<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_NetFlow</id>
	<title>Приём записей NetFlow - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_NetFlow"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_NetFlow&amp;action=history"/>
	<updated>2026-10-06T18:55:07Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_NetFlow&amp;diff=6776&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём записей NetFlow в Ключ-АСТРОМ = Сетевая наблюдаемость обеспечивает необходимую видимость для понимания того, как приложения взаимодействуют с базовой сетью. Она позволяет командам более эффективно выявлять и устранять проблемы, начиная с монитор...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9_NetFlow&amp;diff=6776&amp;oldid=prev"/>
		<updated>2026-09-21T13:32:25Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём записей NetFlow в Ключ-АСТРОМ = Сетевая наблюдаемость обеспечивает необходимую видимость для понимания того, как приложения взаимодействуют с базовой сетью. Она позволяет командам более эффективно выявлять и устранять проблемы, начиная с монитор...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём записей NetFlow в Ключ-АСТРОМ =&lt;br /&gt;
Сетевая наблюдаемость обеспечивает необходимую видимость для понимания того, как приложения взаимодействуют с базовой сетью. Она позволяет командам более эффективно выявлять и устранять проблемы, начиная с мониторинга здоровья устройств и расширяя до сбора данных о потоках — таких как &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; — для отслеживания использования сети. Этот подход активно поддерживает оптимизацию производительности, повышает безопасность и упрощает устранение неполадок.&lt;br /&gt;
&lt;br /&gt;
Это руководство показывает, как принимать записи &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, настроив коллектор и используя &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039; для анализа данных о потоках.&lt;br /&gt;
&lt;br /&gt;
== Зачем мониторить сетевой поток с помощью Ключ-АСТРОМ? ==&lt;br /&gt;
Приём сетевых потоков в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; немедленно помещает эти данные в контекст. Данные, содержащиеся в сетевых потоках, дополняют поддерживаемые сетевые сценарии, связывая объём и направления потока с устройствами и интерфейсами. Данные сетевых потоков можно сравнивать с данными процесс-процесс, чтобы помочь решить проблемы приложений, вызванные сетью.&lt;br /&gt;
&lt;br /&gt;
== Как Ключ-АСТРОМ как платформа поддерживает приём NetFlow? ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; поддерживает такие протоколы сетевых потоков, как &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;sFlow&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;IPFIX&amp;#039;&amp;#039;&amp;#039;, через полностью поддерживаемую версию &amp;#039;&amp;#039;&amp;#039;OpenTelemetry Collector&amp;#039;&amp;#039;&amp;#039;. Выделенный приёмник сетевых потоков обеспечивает бесшовный приём данных о потоках в платформу &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; для анализа и визуализации.&lt;br /&gt;
&lt;br /&gt;
== Предварительные требования ==&lt;br /&gt;
&lt;br /&gt;
* Дистрибутив &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Collector&amp;#039;&amp;#039;&amp;#039; с приёмником &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; конечной точки API &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;, в которую должны экспортироваться данные.&lt;br /&gt;
* Токен платформы с областями &amp;lt;code&amp;gt;openpipeline:logs:ingest&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;openpipeline:metrics:ingest&amp;lt;/code&amp;gt;, или классический токен доступа с областями &amp;#039;&amp;#039;&amp;#039;Приём логов&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;logs.ingest&amp;lt;/code&amp;gt;) и &amp;#039;&amp;#039;&amp;#039;Приём метрик&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;metrics.ingest&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
== Шаги ==&lt;br /&gt;
В этом примере мы развёртываем с помощью &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039;, чтобы упростить демонстрацию. Для производственных сценариев мы рекомендуем развёртывание в качестве шлюза на кластере &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Чтобы настроить экземпляр &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ Collector&amp;#039;&amp;#039;&amp;#039;, создайте файл &amp;lt;code&amp;gt;otel-collector-config.yaml&amp;lt;/code&amp;gt; и добавьте следующую конфигурацию:&lt;br /&gt;
&lt;br /&gt;
=== Токен платформы ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
receivers:&lt;br /&gt;
  netflow:&lt;br /&gt;
      scheme: netflow&lt;br /&gt;
      port: 2055&lt;br /&gt;
      sockets: 16&lt;br /&gt;
      workers: 32&lt;br /&gt;
  netflow/sflow:&lt;br /&gt;
      scheme: sflow&lt;br /&gt;
      port: 6343&lt;br /&gt;
      sockets: 16&lt;br /&gt;
      workers: 32&lt;br /&gt;
&lt;br /&gt;
exporters:&lt;br /&gt;
  otlp_http:&lt;br /&gt;
    endpoint: &amp;quot;${env:DT_ENDPOINT}&amp;quot;&lt;br /&gt;
    headers:&lt;br /&gt;
      Authorization: &amp;quot;Bearer ${env:DT_PLATFORM_TOKEN}&amp;quot;&lt;br /&gt;
    sending_queue:&lt;br /&gt;
      batch:&lt;br /&gt;
        min_size: 1800&lt;br /&gt;
        max_size: 2000&lt;br /&gt;
        flush_timeout: 60s&lt;br /&gt;
&lt;br /&gt;
service:&lt;br /&gt;
  pipelines:&lt;br /&gt;
    logs:&lt;br /&gt;
      receivers: [netflow, netflow/sflow]&lt;br /&gt;
      processors: [batch]&lt;br /&gt;
      exporters: [otlp_http]&lt;br /&gt;
  telemetry:&lt;br /&gt;
    logs:&lt;br /&gt;
      level: debug&lt;br /&gt;
&amp;lt;/pre&amp;gt;Требуемые области: &amp;lt;code&amp;gt;openpipeline:logs:ingest&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;openpipeline:metrics:ingest&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Классический токен доступа ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
receivers:&lt;br /&gt;
  netflow:&lt;br /&gt;
      scheme: netflow&lt;br /&gt;
      port: 2055&lt;br /&gt;
      sockets: 16&lt;br /&gt;
      workers: 32&lt;br /&gt;
  netflow/sflow:&lt;br /&gt;
      scheme: sflow&lt;br /&gt;
      port: 6343&lt;br /&gt;
      sockets: 16&lt;br /&gt;
      workers: 32&lt;br /&gt;
&lt;br /&gt;
exporters:&lt;br /&gt;
  otlp_http:&lt;br /&gt;
    endpoint: &amp;quot;${env:DT_ENDPOINT}&amp;quot;&lt;br /&gt;
    headers:&lt;br /&gt;
      Authorization: &amp;quot;Api-Token ${env:DT_API_TOKEN}&amp;quot;&lt;br /&gt;
    sending_queue:&lt;br /&gt;
      batch:&lt;br /&gt;
        min_size: 1800&lt;br /&gt;
        max_size: 2000&lt;br /&gt;
        flush_timeout: 60s&lt;br /&gt;
&lt;br /&gt;
service:&lt;br /&gt;
  pipelines:&lt;br /&gt;
    logs:&lt;br /&gt;
      receivers: [netflow, netflow/sflow]&lt;br /&gt;
      processors: [batch]&lt;br /&gt;
      exporters: [otlp_http]&lt;br /&gt;
  telemetry:&lt;br /&gt;
    logs:&lt;br /&gt;
      level: debug&lt;br /&gt;
&amp;lt;/pre&amp;gt;Проверьте документацию приёмника &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; для доступных параметров конфигурации.&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt;, чтобы добавить переменные &amp;lt;code&amp;gt;DT_ENDPOINT&amp;lt;/code&amp;gt; и либо &amp;lt;code&amp;gt;DT_PLATFORM_TOKEN&amp;lt;/code&amp;gt;, либо &amp;lt;code&amp;gt;DT_API_TOKEN&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;DT_ENDPOINT&amp;lt;/code&amp;gt; — это конечная точка сервера API &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. Она содержит базовый &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039; конечной точки API &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. Например, &amp;lt;code&amp;gt;https://{your-environment-id}.live.astromkey.com/api/v2/otlp&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Одна переменная токена, в зависимости от используемого типа токена:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Токен платформы&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;DT_PLATFORM_TOKEN&amp;lt;/code&amp;gt; содержит ваш токен платформы с областями &amp;lt;code&amp;gt;openpipeline:logs:ingest&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;openpipeline:metrics:ingest&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Классический токен доступа&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;DT_API_TOKEN&amp;lt;/code&amp;gt; содержит ваш классический токен доступа с областями &amp;#039;&amp;#039;&amp;#039;Приём логов&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;logs.ingest&amp;lt;/code&amp;gt;) и &amp;#039;&amp;#039;&amp;#039;Приём метрик&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;metrics.ingest&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что ваш файл &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; должным образом защищён и не доступен неавторизованным лицам, так как он содержит конфиденциальную информацию.&lt;br /&gt;
&lt;br /&gt;
=== Создание токена аутентификации ===&lt;br /&gt;
Для аутентификации создайте один из следующих:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Токен платформы:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Мои токены платформы&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Создайте токен платформы с требуемой областью (указана ниже).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Классический токен доступа:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
# Перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Токены доступа&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Создать новый токен&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Введите имя вашего токена.&lt;br /&gt;
# Выберите требуемые области, перечисленные ниже.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Создать токен&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Скопируйте созданный токен. Сохраните его в безопасном месте — вы можете получить к нему доступ только один раз.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Требуемые области:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Токен платформы&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;openpipeline:logs:ingest&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Классический токен доступа&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;Приём логов&amp;#039;&amp;#039;&amp;#039; (&amp;lt;code&amp;gt;logs.ingest&amp;lt;/code&amp;gt;)&lt;br /&gt;
&lt;br /&gt;
Запустите образ Collector в &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039; с помощью следующей команды:&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -p 2055:2055 --env-file ./.dt_token.env -v $(pwd)/otel-collector-config.yaml:/etc/otelcol/otel-collector-config.yaml ghcr.io/astromkey/astromkey-otel-collector/astromkey-otel-collector:0.33.0 --config=/etc/otelcol/otel-collector-config.yaml&lt;br /&gt;
&amp;lt;/pre&amp;gt;После завершения процесса вы можете начать запуск и обработку данных.&lt;br /&gt;
&lt;br /&gt;
Если вы хотите, чтобы процесс работал в фоновом режиме, вы можете завершить его и запустить снова с опцией &amp;lt;code&amp;gt;-d&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Направьте ваши сетевые устройства на отправку записей &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; в Collector.&lt;br /&gt;
&lt;br /&gt;
Конфигурация сетевого устройства зависит от поставщика. Она должна указывать &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адрес конечной точки &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и соответствующий &amp;#039;&amp;#039;&amp;#039;UDP&amp;#039;&amp;#039;&amp;#039;-порт.&lt;br /&gt;
&lt;br /&gt;
== Визуализация и анализ данных ==&lt;br /&gt;
&lt;br /&gt;
=== Анализ логов ===&lt;br /&gt;
Данные &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; принимаются как записи логов, которые можно запрашивать и визуализировать с помощью &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;. Вы можете использовать раздел &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039;, чтобы искать логи контейнеров, захваченные &amp;#039;&amp;#039;&amp;#039;ЕдиныйАгент&amp;#039;&amp;#039;&amp;#039; для Collector.&lt;br /&gt;
&lt;br /&gt;
Аналогично, раздел &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039; может помочь вам увидеть, что трафик действительно проходит.&lt;br /&gt;
&lt;br /&gt;
=== Дашборды ===&lt;br /&gt;
Раздел &amp;#039;&amp;#039;&amp;#039;Дашборды&amp;#039;&amp;#039;&amp;#039; предоставляет готовый дашборд &amp;#039;&amp;#039;&amp;#039;Обзор NetFlow&amp;#039;&amp;#039;&amp;#039; в качестве точки входа для изучения и визуализации данных &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039;. Он включает предварительно настроенные графики и метрики для анализа сетевого трафика, такие как топовые источники, назначения, разговоры и использование портов.&lt;br /&gt;
&lt;br /&gt;
Дашборд можно использовать как основу для дальнейшей настройки. Вы также можете создавать пользовательские дашборды для визуализации данных &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039;, используя различные типы графиков.&lt;br /&gt;
&lt;br /&gt;
=== Notebooks ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039; позволяет выполнять запросы и визуализировать данные &amp;#039;&amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039;&amp;#039; в интерактивном режиме. Вы можете открыть новый ноутбук из раздела &amp;#039;&amp;#039;&amp;#039;Логи&amp;#039;&amp;#039;&amp;#039;, перейдя в &amp;#039;&amp;#039;&amp;#039;Открыть с помощью&amp;#039;&amp;#039;&amp;#039; и выбрав &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Пример запроса DQL ===&lt;br /&gt;
Используя этот запрос &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;, вы можете получить сводку байтов по &amp;#039;&amp;#039;&amp;#039;IP&amp;#039;&amp;#039;&amp;#039;-адресу и порту назначения:&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch logs&lt;br /&gt;
| filter matchesValue(flow.type, &amp;quot;netflow_v9&amp;quot;)&lt;br /&gt;
| summarize {totalBytes= sum(toLong(flow.io.bytes)),totalPackets=sum(toLong(flow.io.packets))}, by: {destination.address,destination.port}&lt;br /&gt;
| sort totalBytes desc&lt;br /&gt;
| limit 10&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>