Linux 시스템에 에이전트 클라이언트 수집기 설치
패키지 배포 도구를 사용하여 에이전트 클라이언트 수집기를 설치합니다. 설치하기 전에 에이전트 클라이언트 수집기를 몇 대의 머신에 수동으로 설치하여 많은 수의 에이전트를 설치하기 전에 에이전트에 올바른 정책과 검사가 포함되어 있는지 확인할 수 있습니다.
시작하기 전에
- 에이전트 클라이언트 수집기 수신기가 MID 서버에 대해 구성되어 있고 대상 호스트에서 서비스를 사용할 수 있는지 확인합니다.
- 서버의 OS와 버전이 지원되는지 확인합니다. 지원되는 OS 및 버전의 목록은 에이전트 클라이언트 수집기 설치 문서를 참조하십시오.
- 기본 ServiceNow 계정 이외의 계정을 지정하는 것을 비롯하여 배포 중에 알고 있어야 하는 제한 사항 또는 요구 사항이 있는지 확인합니다. 에이전트를 사용자의 자동화 시스템에 포함시키는 방법에 대한 자세한 내용은 ITOM 에이전트 클라이언트 수집기 설명서 자료 [KB1122613]를 참조하십시오.
- MID 서버와 해당 MID 웹 서버, 그리고 ACC Websocket 엔드포인트 확장이 구동되고 실행되고 있는지 확인합니다.
- 에이전트의 backend-url 매개변수에 지정할 MID 서버 ACC 수신기 정보를 검색합니다.
- 다음으로 이동 .
- MID 서버를 선택합니다.
- ACC Websocket 엔드포인트 탭을 선택합니다.
- 웹소켓 엔드포인트를 선택합니다.
- 엔드포인트 URL 필드의 값을 복사합니다.
- 에이전트의 api-key 매개변수에 지정된 MID 서버 API 키를 검색합니다.
- 다음으로 이동 .
- 사용할 API 키를 선택합니다.
- 관련 링크 섹션에서 API 키 보기를 선택합니다.
- API 키 값을 복사하고 팝업 창을 닫습니다.
필요한 역할: agent_client_collector_admin
이 태스크 정보
설치(및 업그레이드) 중에 Linux 에이전트 실행 파일은 기본적으로 기능(CAP_SETFCAP, CAP_SETPCAP)으로 Linux 활성화됩니다. (ACC-L)과 같은 에이전트 클라이언트 수집기 로그 분석 스토어 앱은 이를 사용하여 CAP_DAC_READ_SEARCH(전체 파일 시스템)을 읽을 수 있는 기능을 부여할 수 있습니다. 시스템은 콘텐츠 출처에 대한 이중 검증, 플러그인 검증 프로세스 활용 등과 같은 다양한 보안 조치를 거쳐 기능 부여가 보안 위험을 초래하지 않도록 합니다. 이 절차에서는 사용자가 역량에 대한 Linux 명령에 익숙하다고 가정합니다.
이러한 향상된 기능을 옵트아웃하려면 OS/패키징 시스템에 따라 Linux 다음 명령을 실행합니다.
| OS/패키징 시스템 | 명령 |
|---|---|
| RPM |
|
| Debian |
|
| SLES |
|