Ciber Sistemas / Blog / provedores

NetBox desatualizado: como manter a documentação de rede em dia

Documentação de rede que ninguém atualiza vira ficção. Veja por que o NetBox fica desatualizado e como um cadastro único cria e atualiza o Device sozinho.

Uma lista de equipamentos com um item novo sendo adicionado por uma seta.

Sobre o Ciber ISP. O Ciber ISP é contratado por proposta, com instalação própria, e funciona junto de NetBox, Zabbix e Oxidized já instalados. Não há demonstração pública nem tela com dados fictícios. Este texto descreve o que o sistema faz; não promete resultado na sua rede nem nível de segurança, que dependem de cada instalação.

O NetBox fica desatualizado por um motivo simples: atualizá-lo é uma tarefa extra, feita depois do trabalho de verdade. Enquanto instalar e documentar forem duas etapas separadas, a segunda perde sempre que o dia aperta.

Uma forma eficaz de manter a documentação em dia é fazer com que o cadastro do equipamento já seja a documentação. No Ciber ISP, o equipamento é cadastrado uma vez e o sistema cria ou atualiza o Device correspondente no NetBox. Este artigo explica o problema, o que o cadastro único faz no NetBox e onde a documentação ainda depende de gente.

O que é o NetBox e por que ele envelhece

O NetBox é uma ferramenta de documentação de rede: guarda quais equipamentos existem, de que fabricante e modelo, em qual local, com qual função e qual IP. Pense nele como o inventário oficial da rede. Costuma ser descrito com duas siglas: DCIM (inventário de infraestrutura física) e IPAM (gestão de endereços IP).

Ele envelhece por quatro razões:

  • Atualização manual. Cada equipamento novo, trocado ou removido exige alguém abrir o NetBox e mexer.
  • Falta de dono. Quando todo mundo pode atualizar, ninguém se sente responsável.
  • Duplicidade de fonte. A planilha do técnico, o Zabbix e o NetBox contam histórias ligeiramente diferentes.
  • Ninguém cobra. A documentação desatualizada não derruba a rede. Só aparece quando alguém precisa dela, no pior momento.

O custo aparece em situações comuns: um chamado de madrugada para um equipamento cuja localização ninguém sabe, uma auditoria em que o inventário não bate, uma troca em que ninguém lembra do IP antigo.

O que o cadastro único faz no NetBox

Ao salvar um equipamento no Ciber ISP, o sistema fala com o NetBox e:

  1. cria, se ainda não existir, o fabricante, o tipo de dispositivo (o modelo), a função e o local (site) informados no cadastro;
  2. cria o Device, com o nome do equipamento, ou atualiza o que já existe, se o equipamento foi editado depois;
  3. cria uma interface de gerência no Device;
  4. registra o IP de gerência e o define como IP principal do equipamento.

Quando o equipamento é editado, por exemplo com novo modelo ou novo local, o Device é atualizado, e não duplicado. A documentação passa a seguir o cadastro, e não o contrário.

O que o sistema não documenta

Seria desonesto sugerir que o NetBox "se preenche sozinho". O que o Ciber ISP cria é a base:

  • Não cria cabos, racks, VLANs nem prefixos de IP. Quem quiser esse nível de detalhe continua preenchendo no próprio NetBox.
  • Não descobre equipamentos sozinho. O equipamento só entra se alguém o cadastrar.
  • O nome é cortado em 64 caracteres no NetBox, que é o limite do próprio NetBox; o nome completo continua no Ciber ISP.
  • O NetBox precisa estar instalado, com a API acessível. O Ciber ISP não o instala.

Se o NetBox não responder na hora de salvar, o equipamento continua cadastrado e a lista mostra um aviso de erro de sincronização, com o motivo. A falha fica visível.

Como manter a documentação em dia na prática

Com ferramenta ou sem ela, algumas regras ajudam muito:

  • Um ponto de entrada. Todo equipamento novo passa por um único cadastro. Se existirem cinco lugares para cadastrar, algum ficará para trás.
  • Instalação só termina com o cadastro. Inclua o cadastro no procedimento de ativação, como um passo obrigatório.
  • Padrão de nomes. Defina como os equipamentos são nomeados (por exemplo, função, local e número) para que a busca funcione.
  • Revisão periódica. Uma vez por trimestre, compare o inventário com a rede real: o que existe e não está documentado, e o que está documentado e não existe mais.
  • Remoção também conta. Equipamento desativado precisa sair da documentação, ou ela mente na outra direção.

Documentar e monitorar não são a mesma coisa

É comum achar que, se o equipamento está no Zabbix, ele está documentado. Não está: o Zabbix sabe que o host existe e o que ele responde, mas não sabe onde ele está, de quem é e qual a função dele. Para entender a diferença com calma, leia NetBox ou Zabbix: a diferença entre documentar e monitorar.

Perguntas frequentes

O Ciber ISP substitui o NetBox?

Não. O NetBox continua sendo a ferramenta de documentação. O Ciber ISP cria e atualiza o Device nele a partir do cadastro único.

O que é criado no NetBox quando salvo um equipamento?

O fabricante, o modelo, a função e o local, quando ainda não existem, e o Device com uma interface de gerência e o IP de gerência como IP principal.

Ele preenche cabos, racks e VLANs?

Não. Esse detalhamento é feito no próprio NetBox.

Preciso ter o NetBox instalado antes?

Sim. O NetBox precisa estar instalado e com a API acessível.

Próximo passo

Quer saber se o Ciber ISP encaixa na sua rede? Peça uma proposta e conte como é o seu NOC: respondemos com o que existe hoje e combinamos a instalação. Para ver como o mesmo cadastro alimenta o monitoramento, leia como todo host novo entra no Zabbix e conheça o Ciber ISP.

Versão em texto (Markdown) deste artigo