MID 서버 속성
속성은 모든 MID 서버 또는 특정 MID 서버의 동작을 통제합니다.
MID 서버 속성은 MID 서버 속성 [ecc_agent_property] 테이블에 있으며 다음으로 이동하여 액세스할 수 있습니다. . 이러한 속성을 설정하려면 해당 속성이 아직 없는 경우 추가해야 합니다.
MID 서버 속성
- alias_filtering_behavior
- 검색 별칭의 동작을 설정합니다. 동작은 시스템이 검색 일정에서 자격 증명 별칭 사용을 얼마나 엄격하게 적용하는지를 정의합니다.
- 유형: string
- 기본값: loose
동작에 대한 선택 항목은 다음과 같습니다.- strict: 자격 증명에 대해 정의된 별칭은 프로브에 대해 구성된 별칭과 일치해야 합니다.
- loose: 프로브의 자격 증명은 일정에 지정된 모든 별칭을 포함하는 경우 사용됩니다.
- com.glide.closure_max_rows_per_table
- 테이블에 허용되는 최대 행 수를 설정합니다. 이 속성은 기본적으로 표시되지 않으므로 추가해야 합니다.
- 유형: 정수
- 기본값: 200000
- concurrent.dist.download
- 인스턴스가 허용하는 동시 MID 서버 자동 업그레이드 수를 설정합니다. 이 속성의 기본값은 2이며, 이를 통해 MID 서버는 인스턴스에서 사용 가능한 4개의 세마포어 중 2개를 업그레이드에 사용할 수 있습니다. 인스턴스에 4개 이상의 INT 세마포어가 있는 경우 이 속성의 값을 늘려 더 많은 동시 업그레이드를 허용할 수 있습니다.
- 유형: 정수
- 기본값: 2
- glide.stored_proc.data_type.validation
- 저장 프로시저 매개 변수에서 데이터 형식의 유효성 검사를 중지합니다. 오케스트레이션을 사용하여 MySQL, Oracle DB 및 MS-SQL 데이터베이스에서 저장 프로시저를 실행하고 데이터 형식 유효성 검사를 수행하지 않으려는 경우 이 속성을 사용합니다. 이 속성의 값을 변경한 후 MID 서버 서비스를 다시 시작합니다.
- 유형: true | false
- 기본값: false
- mid.discovery.max_ci_count_per_page
- 페이지당 최대 CI 개수를 정의합니다.
- 유형: 정수(바이트)
- 기본값: 500
개별 MID 서버에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.discovery.max_relation_count_per_page
- 관계 수를 기준으로 페이로드를 분할합니다.
- 유형: 정수
- mid.discovery.max_total_items_size_per_page
- 항목의 크기에 따라 페이로드를 분할합니다.
- 유형: 정수
- mid.aws.sts.assume_role.disable_credential_caching
- 에 대한 클라우드 검색임시 자격 증명이 캐싱되지 않도록 하려면 이 속성을 true로 설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정.
- 유형: true | false
- 기본값: false
- mid.aws.sts.assume_role.credential_ttl_minutes
- 에 대한 임시 자격 증명을 캐시할 시간(분)을 클라우드 검색설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정.
- 유형: 정수
- 기본값: 60
- mid.ca.certificate.api.request.retry.count
- 요율 제한이 발생한 후 인증서 임포트 쿼리가 재시도하는 횟수를 나타냅니다.
- 유형: 정수
- 기본값: 3
- mid.ca.certificate.api.request.retry.interval
- 속도 제한이 발생한 경우 CA에서 인증서 임포트를 지연하는 데 사용됩니다.
- 유형: 정수
- 기본값: 30000
- mid.cloud.discovery.bypass.proxy
이 구성 매개변수는 프록시 서버의 DNS/IP 주소의 쉼표로 구분된 목록을 허용합니다. 나열된 프록시 서버는 클라우드 검색 중에 바이패스됩니다. 여러 클라우드 서비스 제공자(예: AWS 또는 Azure)의 프록시를 바이패스하려면 각 제공자에 대해 별도의 MID 서버를 설정해야 합니다. 그렇지 않으면 MID 서버 프록시 구성을 정상적으로 따릅니다.
- 유형: string
- 기본값: 없음
- mid.discovery.file_transfer_protocol
- 프로브 또는 패턴에 사용되는 파일 전송 방법을 결정하는 데 사용됩니다.
- 유형: 선택(SCP 또는 SFTP)
- 기본값: SCP
- mid.discovery.max_pattern_payload_size
- 패턴에서 나온 페이로드 결과에 대한 전체 페이로드의 최대 크기를 정의합니다.
- 유형: 정수(바이트)
- 기본값: 50000000
개별 MID 서버에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.discovery.max_payload_size
- MID 서버가 인스턴스로 보내는 결과의 검색 최대 문자열 길이를 지정합니다. 검색 프로브 결과가 한도를 초과하면 MID 서버는 결과를 취소하고 경고 메시지를 반환합니다.
프로브의 경우 검색에서 사용 필드가 true인 프로브에만 적용됩니다. 패턴의 경우 수평 패턴 프로브에 적용됩니다.
페이로드 제한을 비활성화하고 모든 크기의 페이로드를 인스턴스로 보내도록 허용하려면 값을 음수로 설정합니다. 예: -1.
- 유형: 정수(바이트)
- 기본값: 5000000
개별 MID 서버에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.discovery.multiprobe.skip_others_on_error
- 다른 구성원 프로브가 이미 실패했거나 시간이 초과된 경우 다중 프로브 의 프로브가 사용 가능한 자격 증명을 반복하지 못하도록 합니다. 이 속성을 false로 설정하면 다중 프로브의 각 프로브가 동일한 잘못된 자격 증명을 사용하여 대상에 연결을 시도합니다. 이 조건으로 인해 MID 서버에서 프로브 실행 시간이 길어집니다.
이 속성은 기본적으로 표시되지 않으며 값을 변경하려면 sys_properties 테이블에 추가해야 합니다.
- 유형: true | false
- 기본값: true
- mid.eccq.max_payload_size
- MID 서버가 인스턴스로 보내는 페이로드의 최대 문자열 길이를 지정합니다. MID 서버는 페이로드를 인스턴스로 보내기 전에 페이로드의 크기를 확인합니다. 페이로드 크기가 한도를 초과하면 MID 서버는 이를 취소하고 페이로드에 오류 메시지를 반환합니다.
- 유형: 정수(바이트)
- 기본값: 20000000
개별 MID 서버에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.install_server.base_uri
이 시스템 속성을 수정하려면 유지관리 권한이 필요합니다. MID 서버는 업데이트 파일을 요청할 때 기본 URL로 제공된 값을 사용합니다.
- 유형: string
- 기본값: https://install.service-now.com
- mid.jdbc.datastream.max.record.size
- 최대 기록 크기(KB)를 지정합니다.
- 유형: 정수
- 기본값: 64
- 최대값: 128
- mid.jdbc.datastream.fail.when.attachement.limit.exceeded
- RDBMS에서 최대 4GB(첨부 파일 4개, 각각 크기 1GB)의 데이터를 검색할 수 있는지 여부를 지정합니다. 기본적으로 검색할 데이터가 4GB를 초과하는 경우 플로우 또는 작업이 오류와 함께 실패합니다. 4GB 크기의 데이터를 오류 없이 검색하려면 값을 아니오 로 설정합니다.
- 유형: string
- 기본값: true
- mid.keystore.max_backups
- manage_certificate 스크립트를 통해 수동 키 스토어 작업에서 최대 백업 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
- 유형: 정수
- 기본값: 3
- mid.keystore.max_live_backups (라이브_백업)
- MID 서버 실행에서 라이브 백업의 최대 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
- 유형: 정수
- 기본값: 2
- mid.keystore.backup_overwrite_timespan
- 백업 수가 최대 한도를 초과할 경우 새 백업을 만들어 가장 오래된 백업을 제거하는 대신 해당 시간 범위에서 가장 최근 백업을 새 백업으로 교체해야 하는지 여부를 결정하기 위해 현재 백업 시간으로부터의 시간(초)을 지정합니다.
- 유형: 정수
- 기본값: 60
- mid.log.command_audit.enable
- MID 서버 명령 감사 로그를 활성화합니다.
- 유형: string
- 기본값: false
- mid.powershell.target_base_dir
- WMI를 사용하여 검색하는 데 사용되는 대상 기본 폴더의 위치를 지정합니다. 각 Windows의 대상에 다른 네트워크 공유가 탑재된 경우 이 속성을 업데이트하여 폴더를 변경할 수 있습니다.
- 유형: string
- 기본값: admin$\temp
- mid.probe.collect_debug_info
디버그 정보를 수집하는 선택적 속성입니다. 이 속성을 true로 설정하면 프로브가 실행될 때 자격 증명 디버그 정보를 수집하고 해당 정보를 ECC 입력 메시지의 페이로드에 넣습니다. Discovery 작동 방식에는 영향을 주지 않습니다.
- 유형: true | false
- 기본값: false
- mid.probe.use_legacy_forward_dns
- 레거시 DNSNameResolver 프로브를 사용하도록 설정하고 기본 DNSNameResolver 프로브를 사용하지 않도록 설정합니다. 자세한 내용은 Probes used by Orchestration을 참조하십시오.
- 유형: true | false
- 기본값: false
- mid.probe.use_legacy_reverse_dns
- 레거시 DNS 프로브를 사용하도록 설정하고 기본 DNS 프로브를 사용하지 않도록 설정합니다. 기본 DNS 프로브의 기능에 문제가 발생하면 이 속성을 사용하여 해당 기능을 사용하지 않도록 설정합니다. 기본 DNS 프로브의 기능으로는 병렬 실행으로 인해 가볍고 빠르지만 레거시 프로브는 직렬로 실행되기 때문에 MID Server에 의해 제한됩니다. 기본 프로브는 MID 서버 호스트 OS의 DNS 조회를 활용하여 OS에서 유지 관리하는 DNS 캐시를 사용하지만 레거시 프로브는 그렇지 않습니다. 따라서 Windows 시스템에서 기본 프로브에 의한 DNS 조회가 실패한 후 OS는 NETBIOS 이름으로도 조회를 시도합니다.
- 유형: true | false
- 기본값: false
- mid.process_flow.log_listener.max_크기
- 에서 실행 중인 작업에 대한 워크플로우 스튜디오 로그 메시지를 저장하는 데 사용할 수 있는 메모리의 최대 크기(바이트)를 MID 서버설정합니다. MID 서버 메모리에 한도까지 저장하고 추가 로그 메시지를 삭제한 다음 실행 계획과 함께 메시지를 인스턴스로 다시 보냅니다.
- 유형: 정수(바이트)
- 기본값: 10485760
- mid.property.jdbc_operations
- JDBCOrchestrationProbe에 실행하도록 허용된 JDBC 운영을 지정합니다. JDBC 오케스트레이션 활동에서 더 많은 조작을 수행할 수 있도록 하려면 이 특성 값을 편집하십시오. 모든 작업은 쉼표로 구분됩니다. MID 서버 필드에서 MID 서버를 선택하여 해당 MID 서버에 대한 특정 작업을 정의하거나, 필드를 비워 두어 모든 MID 서버에 운영 목록을 적용합니다. 이 속성에는 오케스트레이션 플러그인이 필요합니다.
- 유형: 문자열
- 기본값: select,update,insert,delete,show,create,describe,begin,if,end,not,exists
- mid.property.jms.command.allowed_factory_names
- MID 서버에서 사용자 지정 JMS 활동 또는 작업에 필요한 JMS(Java Messaging Service) 연결 팩토리의 쉼표로 구분된 목록입니다. 이 속성에는 오케스트레이션 플러그인이 필요합니다.
- 유형: 문자열
- 기본값: connectionFactory, queueConnectionFactory, topicConnectionFactory
- mid.property.ssh.use_snc
- 검색 및 오케스트레이션에 SNCSSH 클라이언트를 사용할 수 있도록 합니다. J2SSH를 사용하려면 이 특성을 false 로 변경하십시오. 이 속성은 인스턴스에 연결된 모든 MID Server에 적용됩니다.
- 유형: true | false
- 기본값: true
- mid.property.powershell.use_base64_password
- 자격 증명이 특정 MID Server에 특정하도록 설정된 경우 속성을 동일한 MID Server로 설정할 수도 있습니다. MID 서버 필드를 비워두면 모든 MID 서버에 적용됩니다.
- 유형: true | false
- 기본값: false
- mid.sa.prefer_powershell
- MID 서버를 활성화하여 PowerShell을 원격으로 사용할 수 있습니다.주:이 속성은 더 이상 사용되지 않으므로 변경하지 않는 것이 좋습니다.
- 유형: True | 거짓
- 기본값: true
- mid.sa.ssh.use_sncssh
- SSH를 비대화형 모드와 대화형 모드 간에 전환합니다. True는 비대화형 모드에 해당하며 프로브가 프롬프트를 기다리지 않고 장치에서 세션을 열 수 있도록 합니다. False는 네트워크 장치 및 서버에 대한 장치와의 대화형 세션이 필요한 대화형 모드에 해당합니다.
- 유형: True | False
- 기본값: true
- mid.servicewatch.max_concurrent_connections
- 단일 MID 서버가 개별 호스트에 보내는 최대 동시 작업 수를 정의합니다.
- 유형: 정수
- 기본값: 7
- mid.shazzam.regulator.interval_ms
- Shazzam이 패킷을 시작할 수 있는 간격(밀리초)을 설정합니다.
- 유형: 정수
- 기본값: 1
- mid.shazzam.regulator.packets_per_interval
- Shazzam이 mid.shazzam.regulator.interval_ms 속성에 의해 지정된 시간 간격으로 실행할 수 있는 패킷 수를 설정합니다.
- 유형: 정수
- 기본값: 1
- mid.shazzam.threads
- Shazzam이 사용하는 동시 스레드 수를 지정합니다. 이 매개 변수 또는 mid.shazzam.max_scanners_per_thread 매개 변수를 0으로 설정하면 Shazzam 다중 스레드 최적화가 비활성화됩니다.
- 유형: 정수
- 기본값: 5
- mid.shazzam.max_스캐너_per_thread
- 각 Shazzam 스레드에서 처리하는 동시 허용 스캐너 수를 지정합니다. 이 매개변수 또는 mid.shazzam.threads 매개변수를 0으로 설정하면 Shazzam 최적화가 비활성화됩니다.
- 유형: 정수
- 기본값: 100
- mid.sm.discolog.max_log_size
- 가로 검색 로그에서 로그 문의 길이를 제한합니다. 결과가 잘리면 명령 결과는 "결과가 [값] 문자보다 크고 로거에 의해 잘렸습니다"라고 보고합니다.
- 유형: 정수(문자)
- 기본값: 1000
- mid.sm.discolog.max_object_size
- 가로 검색 로그에서 객체의 길이를 제한합니다. log 문의 객체는 이 속성 값으로 설정된 문자 수로 잘립니다. 이 속성은 가로 검색 로그의 객체 문자 크기에만 영향을 줍니다. 개체가 이 속성에 의해 제한되는 경우 다음 메시지가 나타납니다: "최대 개체 크기가 [값]의 최대 제한에 도달했습니다. 이를 조정하려면 mid 속성 mid.sm.discolog.max object_size를 사용합니다.
- 유형: 정수(문자)
- 기본값: 5000
- mid.snmp.use_getbulk
- GETBULK를 사용하여 많은 양의 데이터를 일괄적으로 받을지 여부를 지정합니다. 모든 MID Server를 전역적으로 구성하는 데 사용할 수 있습니다.
- 유형: true | false
- 기본값: true
GETBULK는 프로브 수준 또는 개별 MID 서버에 대해 설정할 수도 있습니다. 설정은 우선순위에 따라 나열됩니다.- SNMP 프로브 매개변수
- MID 서버 구성 매개변수
- MID 서버 속성
- mid.ssh.algorithms.kex
- 키 교환 SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위이고, 목록의 성이 가장 낮은 우선순위입니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: string
- 기본값: ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1,diffie-hellman-group-exchange-sha1
- mid.ssh.algorithms.host_key
- 호스트 키 SSH 알고리즘 우선순위 목록을 수정합니다. 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위이고, 목록의 성이 가장 낮은 우선순위입니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: string
- 기본값: ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,rsa-sha2-256,rsa-sha2-512,ssh-rsa,ssh-dss
- mid.ssh.algorithms.cipher
- 암호 SSH 알고리즘 우선순위 목록을 수정합니다. 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위이고, 목록의 성이 가장 낮은 우선순위입니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: string
- 기본값: aes128-ctr,aes192-ctr,aes256-ctr,3des-ctr,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
- mid.ssh.algorithms.mac
- MAC SSH 알고리즘 우선순위 목록을 수정합니다. 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위이고, 목록의 성이 가장 낮은 우선순위입니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: string
- 기본값: hmac-sha2-256,hmac-sha1,hmac-sha2-512,hmac-sha1-96,mac-md5-96,hmac-md5
- shazzam.chunk_size
- Shazzam이 병렬로 스캔할 수 있는 최대 IP 주소 수입니다. 이 속성은 주로 아웃바운드 포트 소비를 제어합니다.
- 유형: 정수
- 기본값: 100
- mid.use_net_tools
- 운영 체제에서 Linux 실행 중인 장치를 검색하는 동안 net-tools 명령의 사용을 활성화하거나 비활성화합니다. Quebec에서 시작 검색 ITOM 가시성 에 대한 iproute2 명령을 지원합니다. 기본적으로 ITOM 가시성 검색 패턴은 net-tools 명령을 먼저 사용하며, 그 다음에만 iproute2 명령을 사용할 수 있습니다. IT 네트워크의 모든 Linux 기반 장치 및 응용 프로그램에서 iproute2 명령을 사용하는 경우 net-tools 명령을 사용하지 않도록 설정하여 검색 프로세스의 효율성을 높입니다.
- 유형: true | false
- 기본값: true
- mid.servicewatch.use_full_linux_netstat_path
- 명령이 전체 설치 경로로 실행되는지 여부를 netstat 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버의 열린 포트를 Linux 나열합니다.
- 유형: true | false
- 기본값: true
- mid.servicewatch.num_paths_linux_netstat_to_check
- 서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 특성은 여러 netstat 설치 경로가 있는 서버에서 하향식 검색을 Linux 실행하고 특성이 mid.servicewatch.use_full_linux_netstat_path true로 설정된 경우에 관련이 있습니다.
하향식 검색은 이러한 각 설치 경로를 사용하여 명령을 실행 netstat 하려고 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 확인하는 데 사용됩니다.
- 유형: true | 정수
- 기본값: 5
- mid.servicewatch.use_full_linux_ss_path
명령이 전체 설치 경로로 실행되는지 여부를 ss 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버의 열린 포트를 Linux 나열합니다.
- 유형: true | false
- 기본값: false
- mid.servicewatch.num_paths_linux_ss_to_check
- 서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 속성은 여러 ss 설치 경로 mid.servicewatch.use_full_linux_netstat_path 가 있는 서버에서 하향식 검색을 Linux 실행하고 속성이 true로 설정된 경우에 관련이 있습니다.
하향식 검색은 이러한 각 설치 경로를 사용하여 명령을 실행 ss 하려고 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 확인하는 데 사용됩니다.
- 유형: true | 정수
- 기본값: 5
MID Server 속성 생성
MID Server 속성을 사용하여 모든 MID Server 또는 특정 MID Server의 동작을 제어합니다.
시작하기 전에
필요한 역할: admin
이 태스크 정보
MID Server 매개변수를 재정의하도록 MID Server 속성을 설정합니다. MID Server 플러그인에서 MID Server 속성을 구성합니다. 에이전트의 속성 폴더에 있는 glide.properties 파일에서 MID Server 속성을 구성하지 마십시오. 업그레이드 프로세스 중에 glide.properties 파일이 덮어씌워집니다.