ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

SolarWinds运维监控平台安装部署全流程:环境准备、轮询引擎与告警配置

SolarWinds运维监控平台安装部署全流程:环境准备、轮询引擎与告警配置 简介SolarWinds运维监控平台安装教程面向运维人员与IT管理员聚焦SolarWinds部署中从数据库到软件安装的完整流程帮助解决环境配置繁琐、选型与密钥处理易出错等痛点。内容整理为一份PDF文档共1个文件压缩包大小仅1.7MB便于下载后随时查阅。文档基于Windows Server 2008 R2环境详细说明SQL Server 2008 R2的安装与实例配置含混合模式认证、IIS角色启用、SolarWinds Orion 10.0 SP1主程序部署以及安装Key的生成与验证方法并提示版本兼容性等关键细节。读者可据此从零开始搭建可运行的运维监控平台减少在数据库和Web环境上的踩坑尤其适合需要在生产环境中快速部署SolarWinds的中级运维工程师。该资源已有1271人学习是一份务实、可复用的安装参考。1. 为什么SolarWinds运维监控平台值得装以及安装前先想清楚什么SolarWinds运维监控平台并不是一个“双击安装包、一路下一步”就能交付的工具。我第一次部署它时安装本身只花了四十分钟后面接真机、配告警、处理误报却占了半天。这个平台的真正价值在于把服务器、网络设备、虚拟化平台和应用的监控统一到一个控制台但它对运行环境、数据库权限和网络放通的敏感度比常见的开源监控系统更高环境没准备好后期排查会让你怀疑人生。这篇会按我自己的落地路径从环境准备、安装向导、初始接管、告警设置到装完验收走一遍会包含具体命令、参数表和常见坑适合第一次部署SolarWinds或者已经装过但想理清机制的运维工程师。先理解安装发生在哪个环节后面才好照着做。2. 装SolarWinds前的环境准备数据库、账号和网络放通安装SolarWinds前先花时间把宿主机、数据库实例和网络拓扑理清楚。这个平台是Windows服务加网页控制台的架构主服务安装在哪台机器那个机器就是以后Web控制台和默认轮询引擎的宿主。2.1 获取安装包与系统基准别盲从“最新版本”安装包要从SolarWinds官方客户门户下载会提供评估版ISO或在线安装器。拿到安装包先核对文件大小和校验值避免断点下载损坏。版本选择上我的原则是一个新项目能用前一个已完成全量验证的稳定版本就不用刚发布的最新版本监控平台涉及大量API集成和告警规则升级动作会让已经跑熟的告警策略产生回归。基础系统常见部署基准如下这是我根据多套中型环境的经验不是官方强制值资源最小起底中大型生产建议CPU4逻辑核心8核心及以上内存8 GB16 GB以上磁盘80 GB空闲200 GB以上数据盘和系统盘分开操作系统Windows Server 2016Windows Server 2019/2022数据库SQL Server ExpressSQL Server 2016标准版装系统时注意把主机名提前规划好不要事后改。SolarWinds服务一启动就会把节点名、数据库连接信息写进配置改主机名后关联到服务账号和HTTPS证书这个隐患很隐蔽。我一般还会关闭Windows自动更新或者把更新窗口调到维护窗口内避免系统组件更新触发SolarWinds服务重启。2.2 数据库实例与SQL账号权限SolarWinds运行时会使用一个专门的数据库如果环境规模不大安装向导允许你在本机使用SQL Server Express但对持续监控超过几百个节点的场景SQL Server Express的库大小限制和内存压力会让报表页越来越慢。生产环境我建议用独立SQL实例并且不要把监控库塞进已有业务实例防止资源互相挤占。SQL账号我这里要求如下SolarWinds服务不直接用sa而是单独建一个SQL登录名比如sw_service授予dbcreator和securityadmin权限用于初始化SolarWinds安装完成后会自动创建Orion数据库。安装前用命令行确认基本条件比进SSMS快Test-NetConnection -ComputerName sql01.local -Port 1433 | Select-Object TcpTestSucceeded Get-PSDrive C | Select-Object {nFreeGB;e{[math]::Round($_.Free/1GB,2)}}第一条是测SQL Server默认端口通不通第二条确认C盘剩余空间。输出里TcpTestSucceeded必须是TrueFreeGB必须有富余。如果SQL端口不通先检查Windows防火墙和SQL Server网络配置中是否启用了TCP/IP协议。提示不要使用域密码策略要求定期改密的账号作为SolarWinds服务账号否则密码过期后你大概率会忘掉刷新服务配置造成监控数据中断。2.3 网络拓扑与端口放通的边界SolarWinds平台默认包含主轮询引擎Primary Polling Engine多数中小环境一台服务器就够了。当监控点分布在多个隔离网段或者被监控设备数量超过几千个时可以加装Additional Polling Engine把采集流量分配到不同网络区域。需要注意不是所有功能都支持多引擎比如某些日志分析模块必须跑在主引擎所在机器。安装前先梳理被监控设备的可达性下表是网络侧需要确认的放通方向方向协议/端口用途主服务器 - 被监控设备ICMP主机存活探测主服务器 - 被监控设备UDP 161SNMP读数据被监控设备 - 主服务器UDP 162SNMP Trap接收终端浏览器 - 主服务器TCP 443网页控制台主服务器 - SQL ServerTCP 1433数据库连接很多安装失败发生在SNMP放通前装完后添加节点发现状态一直Down。我的习惯是先把网络层的ICMP和SNMP端口全放通再在机器上做一轮Test-NetConnection确认成功后进入安装环节。如果被监控设备有多个网卡优先用管理网段地址避免监控流量混入业务数据通道。3. 用SolarWinds安装向导装好主服务的完整流程SolarWinds的安装过程不是简单的复制文件它会注册Windows服务、创建数据库、生成自签名证书并启动首次配置向导。3.1 本地安装与无人值守安装两种路径对单机部署最常见的做法是在目标服务器上直接运行安装程序。这个方式的优点是向导会实时做环境预检磁盘空间、IIS/WCF状态、依赖组件缺失都会在第一步阶段报出来。远程安装虽然在向导里可选但需要网络共享支持且对域管理员权限要求高踩坑成本大于收益我自己只在批量部署测试环境时用无人值守。无人值守安装可以用InstallShield的通用应答文件方式得到一份从已有环境导出的安装配置后执行命令SWInstall.exe /s /f1sw_install.ini /f2sw_setup.log这里的/s表示静默模式界面不会弹出/f1指定应答文件路径里面写了数据库实例、服务账号、安装目录和功能组件/f2是安装日志输出位置。需要注意应答文件里如果写死了密码安装结束后及时把文件权限收紧或删除。静默安装的日志是排错第一线索看到Return Code 0才算成功非0时打开sw_setup.log搜索“Error”。我实际更推荐手动向导因为SolarWinds向导里会有“是否安装附加模块”的选择静默应答文件一旦少写一个模块后续还要重复执行补装不够直观。3.2 安装向导的逐项选择许可证、功能组件与数据库进入向导后第一屏是许可证序列号评估版可以选试用生产环境建议在部署前就确认好License支持的节点数和功能模块。节点数不足会导致接入监控对象时弹超限报错这是很多人装完了短时间内才遇到的问题。功能组件界面是特别容易忽视的部分SolarWinds主平台会附带网络性能监控NPM、服务器与应用监控SAM等多个模块。安装向导里默认勾选所有已授权组件但模块越多启动时初始化越慢数据库表也越多。初期建议只装网络性能监控和服务器监控后面有明确需求再通过控制台安装附加模块。数据库配置步骤里选择“使用现有SQL Server”填写数据库实例和SQL登录账号。参数设置可参考配置项建议值说明SQL Server实例sql01.local主机名不要用IP避免服务重启后解析异常身份验证方式SQL Server身份验证比Windows身份验证好排查跨机问题数据库名称SolarWindsOrion默认名称清晰无需改动排序规则Latin1_General_CI_AS避免大小写敏感导致怪异问题这些参数直接关系服务能否正常读库。SQL账号权限不足是安装到一半报“unable to create database”的主要原因在进入安装前先在SSMS里把dbcreator权限给到位。3.3 安装完成后的自动配置与首次启动检查文件复制完成后安装程序会触发一个首次配置阶段创建并启动“SolarWinds Information Service”等多个Windows服务。这个过程有时看起来像卡住了其实是在初始化数据库通常持续5到20分钟不要因为进度条不动就强制终止进程。实际我见过有人看到界面停在70%就把机器重启结果服务注册不完整只能再走修复安装。用PowerShell检查服务状态比打开服务管理器更快Get-Service | Where-Object { $_.DisplayName -like SolarWinds* } | Format-Table Name, DisplayName, Status正常状态下服务列表中会看到SolarWinds Information Service、SolarWinds Anomaly Detection等多项服务状态为Running。如果某一项显示Stopped先看它的依赖服务是SQL Server连接还是Windows事件日志使用事件查看器过滤“SolarWinds”来源的Error日志能直接定位到是登录失败还是数据库不可用。这一阶段还要确认Web控制台能在浏览器打开。SolarWinds默认使用https://服务器名:8443首次访问会有证书告警原因是平台生成的是自签名证书。如果浏览器连不上马上检查8443端口是否被其他进程占用使用netstat -ano | findstr 8443能看到监听进程PID再用任务管理器查对应进程。服务起来后别急着把所有设备加进去先做一轮初始配置把轮询引擎、凭据和告警雏形搭好才不会觉得界面又杂又乱。4. 添加节点、配置轮询引擎与告警阈值安装完成只是起点让SolarWinds真正开始工作要完成三件事让平台能发现设备、让轮询任务跑起来、让异常能通知到人。4.1 用Network Sonar Discovery发现并添加第一个节点SolarWinds控制台登录后最顺手的路径是“网络发现Network Sonar Discovery”向导。它支持按IP范围、子网或设备清单来扫描。我一般会先用一个小的管理网段测试而不是直接把整个数据中心网段交给它扫描。添加节点时的关键参数是轮询方法。对于服务器推荐ICMP加SNMP组合ICMP负责在线状态SNMP采集CPU、内存、网卡流量。发现向导会让你配置SNMP凭据常见版本区别如下SNMP版本安全级别适用建议v1/v2ccommunity string老交换机、打印机、IPMIv3用户加认证/加密新网络设备和安全要求较高的环境如果设备只开启了v2c凭据里填对community字符串即可。很多添加失败是社区字符串填错或设备的SNMP服务没启动。加入节点后控制台会显示“节点状态: Up”如果显示“Down”先回到设备侧做SNMP连通性测试。如果你喜欢自动化SolarWinds提供了SwisPowerShell模块通过SWIS API可以直接创建节点。下面是我在测试环境用过的简化示例Import-Module SwisPowerShell $cred Get-Credential $swis Connect-Swis -Hostname localhost -Credential $cred New-SwisObject -SwisConnection $swis -EntityType Orion.Nodes -Properties { Caption web-server-01 IPAddress 10.1.20.15 EngineID 1 PollingMethod SNMP SNMPVersion 2 }这段脚本的含义是连接SWIS然后在ID为1的默认引擎上创建名为web-server-01的节点。PollingMethod可填ICMP或SNMP填SNMP时还需要确保设备的community string已在SolarWinds凭据库中存在。New-SwisObject返回新的节点ID可以通过它继续关联链路或添加卷监控。4.2 理解轮询引擎为什么节点要分配EngineSolarWinds的监控采集不是单线程循环而是由“轮询引擎Polling Engine”按时间片调度。每个节点在创建时都会绑定一个EngineID同一引擎下所有节点按照轮询间隔被调度。当节点数量增多某些轮询任务积压就会在“设置-轮询引擎”页面看到引擎的队列延迟。初始安装只有一个主引擎EngineID通常为1。添加节点时不手动指定也可以系统会自动分配。在多引擎环境里让引擎靠近被监控网络是原则比如监控公司上海机房的设备时把Additional Polling Engine装在离该网段延迟最低的机器上。要观察引擎负载可以直接看控制台“引擎健康状况”微视图队列深度不超过100算健康持续超过几百就要考虑拆分。另一个与轮询相关的参数是“轮询间隔”。平台默认对大多数统计项使用2分钟或5分钟间隔。修改方法是在“节点设置-轮询”里调整Polling Interval。需要提醒的是不要盲目把间隔改到10秒高频率会导致被监控设备的CPU升高也会放大SNMP流量。SSH连接数等指标也要单独设置不要用默认的5分钟去采集高频异步数据。4.3 告警阈值与通知动作先把误报压下来节点陆续上线后告警规则会像洪水一样涌来。我建议先建几条最小化阈值规则不要一上来用模板填满所有指标。普遍够用的初始阈值指标阈值持续时间CPU利用率大于90%持续5分钟内存可用小于10%持续5分钟磁盘剩余空间小于15%持续15分钟节点不可达ICMP无响应连续3次轮询在“告警管理”中新建Alert时选好对应实体和触发条件。关键一步是要配置“持续时间”而不是任意条件立即触发否则交换机重启或临时抓包造成的抖动就会发一批告警。“重置条件”也建议设置比如CPU回落到低于85%持续2分钟才视为恢复这样避免来回抖动。通知动作支持发送邮件、执行脚本、发工单等。邮件比较简单但要确认平台服务器能否访问公司邮件服务器。我在初始配置阶段通常只开邮件通知并用一个小型分发组接收等告警规则跑了两周稳定了再往里加值班人员。告警风暴永远比告警缺失更伤信任防止误报是第一优先级。到这一步SolarWinds已经能完成采集和提示了。不过安装验收还没有结束还需要对安装本身做一遍收尾验证。5. 装完后的验收清单、升级注意事项和典型排错技巧这一章我们做最后一步用最短时间确认安装是健康的同时把后续升级和排错的关键点定下来。5.1 安装是否成功的三个硬指标不要只看浏览器能打开就算完。我会用三个指标做判定第一所有SolarWinds相关Windows服务处于Running状态且持续稳定运行24小时第二数据库里Orion相关库可以访问且轮询引擎没有积累大量失败任务第三首批监控节点在24小时内没有出现大面积Up/Down抖动。一条命令覆盖服务检查Get-Service | Where-Object { $_.DisplayName -like SolarWinds* -and $_.Status -eq Stopped }这条命令只列出异常服务输出为空就是最好结果。如果发现服务反复重启下一步要看事件日志以及数据库服务器上SQL Server是否因为内存压力被系统回收。5.2 升级前必做的两件事SolarWinds版本的补丁是累积型的升级会覆盖现有文件并执行数据库迁移。升级前我会先把SQL数据库做一次完整备份写清楚还原到哪台实例再通过“设置-服务器健康”导出一份配置备份。SolarWinds控制台自带此功能生成一个配置文件不是数据库备份却是快速回滚配置的依据。升级时不要跨版本跳太多比如从很老的版本直接大跨度升级数据库schema迁移时间会拉得很长。升级后建议立刻检查各个引擎的软件版本是否已经和主服务器一致多引擎环境中往往先升级主服务器再手动触发Additional Polling Engine的同步。如果升级完成后所有节点显示“未知状态”优先检查数据库连接字符串常见升级失败点就在SQL账号权限被重置。5.3 三张“事故地图”帮你快速定位安装问题遇到安装失败我最常做的是按照安装阶段分门别类查看日志。安装程序日志、Windows服务日志和SolarWinds运行日志这三个信息源的位置各不相同参考下表日志对象常见路径或查询方式要看的关键字安装程序日志安装目录下setup.logError, Exit codeWindows事件日志应用程序/系统SolarWinds, .NET RuntimeSolarWinds运行日志C:\Program Files\SolarWinds\Orion\LogsException, SQL, Timeout例如数据库初始化失败时运行日志里常看到的是SQL连接超时或登录失败。优先检查SQL Server是否启用了TCP/IP和Windows防火墙入站规则。如果安装程序日志报Exit code 1603这是Windows Installer通用失败码通常指向权限不足或安装文件被安全软件拦截退一步用“以管理员身份运行”重装并临时关闭与安装目录相关的哈希校验策略。多节点部署中还会出现前一个组件没卸干净导致注册表残留这种情况我会用安装包自带的“修复”功能先执行一次不行再走控制面板卸载后手动清理C:\Program Files\SolarWinds残留目录。最后确认License节点数足够覆盖即将接入的网络设备再重跑添加节点向导看到节点状态从Unmanaged切换为Up时这次安装就算真正闭环了。本文还有配套的精品资源点击获取
返回列表