ترجمه فارسی راهنمای ادمین Applications Manager؛ نقش‌ها، User Management، Monitor Group، Discovery، Alarm، Authentication و آماده‌سازی Production.

شرکت مدانت

Applications Manager زمانی بیشترین ارزش را دارد که ساختار مدیریتی آن از ابتدا روشن باشد: چه کسی Monitor اضافه می‌کند، چه کسی فقط مشاهده دارد، چه کسی Alarm Action می‌سازد و کدام کاربر به کدام Monitor Group دسترسی دارد. بدون این تفکیک، یک ابزار مانیتورینگ برنامه می‌تواند خیلی سریع به محیطی با دسترسی‌های بیش از حد و تنظیمات نامنسجم تبدیل شود.

این مقاله ترجمه و خلاصه فارسی از راهنمای ادمین رسمی Applications Manager است و روی User Management، نقش‌ها، Monitor Group، تنظیمات مدیریتی، Alarm و تولید داده تمرکز دارد.

نقش‌های کاربری در Applications Manager

طبق مستند رسمی User Administration، علاوه بر Super Admin، نقش‌های Normal Admin، Delegated Admin، User، Operator و Manager وجود دارند. هر نقش دامنه متفاوتی از اختیار و مشاهده دارد.

نقش کاربرد ترجمه‌شده
Super Admin همه فعالیت‌های مدیریتی و User Management
Normal Admin اغلب فعالیت‌های ادمین با چند محدودیت مشخص
Delegated Admin اختیار مدیریتی محدود برای کاربر غیرادمین اصلی
User دسترسی فقط خواندنی در سطح محصول
Operator دسترسی محدود به اجزایی که ادمین تخصیص داده است
Manager نمای مدیریتی سطح بالا و کار با SLAهای کسب‌وکاری

User Management کجاست؟

راهنمای رسمی مسیر Settings → User Management در بخش Global Configurations را معرفی می‌کند. در این بخش تب‌هایی مانند Profiles، User Groups، Domains، Permissions، Account Policy، Two-Factor Authentication و SAML Authentication وجود دارند.

ساخت کاربر جدید

برای ایجاد کاربر، ادمین نام کاربری، رمز، توضیح، ایمیل و Role را مشخص می‌کند. بسته به نقش، User Group و Monitor Group نیز قابل تخصیص هستند. مستند همچنین امکان محدود کردن Login بر اساس Business Hours را توضیح می‌دهد.

در محیط سازمانی بهتر است دسترسی Operator یا Delegated Admin فقط به Monitor Groupهایی داده شود که واقعاً در مسئولیت آن تیم هستند.

وارد کردن کاربران از AD یا LDAP

Applications Manager می‌تواند کاربران و گروه‌ها را از Active Directory یا LDAP وارد کند. این قابلیت برای محیط‌هایی با تعداد بالای کاربران، مدیریت هویت را ساده‌تر می‌کند. Role و دسترسی کاربران واردشده همچنان باید در خود محصول کنترل شوند.

تنظیمات مدیریتی اصلی

در مستند Settings، فعالیت‌های ادمین در چند گروه معرفی می‌شوند:

  • Discovery & Data Collection: افزودن و کشف Monitor، Credential، Bulk Import و Performance Polling.
  • Alarm / Action: Alarm Settings، Action و Escalation.
  • User Management: نقش‌ها، Permission، Authentication و Account Policy.
  • Product Settings: تنظیمات عمومی محصول.

Discovery و Credential

برای افزودن Monitor، Credential درست اهمیت زیادی دارد. حسابی که برای پایش استفاده می‌شود باید فقط دسترسی لازم برای جمع‌آوری داده را داشته باشد. استفاده از حساب مدیریتی عمومی برای همه Monitorها، سطح ریسک را افزایش می‌دهد.

Monitor Group و تفکیک مسئولیت

Monitor Group فقط برای دسته‌بندی بصری نیست؛ می‌تواند مبنای دسترسی کاربران و ساخت نمای سرویس باشد. گروه‌بندی بر اساس Application، Business Service، محیط Production/Test یا تیم مسئول، مدیریت Alarm و Ownership را ساده‌تر می‌کند.

Alarm و Action

ادمین می‌تواند برای شرایط مختلف Alarm ایجاد و Actionهایی مانند Email یا سایر عملیات پشتیبانی‌شده تعریف کند. Alarm باید قابل اقدام باشد. اگر هر افزایش کوتاه‌مدت Response Time تبدیل به Alert بحرانی شود، تیم عملیات به‌سرعت با نویز مواجه می‌شود.

بخش راهنمای ادمین — ترجمه ساختار رسمی

  • Profiles: مدیریت حساب‌ها و نقش کاربران.
  • User Groups: اعمال دسترسی مشترک به گروه کاربران.
  • Domains: اتصال و وارد کردن کاربران دامنه.
  • Permissions: کنترل مجوزهای مدیریتی.
  • Account Policy: تنظیم سیاست حساب‌ها.
  • TFA: احراز هویت دومرحله‌ای.
  • SAML Authentication: ورود یکپارچه مبتنی بر SAML.
  • Monitor Groups: تفکیک مانیتورها و محدوده دسترسی.

نکته مهم برای Plugin روی OpManager

مستند رسمی اعلام می‌کند User Management کامل برای Applications Manager Plugin روی OpManager پشتیبانی نمی‌شود و در این حالت نقش‌های محدودتری در دسترس هستند. بنابراین طراحی دسترسی در نسخه Standalone را نباید عیناً به Plugin تعمیم داد.

آماده‌سازی برای Production

راهنمای Production Environment توصیه می‌کند رمز حساب پیش‌فرض admin تغییر داده شود و برای نصب و اجرای سرویس، حساب سیستم‌عامل امن و مشخص در نظر گرفته شود. محیط Production باید با همان حساب و Permissionهای لازم مدیریت شود و استفاده غیرضروری از root یا Administrator سیستم‌عامل توصیه نمی‌شود.

چک‌لیست ادمین Applications Manager

  1. رمز حساب پیش‌فرض را تغییر دهید.
  2. Roleهای کاربران را بر اساس مسئولیت تفکیک کنید.
  3. Monitor Groupها را با ساختار سرویس هماهنگ کنید.
  4. Credentialهای پایش را با حداقل دسترسی تعریف کنید.
  5. Alarm و Action را روی چند Monitor آزمایشی تنظیم کنید.
  6. AD/LDAP یا SAML را در صورت نیاز با دامنه محدود آزمایش کنید.
  7. Operatorها را فقط به Monitorهای مربوط به خودشان متصل کنید.

نکات کلیدی

  • Super Admin باید محدود به افراد ضروری باشد.
  • Operator و Delegated Admin برای تفکیک دسترسی مفید هستند.
  • Monitor Group هم ساختار مدیریتی و هم ساختار دسترسی ایجاد می‌کند.
  • نسخه Plugin محدودیت نقش متفاوتی دارد.

سخن پایانی

ادمین Applications Manager باید دسترسی، Discovery، Alarm و Ownership را یکجا طراحی کند. وقتی هر تیم فقط Monitorهای مربوط به خود را می‌بیند و هر Alarm مسئول مشخص دارد، مانیتورینگ از یک داشبورد فنی به فرایند عملیاتی قابل کنترل تبدیل می‌شود.

مدانت خدمات لایسنس و استقرار Applications Manager، طراحی Monitor Group، Alerting، APM و آموزش ادمین را ارائه می‌دهد.

منابع

11

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.