, nhận agent token riêng, token chỉ hiện một lần1
FR-03Admin thu hồi agent, agent ngừng được chấp nhận trong tối đa 60 giây1
FR-04Xoay token định kỳ tự động, có thời gian chồng lấn 24 giờ2
FR-05Ghép agent với Server có sẵn theo token gắn sẵn, hoặc theo IP/hostname, hoặc tạo Server nháp (tùy cấu hình công ty, mặc định tắt)1

Thu thập và lưu trữ ​

MãYêu cầuGĐ
FR-10Thu thập CPU, tải, RAM, swap, đĩa, mạng, uptime trên Linux1
FR-11Thu thập tương đương trên Windows2
FR-12Kiểm tra port đang lắng nghe, kết nối TCP, HTTP, hạn chứng chỉ TLS, trạng thái dịch vụ, cấu hình từ trung tâm2
FR-13Agent lưu đệm khi mất kết nối và gửi bù khi có lại, có giới hạn dung lượng1
FR-14Collector ghi số liệu vào TSDB theo lô, gắn nhãn company_id, server_id từ registry1
FR-15Rollup 5 phút và 1 giờ, lưu dài hạn hơn số liệu thô2
FR-16Agent gửi thông tin kiểm kê (OS, CPU, RAM, đĩa, IP) khi khởi động, mỗi 6 giờ, và khi thay đổi2

Trạng thái và cảnh báo ​

MãYêu cầuGĐ
FR-20Phát hiện mất tín hiệu và phục hồi, phát sự kiện agent.down, agent.up1
FR-21Luật ngưỡng theo công ty, theo tag, theo môi trường, theo từng máy, có thời lượng for và ngưỡng phục hồi2
FR-22Chống nhiễu: trễ phục hồi, phát hiện flapping, gom cảnh báo khi cả một subnet hoặc datacenter cùng mất2
FR-23Không thông báo khi máy ở trạng thái bảo trì hoặc đang có silence, vẫn ghi nhận2
FR-24Sự kiện cảnh báo đi qua thông báo, webhook, chuông Reverb, audit của Access Hub1
FR-25Bộ luật mặc định có sẵn cho từng công ty, bật tắt được2

Truy vấn và giao diện ​

MãYêu cầuGĐ
FR-30Trang tổng quan giám sát: số máy online, offline, cảnh báo đang mở1
FR-31Tab sức khỏe trong trang máy chủ: trạng thái, giá trị mới nhất, biểu đồ theo khoảng thời gian1 (giá trị), 2 (biểu đồ)
FR-32API v1 đầy đủ cho mọi chức năng giám sát, kèm tài liệu và mẫu chạy thật1 đến 2
FR-33Danh sách agent: phiên bản, hệ điều hành, lần cuối thấy, trạng thái1

Vận hành ​

MãYêu cầuGĐ
FR-40Cài agent hàng loạt: .deb, .rpm, .msi, script cài, mẫu Ansible, GPO, Intune1 đến 2
FR-41Agent tự cập nhật có chữ ký, triển khai theo đợt, tự quay lui3
FR-42Nhiều collector, gán và di chuyển agent giữa các collector3
FR-43Xóa dữ liệu giám sát khi xóa vĩnh viễn máy chủ hoặc công ty2
FR-44Tùy chọn mTLS cho agent3

Yêu cầu phi chức năng ​

MãYêu cầuSố đo
NFR-01Sức chứa ingest10.000 agent, chu kỳ 30 giây, trên 3 node ingest 4 vCPU/8 GB: p99 độ trễ ingest không quá 250 ms, không mất mẫu đã xác nhận
NFR-02Sẵn sàng ingest99,9% mỗi tháng, mất một node không mất dữ liệu đã xác nhận
NFR-03Phát hiện mất tín hiệuKhông quá 3 x interval + 30 giây (2 phút với chu kỳ 30 giây)
NFR-04Độ trễ cảnh báoKhông quá 60 giây từ lúc điều kiện for thỏa đến lúc sự kiện tới Access Hub
NFR-05Độ tươiGiá trị mới nhất hiện trên giao diện không quá 45 giây sau lúc thu thập
NFR-06Truy vấnChuỗi 24 giờ của một máy: p95 không quá 500 ms. 30 ngày dùng rollup: p95 không quá 1,5 giây
NFR-07Chịu mất TSDBĐệm được ít nhất 2 giờ không mất dữ liệu (GĐ 3 với JetStream)
NFR-08Chịu mất Access HubOutbox giữ sự kiện ít nhất 24 giờ, ingest vẫn chạy bằng registry cache
NFR-09Agent tài nguyênCPU trung bình không quá 1% một lõi, RSS không quá 50 MB, binary không quá 20 MB, đệm đĩa mặc định 50 MB
NFR-10Băng thông agentKhông quá 10 KB mỗi lần gửi sau nén ở cấu hình chuẩn (khoảng 70 series)
NFR-11Bảo mật truyền tảiTLS 1.2 trở lên, không có đường truyền rõ
NFR-12Cô lập tenantKhông có đường nào để một agent hay truy vấn đọc, ghi, xóa dữ liệu của công ty khác (có kiểm thử tự động)
NFR-13Khôi phụcKhởi động lại toàn bộ collector không gây mất cảnh báo đang mở (snapshot Redis)
NFR-14Tương thíchCollector hỗ trợ giao thức phiên bản N và N-1 của agent
NFR-15Quan sát đượcMọi vai trò có /metrics, /healthz, /readyz, log JSON có request_id

Ma trận hệ điều hành hỗ trợ (agent) ​

Hệ điều hànhHỗ trợGhi chú
Ubuntu 18.04 trở lên, Debian 10 trở lênChính thứcamd64, arm64
RHEL, CentOS, Rocky, AlmaLinux 7 trở lên, Amazon Linux 2 trở lênChính thứcBinary tĩnh không phụ thuộc glibc (không CGO). CentOS 7 kernel 3.10 đủ điều kiện
SUSE, openSUSEBest-effortDùng chung binary tĩnh và gói tar
Windows 10 (1809 trở lên), Windows 11, Windows Server 2016 trở lênChính thứcamd64, arm64 tùy chọn
Windows Server 2012 R2 và cũ hơn, Windows 7, 8Không hỗ trợ mặc địnhGo từ 1.21 đã bỏ các phiên bản này. Muốn hỗ trợ phải build bằng Go 1.20 và tự chịu bảo trì
Container, KubernetesNgoài phạm vi GĐ 1 đến 3Giám sát node vật lý hoặc VM, không giám sát trong container
Trang này có giúp được bạn không?
Sửa trang này

Nội dung đồng bộ từ kho mã access-hub-collector lúc 10:57, 03/10/2026. Khi tài liệu và mã khác nhau, mã thắng.