구성 파일 옵션

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기5분
  • acc.yml 구성 파일에서 사용할 수 있는 옵션입니다.

    표 1. acc.yml 구성 파일에 대한 기본 구성 옵션
    옵션 유형 기본값 설명
    name 문자열 Agent_<hostname 명령의 값> 사용자가 SN 인스턴스에 등록된 에이전트 이름을 지정할 수 있습니다. 'hostname' 명령의 결과가 기본값으로 사용됩니다. 이름: <에이전트 이름>
    backend-url 목록 wss://127.0.0.1:8800/ws/events 통신할 MID 웹 서버 엔드포인트 URL 목록입니다. 첫 번째 URL로 통신을 구성할 수 없는 경우 시스템은 연결이 설정될 때까지 다음 URL로 이동합니다. enable-auto-mid-selection=true일 때 작동 backend-url: <MID 서버 IP>:<웹소켓 포트>
    api-key 문자열 <없음> 수신 에이전트 연결을 인증하기 위해 MID 서버에서 사용하는 API 키입니다. 값은 초기 에이전트 시작 시 암호화됩니다. api-key: <MID 웹 서버 API 키>
    user 문자열 admin 기본 인증에 사용되는 사용자 이름입니다.

    이 매개변수가 비어 있으면 에이전트가 시작되지 않습니다.

    user: "agent-01"
    password 문자열 admin 기본 인증에 사용되는 암호입니다. 값은 초기 에이전트 시작 시 암호화됩니다.

    이 매개변수가 비어 있으면 에이전트가 시작되지 않습니다.

    password: <secure-password>
    log-level 문자열 정보 acc.log 파일에 표시할 로깅의 양입니다. 값:
    • 패닉
    • 치명적
    • 오류
    • 경고
    • 정보
    • 디버그
    log-level: debug
    allow-list 문자열 /etc/servicenow/agent-client-collector/check-allow-list.json 에이전트가 실행할 수 있는 검사 명령 목록이 포함된 JSON 파일의 경로입니다. allow-list를 비활성화하려면 이 매개변수를 주석으로 표시하십시오.

    이 매개변수가 비어 있으면 allow-list가 비활성화됩니다.

    allow-list: /etc/agent/check-allow-list.json
    appl_classification_behavior 목록 simple 에이전트에서 셸 CI 생성을 사용할지 여부를 나타냅니다.
    가능한 값:
    • simple: 셸 CI 생성이 사용됨을 나타냅니다.
    • off: 애플리케이션에 대해 생성된 셸 CI가 없음을 나타냅니다.
    • full: 애플리케이션 CI의 디스커버리 완료가 패턴을 사용하여 수행되었음을 나타냅니다.
    appl_classification_behavior: off
    표 2. acc.yml 구성 파일에 대한 고급 구성 옵션
    옵션 유형 기본값 설명
    verify-plugin-signature 부울 True 실행하기 전에 플러그인 서명을 검증합니다. 자체 서명 또는 개발 플러그인을 사용할 때 비활성화합니다. verify-plugin-signature: true
    insecure-skip-tls-verify 부울 False MID 서버에 연결할 때 인증서를 검증하는지 여부를 결정합니다. insecure-skip-tls-verify: false
    enable-auto-mid-selection 부울 자동 MID 선택 기능을 제어하여 인스턴스에서 제공하는 최적의 MID 웹 서버에 연결합니다. enable-auto-mid-selection: true
    check-command-prefer-installed 부울 False 호스트 시스템의 PATH 변수에서 사용할 수 있는 ACC 플러그인 또는 실행 파일 내에서 제공되는 실행 파일의 기본 설정을 나타냅니다.
    • false = ACC 플러그인
    • true = 호스트 시스템의 PATH 변수에 있는 실행 파일
    check-command-prefer-installed: false
    powershell_installed 부울 False 에이전트에서 powershell 명령 실행을 비활성화합니다. powershell-installed: true
    allow-list-global-only 부울 거짓 ACC 플러그인과 함께 제공되는 허용 목록을 무시하고, 구성 중에 지정한 allow-list 매개변수에 정의된 허용 목록에만 의존하여 보안을 강화하려면 true로 설정합니다. allow-list-global-only: false
    disable-assets 부울 false 자산(플러그인) 종속성으로 실행 중인 검사가 ServiceNow® 인스턴스에서 ACC 플러그인을 가져오는지 아니면 캐시 폴더에 있는 플러그인 사본을 사용하는지 여부를 나타냅니다.

    false로 설정하면 검사 실행 중에 추가 자산을 다운로드할 수 있습니다.

    보안을 강화하고 검사 실행 중에 새 플러그인이 다운로드되지 않도록 하려면 true로 설정합니다.

    disable-assets: false
    agent-upgrade-url-path 문자열 https://install.service-now.com/glide/distribution/builds/package/app-signed/ 선택적 업그레이드를 수행할 때 ACC 설치 관리자 패키지를 다운로드하기 위한 대체 웹 서버 URL 엔드포인트를 나타냅니다. agent-upgrade-url-path: https://<ip address>:<port>/acc_installers
    enable-patterns-on-agent 부울 false 에이전트 클라이언트 수집기에서 실행되는 애플리케이션에 대한 상세 정보를 수집할 수 있습니다.

    이 매개변수는 패턴 실행을 위해 에이전트 클라이언트 수집기를 사용할 때만 필요합니다.

    enable-patterns-on-agent: true
    keepalive-filter-nics 부울 true 연결 유지 작업 중에 에이전트(true) 또는 MID 서버(false)에서 NIC(네트워크 인터페이스 컨트롤러)를 필터링할지 나타냅니다. keepalive-filter-nics: true
    keepalive-number_nics_per_ip_type 정수 1 연결 유지 작업과 함께 전송된 IP 유형(IP4, IP6)당 최대 NIC(네트워크 인터페이스 컨트롤러) 수를 나타냅니다. 표시된 번호는 각 IP 유형에 대해 전송됩니다.

    예를 들어 값이 1이면 최대 2개의 NIC가 전송됩니다(IP4 및 IP6의 경우 각각 0-1). 값이 4이면 최대 8개의 NIC가 전송됩니다(IP4 및 IP6의 경우 각각 0-4).

    keepalive-number_nics_per_ip_type: 4