Instalar Agent Client Collector em a. Linux sistema
Instalar Agent Client Collector usando uma ferramenta de distribuição de pacotes. Antes de instalar, você pode instalar manualmente o. Agent Client Collector em algumas máquinas para garantir que seus agentes contenham as políticas e verificações corretas antes de instalar um grande número de agentes.
Antes de Iniciar
- Certifique-se de que Agent Client Collector O ouvinte está configurado no MID Servers e o serviço está disponível nos hosts de destino.
- Verifique se o SO e a versão do seu servidor são compatíveis. Para obter uma lista de SO e versões compatíveis, consulte Agent Client Collector instalação.
- Verifique se há restrições ou requisitos a serem observados durante a implantação, como especificar uma conta diferente da conta padrão da ServiceNow. Para obter mais informações sobre como incorporar o agente em seu próprio sistema automatizado, consulte Material de documentação do Coletor de cliente do agente ITOM [KB1122613] .
- Certifique-se de que MID Server e isso MID Web Server E as extensões de endpoint do Acc WebSocket estão em execução.
- Ative o modo de imagem dourada para clonar agentes adicionais definindo o marcador de imagem dourada localizado em /tmp/acc-goldenimage . O marcador de imagem dourada não executa nenhuma ação durante o novo Linux instalações, como não há nada que requer limpeza.
- Recupere o. MID Server Informações do Ouvinte do ACC a serem especificadas no agente backend-urlparâmetro.
- Navegar até .
- Selecione um MID Server.
- Selecione Endpoints do WebSocket do ACC .
- Selecione um endpoint do websocket.
- Copie o valor no URL do endpoint campo.
- Recupere o. MID Server Chave de API especificada no agente api-keyparâmetro.
- Navegar até .
- Selecione a chave de API que você deseja usar.
- Em Links relacionados , selecione Exibir chave de API .
- Copie o valor da chave de API e feche a janela pop-up.
Função necessária: agent_client_collector_admin
Por Que e Quando Desempenhar Esta Tarefa
Durante Linux instalação (e upgrade), o arquivo executável do agente está habilitado com Linux(CAP_SETFCAP, CAP_SETPCAP) por padrão. Apps de armazenamento, como Análise de logs do Agent Client Collector(ACC-L) Pode usar isso para conceder capacidades para ler todo o sistema de arquivos (CAP_DAC_READ_SEARCH). O sistema passa por várias medidas de segurança, como dupla verificação da origem do conteúdo, aproveitando o processo de verificação de plug-in e muito mais, para garantir que a concessão de capacidades não represente um risco de segurança. Este procedimento pressupõe que você esteja familiarizado com os comandos do Linux.
Para recusar esses recursos aprimorados, execute os seguintes comandos, com base em Linux SISTEMA de empacotamento/SO:
| SISTEMA de empacotamento/SO | Comandos |
|---|---|
| RPM |
|
| Debian |
|
| SLES |
|