MID サーバープロパティ

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:23分
  • すべての MID サーバーまたは特定の MID サーバーの動作をプロパティが制御します。

    各 MID サーバーセクションへのリンクMID サーバーがネットワークの内部と外部の要素に接続できることを確認するMID サーバーを Linux または Windows ホストにダウンロードしてインストールするMID サーバーを構成MID サーバーセキュリティを設定MID サーバーがネットワークの内部と外部の要素に接続できることを確認するMID サーバーを Linux または Windows ホストにダウンロードしてインストールするMID サーバーを構成MID サーバーセキュリティを設定

    MID サーバーのプロパティは MID サーバープロパティ [ecc_agent_property] テーブルにあり、次の場所に移動してアクセスできます。 MID Server > プロパティ. 次のプロパティが存在しない場合、これらを設定するには、これらを追加する必要があります。

    MID サーバープロパティ

    alias_filtering_behavior
    ディスカバリーエイリアスの動作を設定します。動作では、認証情報エイリアスの使用がディスカバリースケジュールでどれくらい厳密に適用されるかを定義します。
    • タイプ:文字列
    • デフォルト値: loose
    動作の選択肢は次のとおりです。
    • strict:認証情報に定義されたエイリアスは、プローブ用に設定されたエイリアスと一致する必要があります。
    • loose:スケジュールで指定されたすべてのエイリアスがプローブの認証情報に含まれる場合は、プローブの認証情報が使用されます。
    com.glide.closure_max_rows_per_table
    テーブルで許容される行の最大数を設定します。このプロパティはデフォルトでは表示されず、追加する必要があります。
    • タイプ:整数
    • デフォルト値:200000
    concurrent.dist.download
    インスタンスによって許可される、同時に実行される MID サーバーの自動アップグレードの数を設定します。このプロパティのデフォルト値は 2 です。これにより、MID サーバーはインスタンスで利用可能な 4 つのセマフォのうち 2 つをアップグレードに使用できます。インスタンスに 4 つ以上の INT セマフォがある場合は、このプロパティの値を増やしてより多くの同時アップグレードを許可することができます。
    • タイプ:整数
    • デフォルト値:2
    glide.stored_proc.data_type.validation
    ストアド プロシージャのパラメーターのデータタイプの妥当性確認を停止します。オーケストレーションを使用して MySQL、Oracle DB、および MS-SQL データベースでのストアド プロシージャを実行し、データタイプの妥当性確認を行わない場合は、このプロパティを使用します。このプロパティの値を変更した後は、MID サーバーサービスを再起動します。
    • タイプ:true | false
    • デフォルト値:false
    mid.discovery.max_ci_count_per_page
    ページあたりの最大 CI 数を定義します。
    • タイプ:整数 (バイト)
    • デフォルト値: 500

    個々の MID サーバーの設定パラメーターとして設定することもできます。

    mid.discovery.max_relation_count_per_page
    その中の関係の数に基づいてペイロードを分割します。
    • タイプ:整数
    • Default (デフォルト):
    mid.discovery.max_total_items_size_per_page
    アイテムのサイズに基づいてペイロードを分割します。
    • タイプ:整数
    • Default (デフォルト):
    mid.aws.sts.assume_role.disable_credential_caching
    クラウドディスカバリー の一時的な認証情報のキャッシュを防止するには、このプロパティを true に設定します。詳細については、「AWS サービスアカウントのアクセスセットアップ」を参照してください のアクセスセットアップ AWS サービスアカウント.
    • タイプ:true | false
    • デフォルト値:false
    mid.aws.sts.assume_role.credential_ttl_minutes
    クラウドディスカバリー の一時的な認証情報をキャッシュする期間を分単位で設定します。詳細については、「AWS サービスアカウントのアクセスセットアップ」を参照してください のアクセスセットアップ AWS サービスアカウント.
    • タイプ:整数
    • デフォルト:60
    mid.ca.certificate.api.request.retry.count
    レート制限が発生した後に証明書のインポートクエリを再試行する回数を示します。
    • タイプ:整数
    • デフォルト値:3
    mid.ca.certificate.api.request.retry.interval
    レート制限が発生したときに CA からの証明書のインポートを遅らせるために使用されます。
    • タイプ:整数
    • デフォルト:30000
    mid.cloud.discovery.bypass.proxy

    この設定パラメーターは、プロキシサーバーの DNS/IP アドレスのカンマ区切りリストを受け入れます。リストされたプロキシサーバーは、クラウドディスカバリー中にバイパスされます。複数のクラウドサービスプロバイダー (AWS や Azure など) でプロキシをバイパスするには、プロバイダーごとに個別の MID サーバーを設定する必要があります。そうしない場合、通常どおり MID サーバーのプロキシ設定に従います。

    • タイプ:文字列
    • デフォルト値:なし
    mid.discovery.file_transfer_protocol
    プローブまたはパターンに使用するファイル転送方法を決定するために使用されます。
    • タイプ:選択肢 (SCP または SFTP)
    • デフォルト:SCP
    mid.discovery.max_pattern_payload_size
    パターンから得られた結果のペイロードの総合最大ペイロード サイズを定義します。
    • タイプ:整数 (バイト)
    • デフォルト値:50000000

    個々の MID サーバーの設定パラメーターとして設定することもできます。

    mid.discovery.max_payload_size
    MID サーバーがインスタンスに送信するディスカバリー結果の最大文字列長を指定します。ディスカバリープローブの結果が制限を超えると、MID サーバーはそれらを破棄して警告メッセージを返します。

    プローブの場合、これは [ディスカバリーで使用] フィールドが true のプローブにのみ適用されます。 パターンの場合、これは水平パターンプローブに適用されます。

    ペイロード制限を無効にして、任意のサイズのペイロードをインスタンスに送信できるようにするには、値を任意の負の数に設定します。たとえば、-1 にします。

    • タイプ:整数 (バイト)
    • デフォルト値:5000000

    個々の MID サーバーの設定パラメーターとして設定することもできます。

    mid.discovery.multiprobe.skip_others_on_error
    別のメンバープローブがすでに失敗またはタイムアウトしたときに、マルチプローブ内のプローブが利用可能な認証情報を反復処理しないようにします。このプロパティが false に設定されている場合、マルチプローブ内の各プローブは、同じ無効な認証情報を使用してターゲットへの接続を試行します。この条件では、MID サーバーでのプローブの実行時間が長くなります。

    このプロパティはデフォルトでは表示されず、sys_properties テーブルに追加して値を変更する必要があります。

    • タイプ:true | false
    • デフォルト値:true
    mid.eccq.max_payload_size
    MID サーバーがインスタンスに送信するペイロードの最大文字列長を指定します。MID サーバーがインスタンスに送信する前にペイロードのサイズを確認します。ペイロードのサイズが制限を超えた場合、MID サーバーはそれを破棄し、ペイロードにエラーメッセージを返します。
    • タイプ:整数 (バイト)
    • デフォルト値:20000000

    個々の MID サーバーの設定パラメーターとして設定することもできます。

    mid.install_server.base_uri

    このシステムプロパティを変更するには、メンテナンス権限が必要です。MID サーバーでは、更新ファイルを要求するときにベース URL として指定された値を使用します。

    • タイプ:文字列
    • デフォルト値:https://install.service-now.com
    mid.jdbc.datastream.max.record.size
    最大レコードサイズを KB 単位で指定します。
    • タイプ:整数
    • デフォルト値:64
    • 最大値:128
    mid.jdbc.datastream.fail.when.attachement.limit.exceeded
    最大 4 GB のデータ (添付ファイルが 4 つ、それぞれのサイズが 1 GB) を RDBMS から取得できるかどうかを指定します。デフォルトでは、取得するデータが 4 GB を超える場合、フローまたはアクションはエラーで失敗します。サイズが 4 GB のデータをエラーなしで取得するには、値を false に設定します。
    • タイプ:文字列
    • デフォルト:true
    mid.keystore.max_backups
    手動のキーストア操作によるバックアップの最大数を、 manage_certificate スクリプトで指定します。0 または負の値の場合、バックアップは作成されません。
    • タイプ:整数
    • デフォルト値:3
    mid.keystore.max_live_backups
    実行中の MID サーバーからのライブバックアップの最大数を指定します。0 または負の値の場合、バックアップは作成されません。
    • タイプ:整数
    • デフォルト値:2
    mid.keystore.backup_overwrite_timespan
    バックアップの数が最大数を超えた場合に、新しいバックアップを作成して最も古いバックアップを削除するのではなく、最新のバックアップを新しいバックアップに置き換えるかどうかを決定するために、現在のバックアップ時刻からの秒数を指定します。
    • タイプ:整数
    • デフォルト値: 60
    mid.log.command_audit.enable
    MID サーバーコマンド監査ログを有効にします。
    • タイプ:文字列
    • デフォルト値:false
    mid.powershell.target_base_dir
    WMI を使用したディスカバリーに使用するターゲットベースフォルダーの場所を指定します。Windows の各ターゲットに別のネットワーク共有がマウントされている場合、このプロパティを更新することによって、フォルダーが変更される可能性があります。
    • タイプ:文字列
    • デフォルト値 :admin $ \ temp
    mid.probe.collect_debug_info

    デバッグ情報を収集するためのオプションのプロパティ。このプロパティが true に設定されている場合、プローブは実行時に認証情報のデバッグ情報を収集し、ECC 入力メッセージのペイロードに情報を格納します。ディスカバリーの仕組みには影響しません。

    • タイプ:true | false
    • デフォルト値:false
    mid.probe.use_legacy_forward_dns
    従来の DNSNameResolver プローブを有効にし、デフォルトの DNSNameResolver プローブを無効にします。詳細については、「Probes used by Orchestration」を参照してください。
    • タイプ:true | false
    • デフォルト値:false
    mid.probe.use_legacy_reverse_dns
    従来の DNS プローブを有効にし、デフォルトの DNS プローブを無効にします。デフォルトの DNS プローブの機能で問題が発生した場合は、このプロパティを使用してこれらの機能を無効にします。デフォルトの DNS プローブの機能には、並列で実行されるため軽量で高速な機能がありますが、従来のプローブはシリアルで実行されるため MID サーバーによって抑制されます。デフォルトのプローブは、MID サーバーホスト OS による DNS ルックアップを使用して、維持されている DNS キャッシュを利用します。従来のプローブとは異なります。そのため、Windows システムでデフォルトのプローブによる DNS ルックアップが失敗した後、OS は NETBIOS 名によるルックアップも試行します。
    • タイプ:true | false
    • デフォルト値:false
    mid.process_flow.log_listener.max_size
    ワークフロースタジオで実行されているMID サーバー アクションのログ メッセージを保存するために利用可能なメモリの最大サイズをバイト単位で設定します。MID サーバーはメモリに制限まで保存し、追加のログ メッセージを破棄してから、メッセージを実行計画とともにインスタンスに送り返します。
    • タイプ:整数 (バイト)
    • デフォルト値:10485760
    mid.property.jdbc_operations
    JDBCOrchestrationProbe に実行可能な JDBC 操作を通知します。JDBC オーケストレーション アクティビティでより多くの操作を実行できるようにするには、このプロパティ値を編集します。すべての操作がカンマで区切られています。[MID サーバー] フィールドで MID サーバーを選択してその MID サーバー用の特定の操作を定義するか、このフィールドを空のままにして操作のリストをすべての MID サーバーに適用します。このプロパティにはオーケストレーション プラグインが必要です。
    • タイプ:文字列
    • デフォルト値:select,update,insert,delete,show,create,describe,begin,if,end,not,exists
    mid.property.jms.command.allowed_factory_names
    カスタム JMS アクティビティまたはアクションのために MID サーバーが必要とする Java Messaging Service (JMS) 接続ファクトリーのカンマ区切りリスト。このプロパティにはオーケストレーション プラグインが必要です。
    • タイプ:文字列
    • デフォルト値:connectionFactory, queueConnectionFactory, topicConnectionFactory
    mid.property.ssh.use_snc
    Discovery とオーケストレーションが SNCSSH クライアントを使用できるようにします。J2SSH を使用するには、このプロパティを false に変更します。このプロパティは、インスタンスに接続されているすべての MID サーバーに適用されます。
    • タイプ:true | false
    • デフォルト値:true
    mid.property.powershell.use_base64_password
    認証情報が特定の MID サーバーに固有のものとして設定されている場合は、このプロパティもその同じ MID サーバーに設定することができます。[MID サーバー] フィールドを空のままにすると、すべての MID サーバーに適用されます。
    • タイプ:true | false
    • デフォルト値:false
    mid sa. prefer_powershell
    MID サーバーを有効にして PowerShell リモート機能を使用します。
    注:
    このプロパティは使用廃止になったため、変更することはお勧めしません。
    • タイプ:True | False
    • デフォルト値:true
    mid.sa.ssh.use_sncssh
    SSH を非インタラクティブモードとインタラクティブモードの間で切り替えます。True の場合は、非インタラクティブモードになり、プローブはプロンプトを待機することなく、デバイスとのセッションを開くことができます。False の場合は、インタラクティブモードになるため、ネットワークデバイスとサーバーのデバイスとのインタラクティブセッションが必要です。
    • タイプ:True | False
    • デフォルト値:true
    mid.servicewatch.max_concurrent_connections
    単一の MID サーバーにより個別ホストに送信される同時タスクの最大数を定義します。
    • タイプ:整数
    • デフォルト値:7
    mid.shazzam.regulator.interval_ms
    Shazzam がパケットを開始できる間隔をミリ秒単位で設定します。
    • タイプ:整数
    • デフォルト値: 1
    mid.shazzam.regulator.packets_per_interval
    Shazzam が mid.shazzam.regulator.interval_ms プロパティによって指定される時間間隔で起動できるパケットの数を設定します。
    • タイプ:整数
    • デフォルト値: 1
    mid.shazzam.threads
    Shazzam が使用する同時スレッド数を指定します。これまたは mid.shazzam.max_scanners_per_thread パラメーターを 0 に設定すると、Shazzam マルチスレッド最適化が無効になります。
    • タイプ:整数
    • デフォルト値: 5
    mid.shazzam.max_scanners_per_thread
    各 Shazzam スレッドによって処理される同時スキャナーの数を指定します。これまたは mid.shazzam.threads パラメーターを 0 に設定すると、Shazzam の最適化が無効になります。
    • タイプ:整数
    • デフォルト値: 100
    mid.sm.discolog.max_log_size
    水平ディスカバリーログのログステートメントの長さを制限します。結果が切り捨てられた場合、 コマンドの結果 は、「結果が [値] 文字より長いため、ロガーによって切り捨てられました (Result is larger than [value] characters and was truncated by the logger)」と表示されます。
    • タイプ:整数(文字)
    • デフォルト値:1000
    mid.sm.discolog.max_object_size
    水平ディスカバリーログのオブジェクトの長さを制限します。ログステートメント内のオブジェクトは、このプロパティの値で設定された文字数に切り捨てられます。このプロパティは、水平ディスカバリーログのオブジェクトの文字サイズにのみ影響します。オブジェクトがこのプロパティによって制限されている場合、次のメッセージが表示されます。「オブジェクトの最大サイズが [値] の上限に達しました。これを調整するには、mid プロパティ mid.sm.discolog.max_object_size を使用します。(The max object size reached the maximum limit of [value]. To adjust this use the mid property mid.sm.discolog.max_object_size.)」
    • タイプ:整数(文字)
    • デフォルト値:5000
    mid.snmp.use_getbulk
    大量のデータを一括で受信するために GETBULK を使用するかどうかを指定します。これは、すべての MID サーバーをグローバルに構成するために使用できます。
    • タイプ:true | false
    • デフォルト値:true
    GETBULK は、プローブレベルまたは個々の MID サーバーに対して設定することもできます。設定は、優先度の順にリストされます。
    mid.ssh.algorithms.kex
    鍵交換 SSH アルゴリズムの優先度リストを変更します。プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。詳細については、「MID Server SSH 暗号化アルゴリズム」を参照してください。
    • タイプ:文字列
    • デフォルト値:ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1,diffie-hellman-group-exchange-sha1
    mid.ssh.algorithms.host_key​
    ホスト鍵 SSH アルゴリズムの優先度リストを変更します。プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。詳細については、「MID Server SSH 暗号化アルゴリズム」を参照してください。
    • タイプ:文字列
    • デフォルト値:ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,rsa-sha2-256,rsa-sha2-512,ssh-rsa,ssh-dss
    mid.ssh.algorithms.cifer
    Cipher SSH アルゴリズムの優先度リストを変更します。プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。詳細については、「MID Server SSH 暗号化アルゴリズム」を参照してください。
    • タイプ:文字列
    • デフォルト値:aes128-ctr,aes192-ctr,aes256-ctr,3des-ctr,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
    mid.ssh.algorithms.mac
    MAC SSH アルゴリズムの優先度リストを変更します。プロパティは、カンマ区切りの演算子付きリストを受け取ることができます。リストの名は最も優先度が高く、リストの姓は最も優先度が低くなります。演算子を使用せずにカンマ区切りのリストを追加すると、デフォルトのアルゴリズムリストが置き換えられます。詳細については、「MID Server SSH 暗号化アルゴリズム」を参照してください。
    • タイプ:文字列
    • デフォルト値:hmac-sha2-256,hmac-sha1,hmac-sha2-512,hmac-sha1-96,mac-md5-96,hmac-md5
    Shazzam.chunk_size
    Shazzam が並列でスキャンする IP アドレスの最大数を指定します。このプロパティは、主に送信ポートの消費を制御します。
    • タイプ:整数
    • デフォルト値: 100
    mid.use_net_tools
    Linux オペレーティングシステムで実行されているデバイスのディスカバリー中に、net-tools コマンドの使用を有効または無効にします。Quebec 以降の ITOM ヴィジビリティでは、ディスカバリーのための iproute2 コマンドがサポートされています。デフォルトでは、ITOM ヴィジビリティ およびディスカバリーパターンは最初に net-tools コマンドを使用し、その後でのみ、フォールバックとして iproute2 コマンドを使用できます。IT ネットワーク内のすべてのベースのデバイスとアプリケーションが iproute2 コマンドを使用している場合は、ディスカバリープロセスをより効率的にするために net-tools コマンドを無効にします。
    • タイプ:true | false
    • デフォルト値:true
    mid.servicewatch.use_full_linux_netstat_path
    netstat コマンドが完全なインストールパスで実行されるかどうかを制御します。このコマンドは、トップダウンディスカバリーのプロセス検出フェーズ中に Linux サーバーの開いているポートを一覧表示します。
    • タイプ:true | false
    • デフォルト値:true
    mid.servicewatch.num_paths_linux_netstat_to_check
    Linux サーバーのディスカバリー中に使用するインストールパスの最大数を定義します。このプロパティは、複数の netstat インストールパスがある Linux サーバーでトップダウンディスカバリーを実行し、mid.servicewatch.use_full_linux_netstat_path プロパティが true に設定されている場合に関係します。

    トップダウンディスカバリーは、これらの各インストールパスを使用して netstat コマンドの実行を試みます。最初に成功した実行の結果は、開いているポートのリストを決定するために使用されます。

    • タイプ:true | 整数
    • デフォルト値: 5
    mid.servicewatch.use_full_linux_ss_path

    ss コマンドが完全なインストールパスで実行されるかどうかを制御します。このコマンドは、トップダウンディスカバリーのプロセス検出フェーズ中に Linux サーバーの開いているポートを一覧表示します。

    • タイプ:true | false
    • デフォルト値:false
    mid.servicewatch.num_paths_linux_ss_to_check
    Linux サーバーのディスカバリー中に使用するインストールパスの最大数を定義します。このプロパティは、複数の ss インストールパスがある Linux サーバーでトップダウンディスカバリーを実行され、mid.servicewatch.use_full_linux_netstat_path プロパティが true に設定されている場合に適用されます。

    トップダウンディスカバリーは、これらの各インストールパスを使用して ss コマンドの実行を試みます。最初に成功した実行の結果は、開いているポートのリストを決定するために使用されます。

    • タイプ:true | 整数
    • デフォルト値: 5

    MID サーバープロパティの作成

    MID サーバープロパティを使用して、すべての MID サーバーまたは特定の MID サーバーの動作を制御します。

    始める前に

    必要なロール:admin

    このタスクについて

    MID サーバープロパティを設定して、MID サーバーパラメーターを上書きします。MID サーバープラグインで MID サーバープロパティを設定します。エージェントの properties フォルダーにある glide.properties ファイルの MID サーバープロパティは設定しないでください。glide.properties ファイルはアップグレード プロセス中に上書きされます。

    手順

    1. 次のように移動する。 All (すべて) > MID Server > プロパティ.
    2. [New] をクリックします。
    3. 必要に応じて、フィールドに値を入力します (表を参照)。
      表 : 1. MID サーバープロパティのフィールド
      フィールド 説明
      名前 プロパティ名を入力します。
      プロパティに設定する値を入力できます。
      注:
      mid.property.jdbc_operations プロパティを使用して JDBC 操作を修正する場合は、BEGIN、END、IF、または一般的な PL/SQL ブロック ステートメントなどの動詞を入力できます。これは、CREATE ステートメントまたは ALTER ステートメントを実行できるようにするために役立ちます。一部のステートメントは、実行する前に MID サーバーを再起動する必要があります。
      MID サーバー すべての MID サーバーに影響を与える MID サーバープロパティを設定するには、このフィールドを空のままにします。特定の MID サーバーの MID サーバープロパティを設定するには、MID サーバーを選択します。
    4. MID サーバープロパティを設定したら、MID サーバーを再起動してインスタンスとプロパティを同期します。