← Работы

Избранные работы

Визуализация сетевых потоков

Конвейер аналитики NetFlow/IPFIX, превращающий сырой экспорт потоков в дашборды трафика с запросами.

Задача

Старый инструмент потоков был непрозрачным и неудобным для запросов: не было быстрого способа увидеть, кто и что шлёт, где концентрируется трафик, или расследовать аномалию задним числом.

Подход

Маршрутизаторы экспортируют записи потоков в стриминговый конвейер, который нормализует их и пишет в колоночное хранилище с ограниченным окном хранения. API и UI показывают top-talkers, разбивку по интерфейсам и расследование по диапазону времени — быстро, чтобы отвечать на операционные вопросы за секунды.

Стек

goflow2VectorClickHouseFastAPIIPFIX / NetFlow

Результаты

  • Self-service аналитика трафика вместо непрозрачного старого инструмента
  • Запросы за доли секунды по ограниченному окну хранения
  • Виды по интерфейсам и top-talkers для быстрого разбора инцидентов
  • Данные потоков с нескольких экспортёров — в одном хранилище