Viktigt, men obskyra, sysadmin verktyg osquery får en grund av sin egen

0
99

Agile och DevOps: 7 tips för att skapa rätt kultur
Nya strategier är att ändra hur mjukvaran projekt är levererat, men att välja rätt strategi är viktig.

Spåra vad som händer med din servrar är aldrig lätt. När du börjar med att hålla ett öga på hundratals — — tusentals av server-instanser i en datacentret eller i molnet, saker som kan få rent smärtsamt. Det är där osquery kan komma. Detta projekt med öppen källkod, vilket gör att du kan använda SQL för att övervaka dina servrar, kan hjälpa dig att hålla koll på vad som är vad i dina servrar.

Men användarna tycker osquery grundare, Facebook, har försummat osquery. Går fram emot, Facebook har vänt osquery över till Linux Foundation. Det, ingenjörer och utvecklare från Dactiv, Facebook, Google, Kolide, Spår av Bitar, Uptycs, och andra företag investerat i osquery, kommer att stödja den under den nya foundation: osquery Foundation.

Det är en bra sak, eftersom även om du kanske inte har hört talas om osquery, många stora företag, som Airbnb, Dropbox, Netflix, Palantir, Etsy, och Uber, lita på det. Detta projekt behövs ett nytt liv.

Hur fungerar det? Osquery exponerar server-operativsystem som en högpresterande relationsdatabas. Detta gör du för att skriva SQL-baserade frågor att utforska operativsystemet data och låg nivå system information. I osquery, SQL-tabeller representera abstrakta begrepp processer som körs, laddade moduler till kärnan, öppna nätverksanslutningar, plugins, hårdvara händelser eller fil-hashar.Dessa hålls i en SQLite-DBMS.

Osquery blir uppgifterna för sin SQL-tabeller via en enkel plugin och tillägg API. Många osquery tabellerna finns redan och fler är på att skrivas. Beväpnad med denna information, systemadministratörer kan skriva SQL-baserade frågor för att övervaka system och upptäcka och utreda avvikelser inom dem.

Uptycs, som används osquery för sin säkerhet plattform, hävdar osquery utgör en grundläggande omprövning av den splittrade, skarpt avgränsade strategi som plågar säkerhetsbranschen idag. Istället för att använda den skarpt avgränsade, “en agent per funktion” – metoden, Facebook skapat osquery för att extrahera och normalisera data från alla operativsystem.

Ser framåt, Teddy Reed, en engineering manager på Facebook och gotländska osquery bidragsgivare, tänker, “skapandet av osquery Foundation är den bästa nästa steg att stödja eu: s pågående utveckling och prioriteringar.”

Mike Myers, huvudsakliga säkerhet ingenjör på Spåret av Bitar, håller med. “Spår av Bitar har länge trott att osquery var ämnad att bli en viktig del av säkerheten infrastruktur. Vårt engagemang började i och med 2016, då vi bidragit Windows-plattformen stöd för att osquery. Spår av Bitar har bara sett intresse i osquery projektet öka, och vi är glada över att projektet kommer att övergången till en stiftelse och in i en ny fas av tillväxt.”

Går vidare, osquery Foundation kommer att ha en öppen styrning modell som uppmuntrar till delaktighet och tekniska bidrag och kommer att tillhandahålla en ram för ett långsiktigt förvaltarskap. En Teknisk Rådgivande Styrelsen (TAB) som består av aktiva gemenskapen bidragsgivare kommer att bidra till att underlätta övergången till den nya modellen och driva kollektiva prioriteringar som anges av stiftelsen medlemmar.

Jag hoppas att detta fungerar bra. Osquery har redan visat sig vara användbara, och med mer stöd, det kommer att bli mer användbar fortfarande.

Relaterade Artiklar:

IBM öppna källor Mac sysadmin softwareRed Hat Satellit-integrerad nya, förbättrade Ansible DevOpsThere är ingen ops som NoOps: nästa evolution av DevOps

Relaterade Ämnen:

Öppen Källkod

Cloud

Big Data Analytics

Innovation

Tech och Arbete

Samarbete