에이전트 클라이언트 수집기와 함께 라이브 CI 데이터 보기
에이전트 클라이언트 수집기를 통해 인시던트 관련 CI의 라이브 데이터를 보고 인시던트 해결에 도움이 될 수 있는 정보를 확인합니다.
시작하기 전에
- macOS 시스템의 실행 중인 프로세스를 수집하려면
sudo권한이 필요합니다.sudo권한이 부여되지 않으면 에이전트 클라이언트 수집기에서 실행되는 프로세스만 수집됩니다.osqueryi의
sudo권한을 사용하려면 /etc/sudoers 파일 또는 /etc/sudoers.d 디렉터리의 개별 파일에 다음 문자열을 추가합니다.Cmnd_Alias LIVE_CI_VIEW = /Library/Application\ Support/servicenow/agent-client-collector/osquery/bin/osqueryi_servicenow ALL=(ALL) NOPASSWD:LIVE_CI_VIEW
- OSQuery 실행 파일을 사용하여 Windows 환경에서 로그인한 사용자에 대한 정보를 검색하려면 에이전트가 로컬 시스템 계정으로 실행되어야 합니다.
인스턴스에 에이전트 클라이언트 수집기 프레임워크 및 에이전트 작업 공간(com.agent_workspace)를 설치했는지 확인하십시오.
필요한 역할: itil