Chaqiruv vaqtida boshqaruv, ogohlantirishlarni marshrutizatsiya qilish va hodisalarga javob berish uchun ochiq kodli tizim bo'lgan IncidentRelay 2.0 chiqarildi. Uni o'z-o'zini boshqaradigan serverda joylashtirish mumkin. Loyiha bulutga asoslangan chaqiruv vaqtida boshqaruv platformalariga mahalliy alternativa izlayotgan SRElar, DevOps va infratuzilma guruhlariga qaratilgan. Kod Pythonda yozilgan va MIT litsenziyasi ostida tarqatilgan.
IncidentRelay Prometheus Alertmanager, Grafana Alerting, Zabbix, Sentry, LibreNMS, RMON, AWS SNS/CloudWatch, Datadog, Uptime Kuma va maxsus webhook ishlov beruvchilaridan hodisalarni qabul qiladi. Normalizatsiya qilingandan so'ng, hodisa xizmat, jamoa va rotatsiya bilan bog'lanadi, marshrutizatsiya qoidalari va eskalatsiya siyosati qo'llaniladi va joriy navbatchi ishlov beruvchiga bildirishnoma yuboriladi. Qo'llab-quvvatlanadigan yetkazib berish usullariga Mattermost, Slack, Telegram, Discord, Microsoft Teams, elektron pochta, webhook, brauzer/PWA push va ovozli qo'ng'iroq provayderlari kiradi.
2.0 versiyasidagi asosiy yangilik - bu kiruvchi integratsiyalar va ogohlantirish hayot aylanishi o'rtasida alohida hodisalarni qayta ishlash qatlamini ta'minlaydigan Event Orchestration mexanizmi. Asosiy o'zgarishlar quyidagilarni o'z ichiga oladi:
- Vizual orkestratsiya qoidalari muharriri qo'shildi. Qoidalar global miqyosda yoki ma'lum bir xizmatga qo'llanilishi, ichki shartlar guruhlariga guruhlanishi va ustuvorlik, jiddiylik darajasi, yorliqlar, buyruq, marshrut, guruhlash usuli, bildirishnoma siyosati va eskalatsiya uchun ketma-ket o'zgartirilishi mumkin.
- Hodisalarni qayta ishlashni bostirish, bekor qilish va to'xtatib turish, oddiy ifodalar va JSON yo'li yordamida qiymatlarni ajratib olish, satrlarni ajratish, o'zgaruvchilar yaratish va qiymatlarni o'zgartirish bo'yicha amallar amalga oshirildi;
- Orkestratsiya konfiguratsiyasi tahrirlanadigan qoralamalar va o'zgartirilmaydigan nashr etilgan versiyalarga bo'linadi. Konfiguratsiyani ko'rib chiqish, nashr qilish, oldingi versiyaga qaytish va o'zgarishlarga izohlar qo'shish qo'llab-quvvatlanadi;
- O'chirilgan, soyali va faol rejimlar mavjud. Soya rejimida qoida bajarilishi natijalari tahlil qilish uchun saqlanadi, ammo haqiqiy marshrutizatsiyaga ta'sir qilmaydi. O'tish davri uchun eski, gibrid va orkestratsiya moslik rejimlari mavjud.
- Hodisa simulyatsiyasi va qayta ijro etish vositalari qo'shildi. Bular sizga haqiqiy ogohlantirish yaratmasdan normallashtirilgan hodisa yoki asl integratsiya yuklamasi bo'yicha qoidalarni sinab ko'rish imkonini beradi. Natijalarni tahlil qilish uchun bajarilish izlari, tushuntirish ma'lumotlari va soya rejimi ko'rsatkichlari taqdim etiladi.
- Qayta foydalanish mumkin bo'lgan veb-huk amallari amalga oshiriladi, hodisalar qayta ishlangandan so'ng asinxron tarzda bajariladi. Sarlavhalar shifrlangan holda saqlanadi, sirlar API va jurnallarda yashiringan va shaxsiy tarmoqlarga kirish sukut bo'yicha taqiqlangan. Vaqt tugashi, qayta urinishlar va ruxsat etilgan ichki manzillar ro'yxatini sozlash mumkin.
- Monitor holati haqidagi standart veb-huk xabarlarini qabul qiladigan Uptime Kuma bilan integratsiya qo'shildi. Yuqoriga va pastga holatni normallashtirish, ahamiyatni aniqlash, teglarni qayta ishlash va yangi kiruvchi marshrut turi, uptime_kuma joriy etildi.
- apply_to_existing va reactivate_on_end parametrlari jimliklar va rejalashtirilgan ish oynalariga qo'shildi. Birinchisi, allaqachon ochilgan ogohlantirishlarga bostirishni qo'llaydi, ikkinchisi esa bostirish davri tugaganidan keyin ularni qayta ishlashni davom ettirish-qilmasligini belgilaydi. Bildirishnomalar, eslatmalar va eskalatsiya zanjirlari to'xtatib turiladi va tiklanadi;
- Shaxsiy API tokenlari uchun guruhlar, jamoalar, foydalanuvchilar, marshrutlar, kanallar, xizmatlar, rotatsiyalar, siyosatlar, texnik xizmat ko'rsatish oynalari, yurak urishini tekshirish, SSO va orkestratsiyalar uchun alohida o'qish va o'zgartirish ruxsatnomalari joriy etildi. Orqaga qarab moslik uchun eski agregatlangan resurslar: o'qish, resurslar: yozish va * ruxsatnomalari saqlanib qoldi.
- Filtrlash va sahifalash bilan audit jurnali interfeysi qo'shildi. Jurnal orkestratsiyalar, veb-huklar, sukunatlar va rejalashtirilgan ish oynalari bilan bog'liq operatsiyalarni qayd etadi, ko'rsatilgan ma'lumotlardan maxfiy qiymatlar olib tashlanadi.
- Veb-interfeys endi qorong'u mavzu va foydalanuvchi tomonidan belgilangan til va dizayn sozlamalariga ega. Fransuzcha lokalizatsiya qo'shildi, orkestratsiya va texnik xizmat ko'rsatish bo'limlari uchun tarjimalar kengaytirildi va SSO guruhini moslashtirish qoidalarini tahrirlash yaxshilandi.
- Yurak urishini tekshirish yaxshilandi: kechiktirilgan hodisalarning takroriy yaratilishi bartaraf etildi, signalni tiklash ogohlantirishni to'g'ri yopadi va muammo hal qilinayotgani haqida bildirishnoma yuboradi hamda vaqt belgilari taqdimoti standartlashtirildi;
- Helm yordamida Kubernetesni joylashtirish uchun hujjatlar tayyorlandi. Helm jadvaliga maxsus Slack Socket Mode ishlov beruvchisi qo'shildi, bu esa hodisalarni interaktiv tasdiqlash va yopish tugmalari uchun zarur.
- Biz chiquvchi HTTP so'rovlari, oddiy ifodalar va maxfiy ma'lumotlar xavfsizligini kuchaytirdik, UTC va vaqt mintaqasini markazlashtirilgan tarzda qayta ishladik, aylanish jadvali hisob-kitoblarini qayta ishladik va avtomatlashtirilgan sinov qamrovini kengaytirdik.
Yangilashdan oldin ma'lumotlar bazasining zaxira nusxasini yaratish tavsiya etiladi. Kerakli sxema o'zgarishlari IncidentRelay'ning o'rnatilgan migratsiya mexanizmi yordamida amalga oshiriladi. Event Orchestration'ni bosqichma-bosqich amalga oshirish uchun ishlab chiquvchilar avval soya va gibrid rejimlardan foydalanishni, qoida bajarilish izlarini tekshirishni va shundan keyingina orkestratsiyani faol rejimga o'tkazishni tavsiya qiladilar.
Manba: opennet.ru
