Ciber Sistemas / Blog / provedores

Backup de configuração com Oxidized: sem esquecer nenhum equipamento

O Oxidized faz o backup, mas só dos equipamentos que estão na lista dele. Veja como manter essa lista acompanhando o cadastro, sem esquecer ninguém.

Uma lista de equipamentos alimentando uma caixa de backup com versões da configuração.

Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.

O Oxidized é uma boa ferramenta para guardar a configuração dos equipamentos de rede, mas ele só faz backup do que está na lista dele. Se um roteador novo não entrou nessa lista, não existe backup, e ninguém percebe até o dia em que o equipamento queima.

Para não esquecer ninguém, a lista não deve ser um arquivo editado à mão: ela deve vir do mesmo cadastro em que o equipamento já nasce. No Ciber ISP, o Oxidized busca a lista de equipamentos direto do cadastro único, então a lista acompanha o cadastro. Abaixo, o problema, como isso funciona e os limites.

O que o Oxidized faz

O Oxidized entra periodicamente nos equipamentos de rede, copia a configuração e guarda cada versão, normalmente num repositório com histórico. Quando algo quebra, você compara versões, vê o que mudou e restaura a anterior. Para um provedor, é a diferença entre restaurar uma configuração conhecida e reconstruí-la de memória.

Para trabalhar, ele precisa saber, para cada equipamento, o endereço, o tipo (o "model", que define como conversar com aquele sistema) e o acesso.

Onde o esquecimento acontece

O ponto fraco quase nunca é o Oxidized, e sim a lista de equipamentos:

  • Lista em arquivo de texto. Quem edita o arquivo precisa lembrar de fazê-lo a cada instalação.
  • Equipamento trocado. O modelo ou o IP mudou e a lista continua com o dado antigo; o Oxidized tenta entrar, falha, e o backup daquele equipamento para.
  • Equipamento removido. A lista fica cheia de endereços que não existem mais, gerando erro e ruído nos registros.
  • Ninguém confere. Falta de backup não dá alarme; só aparece quando alguém precisa restaurar.

Como o Ciber ISP entra

O Oxidized tem uma opção para ler a lista de equipamentos de um endereço web, em vez de um arquivo. Você aponta essa opção para o Ciber ISP e, a cada consulta, ele devolve a lista atual do cadastro. Não há envio de dados "para" o Oxidized: ele busca.

Quando alguém cadastra um equipamento no Ciber ISP, na próxima consulta ele já está na lista. Quando o equipamento é editado, por exemplo com novo IP ou novo fabricante, a lista reflete a mudança. Quando é removido, sai.

Algumas regras que o sistema aplica à lista:

  • O tipo do equipamento é traduzido para o que o Oxidized entende. MikroTik vira RouterOS, Cisco vira IOS, Juniper vira Junos e Huawei vira o tipo dela.
  • Equipamento que não tem linha de comando de rede fica de fora. Painéis de acesso, DVRs e dispositivos parecidos não têm o que o Oxidized possa copiar, e mandá-los só geraria erro e atrasaria o backup dos roteadores.
  • O acesso é combinado por chave. O Oxidized precisa conhecer uma chave de consulta, definida na instalação, para ler a lista. Ela não aparece neste texto nem deve aparecer em documentação aberta.

Limites que você precisa conhecer

Dizer que a lista "nunca fica desatualizada" seria exagero. O correto é: ela acompanha o cadastro. O que o sistema não resolve:

  • O Ciber ISP não faz o backup. Quem faz é o Oxidized. Se ele não estiver instalado e funcionando, não há backup.
  • O Oxidized precisa alcançar os equipamentos. O servidor dele precisa ter rota até a rede de gerência e o usuário e a senha cadastrados precisam estar corretos. Isso é rede e permissão, da sua instalação.
  • Fabricante "outro". Para fabricantes que não estão entre os traduzidos, o sistema assume o tipo genérico de Cisco IOS, que pode não servir. Confira o resultado nesses casos.
  • Equipamento cadastrado errado, backup errado. Se o IP ou o usuário estiverem errados, o Oxidized falhará, e é preciso olhar o registro dele.
  • Backup não é restauração. Ter a configuração guardada é metade do trabalho; vale testar de vez em quando se ela realmente restaura.

Um roteiro simples para o seu NOC

  1. Faça uma lista do que precisa de backup de configuração: borda, core, switches, OLTs e rádios que aceitem leitura por linha de comando.
  2. Compare essa lista com o que o Oxidized mostra como "ok" na última rodada.
  3. Para cada diferença, descubra se é erro de cadastro, de acesso ou de rota.
  4. Passe a cadastrar sempre pelo mesmo lugar, para que a lista nasça certa.
  5. Uma vez por trimestre, escolha um equipamento e simule a restauração.

Para o caso específico de MikroTik, veja o guia de backup automático de configuração do MikroTik. Para entender como o cadastro único se liga às três ferramentas, leia NetBox, Zabbix e Oxidized integrados.

Perguntas frequentes

O Ciber ISP faz o backup dos equipamentos?

Não. Quem faz é o Oxidized. O Ciber ISP fornece a lista de equipamentos, que acompanha o cadastro.

Preciso instalar o Oxidized antes?

Sim. O Oxidized precisa estar instalado, apontado para o Ciber ISP e alcançar os equipamentos pela rede.

Quais fabricantes o Ciber ISP traduz para o Oxidized?

MikroTik, Cisco, Huawei e Juniper. Para os demais, o sistema usa um tipo genérico que pode exigir ajuste.

A lista nunca fica desatualizada?

Ela acompanha o cadastro. Se o cadastro estiver errado, a lista também estará.

Próximo passo

Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC: respondemos com o que existe hoje e combinamos a instalação. Conheça também a página do Ciber ISP.

Versão em texto (Markdown) deste artigo