CN111682963A - 基于cmdb的资源配置管理系统和管理方法 - Google Patents

基于cmdb的资源配置管理系统和管理方法 Download PDF

Info

Publication number
CN111682963A
CN111682963A CN202010443950.7A CN202010443950A CN111682963A CN 111682963 A CN111682963 A CN 111682963A CN 202010443950 A CN202010443950 A CN 202010443950A CN 111682963 A CN111682963 A CN 111682963A
Authority
CN
China
Prior art keywords
cmdb
information
alarm
agent
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010443950.7A
Other languages
English (en)
Inventor
梁文国
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Si Tech Information Technology Co Ltd
Original Assignee
Beijing Si Tech Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Si Tech Information Technology Co Ltd filed Critical Beijing Si Tech Information Technology Co Ltd
Priority to CN202010443950.7A priority Critical patent/CN111682963A/zh
Publication of CN111682963A publication Critical patent/CN111682963A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/08Configuration management of networks or network elements
    • H04L41/0803Configuration setting
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于CMDB的资源配置管理系统和管理方法,其中管理系统包括CMDB数据库和Agent主机;Agent主机中部署Agent模块,每一Agent主机与对应预设网段相连通,Agent模块具有登陆对应预设网段内主机的权限;Agent模块根据预设的扫描项目和扫描间隔对预设网段内主机的配置资源信息进行扫描,并将扫描结果信息存储至CMDB数据库中;CMDB数据库用于存储和展示配置资源信息。通过本发明的技术方案,减少了设备的性能损耗,降低了部署的复杂度,不需要在每台设备上安装,同时可根据业务需要调整部署的agent数量和扫描参数,以满足不同需求。

Description

基于CMDB的资源配置管理系统和管理方法
技术领域
本发明涉及IT资源管理技术领域,尤其涉及一种基于CMDB的资源配置管理系统和一种基于CMDB的资源配置管理方法。
背景技术
目前,针对企业IT资源的运维管理,自IT诞生以来就是必不可少的部分。
现有的IT配置信息如主机IP、进程、操作系统等需要运维人员手动获取,并将获取的信息记录下来,存进运维系统;这样只能做到记录信息,并不能减少运维人员的工作量,不能实时跟踪变化,不能对故障进行预警。
为了减少运维人员的工作量,了解资源使用状况,预防故障;需要能够自动、实时地获取IP、进程、网络拓扑关系等信息,通过和运维系统中信息的比对,发现故障,通知运维人员;实现方法之一就是基于CMDB(Configuration Management Database,配置管理数据库)的资源配置管理。配置项管理存在以下特点:1、环境复杂。物理设备因保密级别不同采取不同的防护策略;软件服务运行于不同的操作系统;2、类型多样。配置项可以分为硬件资源,如主机、路由器;软件资源,如虚拟机、中间件、服务;3、管理要求不同。主机位置等信息不需要实时获取,而关键进程等信息却需要实时获取。
当前采集配置项信息的方式:在设备上部署agent,定时扫描指定的项目,将扫描结果存进数据库,如果新增加设备,则必须在设备上部署agent。这种在每台设备上安装agent,定时采集指定的项目,存在以下问题:
1、降低设备性能;将agent部署到设备上,在设备上运行,势必消耗设备资源;
2、可扩展性差;一旦有设备需要监控,就必须在设备上部署agent;
3、不能满足不同需要;不同配置项信息需要更新的间隔不一样,定时获取配置项信息不能满足不同需要;
4、部署复杂;设备保密级别不同,往不同设备部署agent,流程复杂。
发明内容
针对上述问题中的至少之一,本发明提供了一种基于CMDB的资源配置管理系统和管理方法,通过在Agent主机中部署Agent模块,给与Agent模块登陆对应网段内主机的权限,设定不同的Agent模块的扫描项目和扫描间隔,来对该网段内主机的配置资源信息进行扫描。这种将Agent模块部署于特定主机上、与目标主机设备相分离的设置方式,减少了设备的性能损耗,降低了部署的复杂度,不需要在每台设备上安装,同时可根据业务需要调整部署的agent数量和扫描参数,以满足不同需求。
为实现上述目的,本发明提供了一种基于CMDB的资源配置管理系统,包括:CMDB数据库和Agent主机;所述Agent主机中部署Agent模块,每一所述Agent主机与对应预设网段相连通,所述Agent模块具有登陆对应预设网段内主机的权限;所述Agent模块根据预设的扫描项目和扫描间隔对所述预设网段内主机的配置资源信息进行扫描,并将扫描结果信息存储至所述CMDB数据库中;所述CMDB数据库用于存储和展示所述配置资源信息。
在上述技术方案中,优选地,基于CMDB的资源配置管理系统还包括告警模块,所述CMDB数据库中设置快照模块,所述快照模块将所述扫描结果信息生成快照,并将快照信息与所述CMDB数据库接收到的新的扫描结果信息进行对比判断,并在判断到异常信息时向所述告警模块发送告警信息;所述告警模块根据所述告警信息向指定用户发送告警通知。
在上述技术方案中,优选地,所述CMDB数据库在将所述告警信息发送至告警模块时,在预设页面上展示所述告警信息。
在上述技术方案中,优选地,所述Agent模块用于通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至所述CMDB数据库。
在上述技术方案中,优选地,所述告警信息还具有不同紧急程度,所述告警模块根据所述告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
本发明还提出一种基于CMDB的资源配置管理方法,应用于如上述技术方案中任一项所述的基于CMDB的资源配置管理系统上包括:根据预设的扫描项目和扫描间隔,对Agent模块对应预设网段内主机的配置资源信息进行扫描;将所述配置资源信息的扫描结果信息存储至所述CMDB数据库中;将所述扫描结果信息生成快照,并将快照信息与新的扫描结果信息进行对比判断;在判断到异常信息时,通过告警模块向预设用户发送告警通知。
在上述技术方案中,优选地,所述Agent模块部署于Agent主机中,每一所述Agent主机与对应预设网段相连通,所述Agent模块具有登陆对应预设网段内主机的权限。
在上述技术方案中,优选地,所述CMDB数据库对所述配置资源信息进行存储和展示,并在判断到异常信息时向所述告警模块发送告警信息,并于预设页面上展示所述告警信息。
在上述技术方案中,优选地,所述Agent模块通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至所述CMDB数据库。
在上述技术方案中,优选地,所述告警模块根据所述告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
与现有技术相比,本发明的有益效果为:通过在Agent主机中部署Agent模块,给与Agent模块登陆对应网段内主机的权限,设定不同的Agent模块的扫描项目和扫描间隔,来对该网段内主机的配置资源信息进行扫描。这种将Agent模块部署于特定主机上、与目标主机设备相分离的设置方式,减少了设备的性能损耗,降低了部署的复杂度,不需要在每台设备上安装,同时可根据业务需要调整部署的agent数量和扫描参数,以满足不同需求。
附图说明
图1为本发明一种实施例公开的基于CMDB的资源配置管理系统的原理示意图;
图2为本发明一种实施例公开的基于CMDB的资源配置管理方法的流程示意图。
图中,各组件与附图标记之间的对应关系为:
1.Agent主机,11.Agent模块,21.CMDB数据库,22.快照模块,3.告警模块。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面结合附图对本发明做进一步的详细描述:
如图1所示,根据本发明提供的一种基于CMDB的资源配置管理系统,包括:CMDB数据库21和Agent主机1;Agent主机1中部署Agent模块11,每一Agent主机1与对应预设网段相连通,Agent模块11具有登陆对应预设网段内主机的权限;Agent模块11根据预设的扫描项目和扫描间隔对预设网段内主机的配置资源信息进行扫描,并将扫描结果信息存储至CMDB数据库21中;CMDB数据库21用于存储和展示配置资源信息。
在该实施例中,通过在Agent主机1中部署Agent模块11,给与Agent模块11登陆对应网段内主机的权限,设定不同的Agent模块11的扫描项目和扫描间隔,来对该网段内主机的配置资源信息进行扫描。这种将Agent模块11部署于特定主机上、与目标主机设备相分离的设置方式,减少了设备的性能损耗,降低了部署的复杂度,不需要在每台设备上安装,同时可根据业务需要调整部署的agent数量和扫描参数,以满足不同需求。
其中,Agent模块11部署在与待扫描网段相连通的Agent主机1上,负责扫描网段内存活的IP、端口、操作系统、中间件、数据库、文件系统、进程等配置资源信息,并将扫描结果信息存进CMDB数据库21。CMDB数据库21负责存储、展示配置资源信息,以对Agent模块11巡检得到的资源信息进行稽核。
在上述实施例中,优选地,基于CMDB的资源配置管理系统还包括告警模块3,CMDB数据库21中设置快照模块22,快照模块22将扫描结果信息生成快照,并将快照信息与CMDB数据库21接收到的新的扫描结果信息进行对比判断,并在判断到异常信息时向告警模块3发送告警信息;告警模块3根据告警信息向指定用户发送告警通知。
在上述实施例中,根据不同时延需要、不同业务紧急程度,给Agent模块11设定不同扫描间隔。针对关键进程,设定较短的扫描间隔;针对文件系统等,则将间隔适当增加。优选地,Agent模块11用于通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至CMDB数据库21。具体地,CMDB数据库21在写入新的配置资源信息之前,先将已写入的配置资源信息生成快照,将快照信息和Agent模块11扫描获得的新的配置资源信息进行对比判断,得到异常信息,将告警信息发给告警模块3,并在页面上作相应展示,以供管理员稽核判断,进而更新CMDB数据库21信息。
在上述实施例中,优选地,告警信息还具有不同紧急程度,告警模块3根据告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
如图2所示,本发明还提出一种基于CMDB的资源配置管理方法,应用于上述实施例提出的基于CMDB的资源配置管理系统,具体包括:根据预设的扫描项目和扫描间隔,对Agent模块11对应预设网段内主机的配置资源信息进行扫描;将配置资源信息的扫描结果信息存储至CMDB数据库21中;将扫描结果信息生成快照,并将快照信息与新的扫描结果信息进行对比判断;在判断到异常信息时,通过告警模块3向预设用户发送告警通知。
在上述实施例中,优选地,Agent模块11部署于Agent主机1中,每一Agent主机1与对应预设网段相连通,Agent模块11具有登陆对应预设网段内主机的权限。
在上述实施例中,优选地,CMDB数据库21对配置资源信息进行存储和展示,并在判断到异常信息时向告警模块3发送告警信息,并于预设页面上展示告警信息。
在上述实施例中,优选地,Agent模块11通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至CMDB数据库21。
在上述实施例中,优选地,告警模块3根据告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
以上仅为本发明的优选实施例而已,并不用于限制本发明,对于本领域的技术人员来说,本发明可以有各种更改和变化。凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种基于CMDB的资源配置管理系统,其特征在于,包括:CMDB数据库和Agent主机;
所述Agent主机中部署Agent模块,每一所述Agent主机与对应预设网段相连通,所述Agent模块具有登陆对应预设网段内主机的权限;
所述Agent模块根据预设的扫描项目和扫描间隔对所述预设网段内主机的配置资源信息进行扫描,并将扫描结果信息存储至所述CMDB数据库中;
所述CMDB数据库用于存储和展示所述配置资源信息。
2.根据权利要求1所述的基于CMDB的资源配置管理系统,其特征在于,还包括告警模块,所述CMDB数据库中设置快照模块,所述快照模块将所述扫描结果信息生成快照,并将快照信息与所述CMDB数据库接收到的新的扫描结果信息进行对比判断,并在判断到异常信息时向所述告警模块发送告警信息;
所述告警模块根据所述告警信息向指定用户发送告警通知。
3.根据权利要求2所述的基于CMDB的资源配置管理系统,其特征在于,所述CMDB数据库在将所述告警信息发送至告警模块时,在预设页面上展示所述告警信息。
4.根据权利要求1所述的基于CMDB的资源配置管理系统,其特征在于,所述Agent模块用于通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至所述CMDB数据库。
5.根据权利要求2所述的基于CMDB的资源配置管理系统,其特征在于,所述告警信息还具有不同紧急程度,所述告警模块根据所述告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
6.一种基于CMDB的资源配置管理方法,应用于如上述权利要求1至5中任一项所述的基于CMDB的资源配置管理系统上,其特征在于,包括:
根据预设的扫描项目和扫描间隔,对Agent模块对应预设网段内主机的配置资源信息进行扫描;
将所述配置资源信息的扫描结果信息存储至所述CMDB数据库中;
将所述扫描结果信息生成快照,并将快照信息与新的扫描结果信息进行对比判断;
在判断到异常信息时,通过告警模块向预设用户发送告警通知。
7.根据权利要求6所述的基于CMDB的资源配置管理方法,其特征在于,所述Agent模块部署于Agent主机中,每一所述Agent主机与对应预设网段相连通,所述Agent模块具有登陆对应预设网段内主机的权限。
8.根据权利要求6所述的基于CMDB的资源配置管理方法,其特征在于,所述CMDB数据库对所述配置资源信息进行存储和展示,并在判断到异常信息时向所述告警模块发送告警信息,并于预设页面上展示所述告警信息。
9.根据权利要求6所述的基于CMDB的资源配置管理方法,其特征在于,所述Agent模块通过Nmap工具包嗅探预设网段内的存活IP、端口和操作系统,并登陆对应的操作系统以执行命令从而获取数据库、中间件、文件系统和进程信息,根据SNMP协议获取交换机的ARP表和MAC地址学习表以获取网络拓扑关系,将结果信息发送至所述CMDB数据库。
10.根据权利要求8所述的基于CMDB的资源配置管理方法,其特征在于,所述告警模块根据所述告警信息的紧急程度向指定用户发送告警通知,发送方式包括邮件、短信或语音通话方式。
CN202010443950.7A 2020-05-22 2020-05-22 基于cmdb的资源配置管理系统和管理方法 Pending CN111682963A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010443950.7A CN111682963A (zh) 2020-05-22 2020-05-22 基于cmdb的资源配置管理系统和管理方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010443950.7A CN111682963A (zh) 2020-05-22 2020-05-22 基于cmdb的资源配置管理系统和管理方法

Publications (1)

Publication Number Publication Date
CN111682963A true CN111682963A (zh) 2020-09-18

Family

ID=72452891

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010443950.7A Pending CN111682963A (zh) 2020-05-22 2020-05-22 基于cmdb的资源配置管理系统和管理方法

Country Status (1)

Country Link
CN (1) CN111682963A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112242928A (zh) * 2020-10-15 2021-01-19 浪潮商用机器有限公司 一种业务系统管理系统
CN112784235A (zh) * 2021-01-30 2021-05-11 上海浦东发展银行股份有限公司 基于cmdb项目相关信息自动分配链路追踪系统权限的方法
CN113434585A (zh) * 2021-06-29 2021-09-24 中国联合网络通信集团有限公司 资源保存方法及设备
CN113946592A (zh) * 2021-12-21 2022-01-18 湖南天云软件技术有限公司 配置管理数据库更新方法、装置、设备、介质及程序产品
CN114610798A (zh) * 2022-03-25 2022-06-10 医渡云(北京)技术有限公司 资源配置管理方法及系统、装置、存储介质及电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109672740A (zh) * 2018-10-15 2019-04-23 无锡华云数据技术服务有限公司 一种大规模集群环境中获取部署配置信息的方法
CN110661808A (zh) * 2019-09-29 2020-01-07 国家计算机网络与信息安全管理中心 一种基于资产探测的主机漏洞快速扫描方法和装置

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109672740A (zh) * 2018-10-15 2019-04-23 无锡华云数据技术服务有限公司 一种大规模集群环境中获取部署配置信息的方法
CN110661808A (zh) * 2019-09-29 2020-01-07 国家计算机网络与信息安全管理中心 一种基于资产探测的主机漏洞快速扫描方法和装置

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112242928A (zh) * 2020-10-15 2021-01-19 浪潮商用机器有限公司 一种业务系统管理系统
CN112784235A (zh) * 2021-01-30 2021-05-11 上海浦东发展银行股份有限公司 基于cmdb项目相关信息自动分配链路追踪系统权限的方法
CN112784235B (zh) * 2021-01-30 2023-08-08 上海浦东发展银行股份有限公司 基于cmdb项目相关信息自动分配链路追踪系统权限的方法
CN113434585A (zh) * 2021-06-29 2021-09-24 中国联合网络通信集团有限公司 资源保存方法及设备
CN113434585B (zh) * 2021-06-29 2024-03-26 中国联合网络通信集团有限公司 资源保存方法及设备
CN113946592A (zh) * 2021-12-21 2022-01-18 湖南天云软件技术有限公司 配置管理数据库更新方法、装置、设备、介质及程序产品
CN113946592B (zh) * 2021-12-21 2022-03-22 湖南天云软件技术有限公司 配置管理数据库更新方法、装置、设备、介质及程序产品
CN114610798A (zh) * 2022-03-25 2022-06-10 医渡云(北京)技术有限公司 资源配置管理方法及系统、装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
CN111682963A (zh) 基于cmdb的资源配置管理系统和管理方法
CN103430483B (zh) 用于确定通信系统中的关联事件的技术
US20080276135A1 (en) Service Alarm Correlation
CN108769289B (zh) 一种网络地址资源可视化管理系统
US20220200844A1 (en) Data processing method and apparatus, and computer storage medium
EP1890427B1 (en) A system and method for monitoring the device port state
US20040006619A1 (en) Structure for event reporting in SNMP systems
CN101034976B (zh) Ip连接安全系统中的入侵检测设备
JP2006501717A (ja) 電気通信ネットワーク・エレメントの監視
CN112468592A (zh) 一种基于电力信息采集的终端在线状态侦测方法及系统
CN111082998A (zh) 一种运维监控校园汇聚层的架构系统
CN114143225A (zh) 基于网络探测技术的动态监测异常活跃地址的方法及装置
CN113518020A (zh) 一种断线回报侦测方法、装置、设备及可读存储介质
US20060072707A1 (en) Method and apparatus for determining impact of faults on network service
EP1820359B1 (en) Service alarm correlation
US20020143917A1 (en) Network management apparatus and method for determining network events
CN117425163A (zh) 一种无线网络远程管理系统
US7673035B2 (en) Apparatus and method for processing data relating to events on a network
CN107835188B (zh) 一种基于sdn的设备安全接入方法及系统
CN115174189A (zh) 异常检测方法、装置、电子设备及存储介质
CN112003862B (zh) 终端安全防护方法、装置、系统及存储介质
CN113542052A (zh) 一种节点故障确定方法、装置和服务器
KR101070522B1 (ko) 스푸핑 공격 탐지 및 차단 시스템 및 방법
CN111245708A (zh) 邮件处理方法及装置
CN110113178A (zh) 一种网络设备监控主备装置、方法及系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200918

RJ01 Rejection of invention patent application after publication