Mapeamento de dependência da aplicação (ADM) para Descoberta
O Mapeamento de Dependência da Aplicação (ADM) descobre ICs detectando conexões TCP entre dispositivos.
Quando a descoberta do ADM está habilitada, DescobertaSempre executa as probes do ADM durante a fase de exploração para encontrar o tráfego TCP em sua rede. Usando essas conexões TCP, DescobertaPode encontrar ICs adicionais e criar relacionamentos entre eles.
O IPv6 é compatível com ADM.
Descoberta de ADM padrão e aprimorada
- Descoberta padrão do ADM
- Aciona uma probe do ADM para obter um único snapshot de conexões TCP em máquinas de destino usando
netstate.lsofcomandos. No entanto, ele não detecta novas conexões TCP que ocorrem entre esses intervalos de 24 horas.A descoberta ADM padrão está habilitada por padrão.
- Descoberta de ADM (ADME) aprimorada
- Aciona uma probe de ADM aprimorada que instala um script em máquinas host nas quais DescobertaObtém amostras regulares de conexões TCP ativas. Você pode usar um conjunto de propriedades e parâmetros de probe que controlam vários aspectos da descoberta de ADM aprimorada.
A descoberta do ADME não está habilitada por padrão.
Mapeamento de serviços Usa as probes do ADM para descoberta baseada em tráfego. Para obter mais informações, consulte Descoberta baseada em Inteligência preditiva.
Requisitos
- Windows
- Unix
- Solaris (Em máquinas com Solaris, o ADM aprimorado está disponível em zonas globais. Somente ADM padrão está disponível para zonas locais.)
- AIX
- HP-UX
Para usar o protocolo WMI, Versão 3,0 do PowerShell é obrigatório.
Se você definir seu WindowsPara RemoteSigned ou AllSigned, o ADME pode executar scripts PowerShell. Você deve importar o. ServiceNowcertificado para o fornecedor confiável para que os scripts sejam executados corretamente.
Arquivo de acompanhamento de TCP para ADM aprimorado
A primeira vez que DescobertaInicia a probe aprimorada, nenhuma informação de TCP é coletada. Em vez disso, a probe aprimorada implanta somente o arquivo de acompanhamento TCP, no qual as informações sobre conexões TCP detectadas são salvas. Após DescobertaNovamente, a probe aprimorada retransmite o conteúdo do arquivo de acompanhamento TCP de volta para a instância por meio do MID Server. As informações são salvas no CMDB.
- Windows:
"your_instance_name". Enquanto as conexões TCP estão sendo monitoradas, as informações são armazenadas na memória e salvas posteriormente no arquivo. - Linux:
/tmp/(your_instance_name).
Se você desabilitar o ADM aprimorado, Descobertalimpa as pastas do sistema de arquivos do host na próxima vez DescobertaÉ executado, mas o arquivo de acompanhamento TCP permanece.
Requisitos para ADM aprimorado em máquinas Linux
- Windows
- Suporte à ferramenta utilitária: Netstat
- Comandos de sudoer necessários: Nenhum
- Requisitos adicionais: Nenhum
- AIX
- Suporte à ferramenta utilitária:
- netstat
- lsof (se netstat não funcionar)
- Comandos de sudoer obrigatórios:
ADME_CMND_Alias ADME_CMDS: /Usr/bin/netstat -aan, /usr/sbin/lsof -itcp -n -P.NOPASSWD:adme_cmdsPadrão:discoUser ! necessário
- Requisitos adicionais: Nenhum
- Suporte à ferramenta utilitária:
- Solaris
- Suporte à ferramenta utilitária:
- Netstat (para Solaris versão 11,2)
- LSOF (para versões do Solaris anteriores a 11,2)
- Comandos de sudoer obrigatórios:
ADME_CMND_Alias ADME_CMDS: /Usr/bin/netstat,/opt/csw/bin/lsof -itcp -n -P -zglobalNOPASSWD:adme_cmdsPadrão!adme_cmds ! requirettyADME_PS: /Usr/ucb/psNOPASSWD:adme_ps(Raiz) /usr/bin/pfiles(Raiz) /usr/bin/pgrepPadrão!adme_ps ! requirettyNota:Você deve adicionar -zglobal para que o lsof seja executado.
- Requisitos adicionais: Adicione o caminho lsof ao caminho seguro. Por exemplo, se o caminho para lsof for /opt/csw/bin , o caminho seguro deve ser /usr/bin:/usr/sbin:/bin:/sbin:/sbin:/opt/csw/bin Nota:Os comandos com
PSAplicar-se ao ADM padrão e ao ADM aprimorado.
- Suporte à ferramenta utilitária:
- HP UX
- Suporte à ferramenta utilitária: Lsof
- Comandos de sudoer obrigatórios:
ADME_CMND_Alias ADME_CMDS: /Usr/local/bin/lsof -itcp -n -P.NOPASSWD:adme_cmdsPadrão!adme_cmds ! requirettyNota:O netstat não é compatível.
- Requisitos adicionais: Nenhum
- CentOS e Ubuntu
- Suporte à ferramenta utilitária: Nenhum
- Comandos de sudoer obrigatórios:
ADME_CMND_Alias ADME_CMDS: /Usr/sbin/lsof -itcp -n -P, /usr/bin/netstat -antp, /sbin/ss -tlnp, /sbin/ss -tenpNOPASSWD:adme_cmdsPadrão!adme_cmds ! requiretty
- Requisitos adicionais: Nenhum
ADME_CMDSé uma variável que se refere a uma lista de comandos./usr/bin/é o diretório onde seu lsof e netstat residem.Descobertaé um usuário que deve ter acesso raiz.
Configuração e uso ADM aprimorado
- Habilite o ADM aprimorado com a propriedade Descoberta glide.discovery.enable_adme .
- Determine o diretório base em que o arquivo de acompanhamento TCP é colocado nos computadores host. Se você quiser mudar o local, Especifique-o nestas propriedades da Descoberta :
glide.discovery.adme.base_dir_unixmid.powershell.target_base_dir
- Siga um destes procedimentos com base nos sistemas operacionais dos computadores host:
- Linux: modifique o arquivo de sudoers para incluir os comandos necessários.
- Windows: Defina o.
mid.windows.management_protocolParâmetro no MID Server para usar WinRM ou WMI. Este parâmetro define o protocolo que o MID Server usa para se comunicar com hosts remotos do Windows.
- Crie uma programação e execute a Descoberta .
- Exiba os resultados nas tabelas TCP .
- Opcionalmente, controle o tamanho do arquivo de acompanhamento TCP e a carga usando parâmetros nas probes aprimoradas do ADM. Consulte Descoberta de conexão TCPpara obter os nomes das probes e parâmetros.
Configure parâmetros e propriedades de descoberta do ADM
Usando propriedades, você pode habilitar ou desabilitar a descoberta de ADM e definir o local do arquivo de acompanhamento de TCP para ADM aprimorado.