• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

En busca del Dashboard Perfecto: InfluxDB, Telegraf, y Grafana – Parte XLII (Eventos de Auditoría de Veeam ONE v12)

27 February, 2023 - Escrito en: opensource

Saludos amigos, Veeam ONE v12 ha sido lanzado hace unas semanas, hay cientos de mejoras sobre las que escribiré en este blog en breve. Pero antes de saltar a las grandes características nativas, quería mostraros el arte de lo posible una vez más.

Veeam ONE v12 viene con una nueva funcionalidad de Auditoría que almacena en los Registros de Eventos de Windows, absolutamente todo lo que ocurre en el entorno de Veeam ONE, es decir, cambios en la Infraestructura, cambios de contraseñas, vistas de reportes, logins exitosos/incorrectos, etc. Y eso, queridos amigos, es poder, una fuente infinita de poder que debemos controlar, monitorizar y tener a mano.

Esta entrada del blog trata sobre monitorizar el Windows Events Log de Veeam ONE usando telegraf, pero por supuesto podemos monitorizar cualquier otro Windows Events Log de tu elección y construir algo similar.

Dashboard de Grafana para una visión rápida sobre los eventos de auditoría de Veeam ONE.

Cuando termines la entrada tendrás algo parecido a este Dashboard, variará en el caso de que tengas algún Servidor Veeam ONE más, Usuarios, etc:

Dashboard – Resumen

  • Resumen de Eventos de Auditoría de Veeam ONE – En la barra superior podemos encontrar un resumen rápido de los Eventos de Veeam ONE, como cuántos Fallos de Login, Logins Exitosos, Cambios de Infraestructura, Añadidos de Infraestructura, Borrados de Infraestructura e Informes Vistos.
  • Resumen de autenticación (widget de la izquierda) – Un rápido y sencillo donut que muestra cuántos usuarios han intentado iniciar sesión, con éxito o por error.
  • Auditoría de cambios en la infraestructura (widget del centro) – Otro donut, esta vez para mostrar cuántos cambios se han producido en la infraestructura, agrupados por usuario.
  • Informes vistos – (widget de la derecha) – Último donut, ¿quién no quiere ver qué informe es el más popular y ha sido previsualizado más veces? Ahora puedes verlo fácilmente.
  • Anomalías de autenticación – Detalles – Una tabla detallada con el intento de inicio de sesión específico, en este caso sólo muestra los de error. Mostrará la marca de tiempo, el nombre de usuario, la dirección IP y el servidor Veeam ONE.
  • Cambios en la Infraestructura – Detalles – Una tabla detallada que resalta todos los Cambios que han ocurrido en la Infraestructura, perfecto para ver cuando se cambiaron las credenciales para monitorizar vSphere, o cuando se añadió ese servidor VBR, etc.
  • Todos los logs, en crudo – Si queremos profundizar en los registros sin procesar, pero no queremos entrar en el servidor VeeamONE, aquí podemos ver rápidamente todos los detalles que necesitamos, por evento.

Topología con todos los componentes lógicos

Esta entrada es muy similar a las anteriores, utilizaremos un script de shell para recoger las métricas de User Logins a nuestro Veeam Restore Portal utilizando Azure Graph. El diseño sería algo similar a esto:

Cómo descargar y configurar telegraf para Microsoft Windows

Como podemos ver, telegraf ya tiene un plugin de Windows Event Log listo para ser utilizado. Antes de hacer uso de él, necesitamos descargar telegraf como agente en nuestro Veeam ONE Server, y configurarlo correctamente.

Realmente sencillo, desde un PowerShell con derechos de administrador, ejecutamos los siguientes comandos (¡usar la versión más reciente de telegraf!):

wget https://dl.influxdata.com/telegraf/releases/telegraf-1.25.1_windows_amd64.zip -UseBasicParsing -OutFile telegraf-1.25.1_windows_amd64.zip
Expand-Archive .\telegraf-1.25.1_windows_amd64.zip -DestinationPath 'C:\Program Files\InfluxData\telegraf\'
cd "C:\Program Files\InfluxData\telegraf"
mv .\telegraf-1.25.1\telegraf.* .

Eso ha instalado la última versión de telegraf, se ha movido a la ruta correcta, etc. Vamos a añadirlo ahora como Servicio de Windows:

.\telegraf.exe --service install --config "C:\Program Files\InfluxData\telegraf\telegraf.conf"

Pasemos a la parte de configuración, no hay mucho que hacer, sólo asegurarse de que su agente utiliza el nombre de host, la salida es correcta también. Por ejemplo, aquí está mi agente y la sección de salidas:

[agent]
  interval = "10s"
  round_interval = true

  metric_batch_size = 1000
  metric_buffer_limit = 10000
  collection_jitter = "0s"

  flush_interval = "10s"
  flush_jitter = "0s"

  precision = "0s"
  logtarget = "file"
  logfile = "C:/Program Files/InfluxData/telegraf/telegraf.log"

  hostname = "veeamone.jorgedelacruz.es"

  omit_hostname = false

[outputs.influxdb_v2]
   urls = ["https://YOURINFLUXDB:8086"]
   token = "YOUROWNTOKEN"
   organization = "NAMEOFYOURORG"
   bucket = "YOURBUCKET"

Y por último, al final del archivo, vamos a añadir el realmente potente analizador de registro de eventos de Windows:

[[inputs.win_eventlog]]
  xpath_query = '''
<QueryList>
  <Query Id="0" Path="Veeam ONE">
    <Select Path="Veeam ONE">*</Select>
  </Query>
</QueryList>
'''

  process_userdata = true
  process_eventdata = true
  separator = "_"
  only_first_line_of_message = true
  timestamp_from_event = true
  event_tags = ["Source", "EventID", "Level", "LevelText", "Task", "TaskText", "Opcode", "OpcodeText", "Keywords", "Channel", "Computer"]
  event_fields = ["*"]
  exclude_fields = ["TimeCreated", "Binary", "Data_Address*"]
  exclude_empty = ["*ActivityID", "UserID"]

Estamos listos para ir, tan simple como desde el PowerShell:

telegraf.exe --service start

Grafana Dashboards

He creado un Dashboard desde cero seleccionando las mejores peticiones a la base de datos, rematando colores, pensando en gráficos, y en cómo mostrarlos, y todo automatizado para que se adapte a nuestro entorno sin ningún problema y sin tener que editar nada manualmente. El Dashboard lo puedes encontrar aquí, una vez importado, puedes utilizar los menús desplegables superiores para seleccionar entre VeeamONE Servers, y Users:

  • https://grafana.com/grafana/dashboards/18054/

Importar Grafana Dashboards fácilmente

Ya tengo un maravilloso Dashboard, listo sólo para ti con todo lo necesario para monitorizar nuestro entorno de una forma muy sencilla. Selecciona el nombre que quieras e introduce el ID: 18054, que es el ID único del Dashboard, o la URL:

  • https://grafana.com/grafana/dashboards/18054/

Con los menús de arriba puedes visualizar y ajustar el dashboard a tus diferentes opciones:

Y también en modo claro, que se que a veces os gusta en Grafana:

Por favor, deja tu opinión en los comentarios, o en GitHub.

Eso es todo amigos, si queréis seguir la serie completa del Blog sobre Grafana, InfluxDB, Telegraf, por favor pinchad en los siguientes enlaces:

  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte I (Instalando InfluxDB, Telegraf y Grafana)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte II (Instalar agente Telegraf en Nodos remotos Linux)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte III Integración con PRTG
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte IV (Instalar agente Telegraf en Nodos remotos Windows)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte V (Activar inputs específicos, Red, MySQL/MariaDB, Nginx)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte VI (Monitorizando Veeam)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte VII (Monitorizar vSphere)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte VIII (Monitorizando Veeam con Enterprise Manager)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte IX (Monitorizando Zimbra Collaboration)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte X (Grafana Plugins)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XI
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XII – Plugin nativo de Telegraf para vSphere
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XIII – Veeam Backup for Microsoft Office 365
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XIV – Veeam Availability Console
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XV – Monitorización IPMI de nuestros Hosts ESXi
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XVI – Rendimiento y seguridad avanzada de Veeam Backup for Microsoft Office 365
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XVII – Mostrando los Dashboards en dos monitores usando Raspberry Pi 4
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XVIII – Monitorizar temperatura y estado de Raspberry Pi 4
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XIX (Monitorizando Veeam con Enterprise Manager) Shell Script
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XX (Monitorizando Certificados SSL x.509)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXI (Monitorizando HTTP Responses)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXII (Monitorizando Cloudflare con Mapa)
  • En busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXIII (Monitorizando WordPress con Jetpack RESTful API)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXIV (Monitorizando de Veeam for Microsoft Azure)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXV (Monitorizando Consumo Eléctrico)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXVI (Monitorizando Veeam Backup for Nutanix)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXVII (Monitorizando ReFS y XFS (block-cloning y reflink)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXVIII (Monitorizando HPE StoreOnce)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXIX (Monitorizando PiHole)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXX (Monitorizando Veeam Backup for AWS)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXXI (Monitorizando Unifi Protect)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXXII (Monitorizando Veeam ONE – experimental)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXXIII (Monitorizando NetApp ONTAP)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXXIV (Monitorizando Goldshell Miners – JSONv2)
  • Looking for the Perfect Dashboard: InfluxDB, Telegraf, and Grafana – Part XXXV (GPU Monitoring)
  • Looking for the Perfect Dashboard: InfluxDB, Telegraf, and Grafana – Part XXXVII (Monitoring Veeam Backup for Google Cloud Platform)
  • En Busca del Dashboard perfecto: InfluxDB, Telegraf y Grafana – Parte XXXVIII (Monitorizando Temperatura y Humedad con Xiaomi Mijia)
  • Looking for the Perfect Dashboard: InfluxDB, Telegraf, and Grafana – Part XL (Veeam Backup for Microsoft 365 – Restore Audit)
  • Looking for the Perfect Dashboard: InfluxDB, Telegraf, and Grafana – Part XLI (Veeam Backup for Salesforce)
  • En busca del Dashboard Perfecto: InfluxDB, Telegraf, y Grafana – Parte XLII (Eventos de Auditoría de Veeam ONE v12)

Filed Under: opensource Tagged With: grafana, grafana veeam, veeam audit, veeam one grafana

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

February 2023
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728  
« Jan   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz