Systemarchitektur
Überblick über die octoja-Architektur und ihre Hauptkomponenten
Dieser Artikel beschreibt den Aufbau von octoja und das Zusammenspiel der einzelnen Komponenten.
Überblick
octoja besteht aus vier Teilen: dem Agent, der Plattform, der Weboberfläche und der octoja Mobile-App.
Der Agent wird auf den Geräten installiert, die du verwaltest, und sendet Daten über HTTPS an die octoja-Plattform. Geräte, auf denen kein eigener Agent laufen kann — Switches, Firewalls, Drucker, NAS-Systeme, ESXi-Hosts — werden über das Netzwerk von einem Agenten abgefragt, den du dafür bestimmst; ihre Daten erreichen die Plattform also auf demselben Weg. Die Plattform speichert, was sie empfängt, verfolgt, wie sich der Status jedes Checks verändert, und stellt die Weboberfläche bereit, die du in deinem Browser nutzt. Die Mobile-App bringt Alarme auf die Smartphones der Personen im Dienst.
Der Agent
Der Agent wird auf überwachten Geräten installiert und ist für die lokale Datenerfassung und die Kommunikation mit der Plattform zuständig.
- Erfasst Systemmetriken wie CPU, Arbeitsspeicher, Speicherplatzbelegung, laufende Prozesse und Dienststatus
- Führt lokale Checks aus, entscheidet, ob ein Ergebnis OK, Warnung oder Kritisch ist, und sendet dieses Urteil an die Plattform
- Erfasst Hardware- und Software-Inventar
- Installiert Betriebssystem-Updates für Windows und macOS, sobald ein Patch-Zyklus das Gerät erreicht
- Installiert und aktualisiert Software über Chocolatey, winget, Homebrew, apt und deine eigenen Pakete
- Stellt Remotedesktop und weitere Fernzugriffe bereit
- Fragt die ihm zugewiesenen agentenlosen Geräte ab und meldet deren Status und Inventar
- Nutzt ausgehend HTTPS auf Port 443
Der Agent enthält außerdem eine App auf dem Gerät. Ist Agent-Symbol im Traybereich anzeigen eingeschaltet, sitzt sie im Traybereich. So können Personen am Gerät eine Support-Anfrage senden, freigegebene Software aus dem Software-Kiosk installieren und eine Remote-Desktop-Sitzung erlauben oder ablehnen, wenn eine Zustimmung erforderlich ist. Support-Anfragen und der Kiosk haben jeweils einen eigenen Schalter, den du pro Gerät oder über ein Konfigurationspaket für viele Geräte setzt. Die App stellt außerdem die Benachrichtigungen zu, die deine Technikerinnen und Techniker senden, sowie die Neustart-Aufforderungen aus einem Patch-Lauf — ein ausgeblendetes Tray-Symbol hält weder eine Zustimmungsabfrage noch eine Benachrichtigung von der Person am Gerät fern.
Die Plattform
Die Plattform ist der zentrale Dienst, der Agent-Daten empfängt und für Monitoring und Betrieb bereitstellt.
- Empfängt und speichert Agent-Daten
- Hält jedes Check-Ergebnis fest und verfolgt, wie sich der Status eines Checks über die Zeit verändert
- Ermittelt selbst, ob ein Gerät online ist — der einzige Check, der nicht auf dem Gerät läuft
- Löst Alarme aus und gibt sie über deine Alarmkanäle, Integrationen und die Mobile-App weiter
- Erledigt die geplante Arbeit, die nicht an ein einzelnes Gerät gebunden ist: Berichte, Patch-Zyklus-Fenster und Integrations-Abgleiche
- Stellt die Weboberfläche bereit
Die Weboberfläche
Die Weboberfläche ist der zentrale Ort, an dem du deinen Mandanten im Browser verwaltest. Ihre Navigation folgt dem Zuschnitt der Arbeit:
- Betrieb — Dashboard, Meldungen, Geräte und Inventar sowie Remote-Operationen auf überwachten Geräten
- Kunden — Kundendatensätze und ihre Standorte
- Patch-Verwaltung — Patch-Zyklen, Update-Katalog und Richtlinien
- Berichte — Berichtsvorlagen, Zeitpläne und erzeugte Berichte
- Konfiguration — Konfigurationspakete, Check-Bibliothek, Eigene Checks, Eigene Pakete und Automatisierungen
- Administration — Benutzer, Gruppen, Zugriffsübersicht, Tag-Regeln, Eigene Felder, Agent-Bereitstellung, White-Label, Integrationen und Protokoll
Datenfluss
- Der Agent erfasst Metriken auf dem überwachten Gerät.
- Der Agent sendet diese Daten über HTTPS an die Plattform und hält zusätzlich eine dauerhafte Echtzeitverbindung (WebSockets über TLS) für Live-Befehle, Präsenz und Remote-Desktop-Streaming offen.
- Die Plattform speichert die Ergebnisse und verfolgt, wie sich der Status jedes Checks verändert.
- Überschreitet ein Status das, worauf eine Alarmregel achtet, gibt die Plattform den Alarm weiter — per E-Mail, in ein Ticketsystem oder als Push-Benachrichtigung an die octoja Mobile-App.
- Benutzer sehen den aktuellen Status in der Weboberfläche, die Live-Aktualisierungen über denselben Echtzeitkanal empfängt.