Избранные работы
Визуализация сетевых потоков
Конвейер аналитики NetFlow/IPFIX, превращающий сырой экспорт потоков в дашборды трафика с запросами.
Задача
Старый инструмент потоков был непрозрачным и неудобным для запросов: не было быстрого способа увидеть, кто и что шлёт, где концентрируется трафик, или расследовать аномалию задним числом.
Подход
Маршрутизаторы экспортируют записи потоков в стриминговый конвейер, который нормализует их и пишет в колоночное хранилище с ограниченным окном хранения. API и UI показывают top-talkers, разбивку по интерфейсам и расследование по диапазону времени — быстро, чтобы отвечать на операционные вопросы за секунды.
Стек
Результаты
- Self-service аналитика трафика вместо непрозрачного старого инструмента
- Запросы за доли секунды по ограниченному окну хранения
- Виды по интерфейсам и top-talkers для быстрого разбора инцидентов
- Данные потоков с нескольких экспортёров — в одном хранилище