Détection des services d’application dans le cloud à l’aide de Mappage des services
Mappage des services dans les environnements cloud, fournit une visibilité critique sur les dépendances et les connexions des applications. En identifiant comment les différents composants d’application interagissent dans les environnements IaaS et PaaS, votre organisation peut mieux comprendre ses services d’application et améliorer la gestion globale des services.
Environnements IaaS et PaaS
- IaaS : l’IaaS fournit aux organisations des ressources informatiques virtuelles sur Internet, leur permettant de gérer et de déployer leurs propres applications et systèmes d’exploitation. Dans IaaS, Mappage des services utilise un processus de découverte similaire à celui des réseaux privés, identifiant les hôtes et les applications par le biais de schémas.
- PaaS : le PaaS offre une plateforme complète pour la création, le lancement et l’exécution d’applications, éliminant ainsi la nécessité pour les organisations de gérer directement le matériel ou les serveurs. Dans PaaS, Mappage des services vous devez utiliser les outils de plateforme cloud et les comptes de service pour identifier les appareils et les applications.
Effectuer une découverte dans les environnements IaaS et PaaS
- Localisation des hôtes : Mappage des services commence par utiliser Découverte pour localiser les hôtes.
- Identification des applications et des connexions : les modèles sont utilisés pour identifier les applications et les connexions entre ces applications et les hôtes découverts.
- Découverte de haut en bas : Mappage des services effectue une découverte de haut en bas pour mapper les relations et les connexions entre les appareils et les applications. Il crée ensuite une carte complète du service d’application.
- Utilisation des outils de la plateforme cloud et des comptes de service : le processus commence par un compte de service dédié configuré pour l’environnement cloud hébergeant le service d’application. Mappage des services et Découverte utiliser ce compte de service pour accéder aux appareils et aux applications. Pour en savoir plus sur la création d’un compte, reportez-vous à la section Configurer un compte de service dans le cloud.
- Horizontal discovery (Détection horizontale) : Découverte effectue une détection horizontale en deux étapes :
- Les sondes permettent d’identifier les appareils d’infrastructure. Pour en savoir plus sur les quatre phases de découverte à l’aide de sondes, reportez-vous à la rubrique Flux de processus de découverte horizontale avec sondes et capteurs .
- Les modèles aident à trouver les applications et les services en cours d’exécution sur ces appareils. Consultez Découverte basée sur le schéma dans Mappage des services et Flux de processus de découverte horizontale avec schémas pour en savoir plus sur la découverte à l’aide de modèles.
- Détection de haut en bas : Mappage des services effectue ensuite une détection de haut en bas, créant ainsi une carte complète du service d’application.
Méthodes de détection pour les environnements cloud
| Mappage des services/Découverte Approche | IaaS (ordinateurs virtuels, serveurs) | PaaS (fonctions, bases de données, files d’attente) | Différence de besoin clé |
|---|---|---|---|
| Mappage des services de haut en bas | Pris en charge (nécessite des informations d’identification du système d’exploitation ou un accès profond à l’agent) | Non pris en charge (ou rarement pris en charge) par la découverte des métadonnées dans le cloud seule | Accès à la couche OS pour tracer les connexions en direct |
| Mappage basé sur les balises | Pris en charge (à l’aide des balises collectées à partir des ressources et des conteneurs dans le cloud) | Pris en charge et hautement applicable (utilise le balisage/les métadonnées natifs du cloud) | Disponibilité de métadonnées organisées (balises) |
| Mappage basé sur le machine learning (ML) | Pris en charge (nécessite la capture des processus en cours d’exécution et du trafic réseau, nécessite donc une découverte approfondie) | Pris en charge, mais nécessite une découverte approfondie (disponible uniquement lors de l’utilisation de méthodes qui accèdent au système d’exploitation/à l’exécution du conteneur sous-jacent) | Accès aux données du processus d’application |
Prenons l’exemple d’une application de commerce électronique hébergée chez un fournisseur de cloud. Dans un environnement IaaS, Mappage des services identifie les ordinateurs virtuels, les bases de données et leurs connexions, fournissant une vue complète de l’infrastructure de l’application. Dans un environnement PaaS, il utilise des outils de plateforme cloud pour mapper les composants de l’application tels que les bases de données gérées, révélant les dépendances critiques qui ont un impact sur les performances et la fiabilité. Cette visibilité permet une meilleure gestion des ressources, le rattrapage et l’optimisation du service d’application.