Zum Hauptinhalt springen

Log Kaynak Sağlığı

Wave 249.A ile gelen per-device log kaynağı sağlık görünümü.

Sağlık durumları

StatusAnlam
healthySon 5 dakikada log alındı
degradedSon 5–15 dakika arası
stale15+ dakika log gelmedi
anomalyPeer IP/hostname beklenmedik değişti

Identity

Her log kaynağı mTLS SAN üzerinden tanımlanır (device_id). Bu sayede log spoofing engellenir.

Enrichment

Her kaynak için aşağıdaki veriler periyodik toplanır:

  • vendor_hostname — Cihazın kendi raporladığı hostname
  • serial — Donanım seri numarası
  • peer_ip — Logger'a bağlanan kaynak IP

Metrikler

3 Prometheus metric (kardinalite-güvenli):

  • nac_logger_source_logs_total{device_id, vendor}
  • nac_logger_source_bytes_total{device_id, vendor}
  • nac_logger_source_last_seen_seconds{device_id}