Para descobrir aplicativos e serviços e seus relacionamentos e acessar o monitoramento básico, você pode fornecer credenciais de sistema operacional convidado com os privilégios apropriados ou usar a abordagem sem credenciais para descobrir serviços.
Pré-requisitos
- Você deve ter uma instância do Adaptador vCenter configurada e monitorando o mesmo vCenter Server que é usado para descobrir serviços.
Para a descoberta de serviço baseada em credenciais, o usuário vCenter Server configurado deve ter os seguintes privilégios:
- key: VirtualMachine.GuestOperations.ModifyAliases, Localização: Operações de convidado -> Modificação de alias de operação de convidado
- key: VirtualMachine.GuestOperations.QueryAliases, Localização: Operações de convidado -> Consulta de alias de operação de convidado
- key: VirtualMachine.GuestOperations.Modify, Localização: Operações de convidado -> Modificações de operação de convidado
- key: VirtualMachine.GuestOperations.Execute, Localização: Operações de convidado -> Execução do programa de operação de convidado
- key: VirtualMachine.GuestOperations.Query, Localização: Operações de convidado -> Consultas de operação de convidado
Para a descoberta de serviço sem credenciais, o usuário vCenter Server configurado deve ter os seguintes privilégios:- key: VirtualMachine.Namespace.Management, Localization: Service Configuration -> Manage service configurations
- key: VirtualMachine.Namespace.ModifyContent, Localização: Service Configuration -> Modify service configuration
- key: VirtualMachine.Namespace.Query, Localization: Service Configuration -> Query service configurations
- key: VirtualMachine.Namespace.ReadContent, Localização: Service Configuration -> Read service configuration
- A instância ESXi que hospeda as VMs nas quais os serviços devem ser descobertos deve ter acesso HTTPS à porta 443 do nó coletor no qual a instância do adaptador de descoberta de serviço está configurada.
- Verifique se os seguintes tipos de comandos e utilitários são usados:
Tipo Comandos e utilitários Sistemas operacionais UNIX Descoberta de Serviço ps
,ss
etop
Coleção de métricas de desempenho : awk
,csh
,ps
,pgrep
eprocfs
(sistema de arquivos)Windows Sistemas operacionais Descoberta de Serviço wmic
,netstat
,findstr
,net
,reg
esort
Coleção de métricas de desempenho wmic
,typeperf
etasklist
- Restrições de acesso do usuário
- Para sistemas operacionais Linux, certifique-se de que o usuário seja raiz ou membro do grupo de usuários sudo.
Observação: Para usuários não raiz, a opção NOPASSWD deve ser ativada no arquivo /etc/sudoers para evitar que os scripts do coletor de métricas aguardem a entrada de senha interativa.
Etapas para ativar a opção NOPASSWD para um usuário sudo específico:
- Faça login na VM específica como usuário raiz.
- Execute o comando sudo visudo que abre um editor.
- Na seção de comando, adicione username ALL=(ALL) NOPASSWD:<ss path>, <awk path>, <netstat path>. O nome de usuário deve ser substituído por um nome de usuário existente para o qual essa opção está ativada. Exemplo: vmware ALL=(ALL) NOPASSWD: /usr/sbin/ss, /usr/bin/netstat, /user/bin/awk.
Quando você executa a ação Executar Script e precisa usar command/utilities, para os comandos que precisam de um provisionamento de senha de usuário sudo, o caminho completo de command/utility deve ser adicionado a a lista de comandos NOPASSWD.
- Salve o arquivo e feche-o. Ele é recarregado automaticamente.
- Para descobrir serviços em Windows, a conta de administrador local deve ser configurada.
Observação: Os serviços não serão descobertos para membros do grupo de administradores que sejam diferentes da própria conta de administrador se a configuração de política User Account Control: Run all administrators in Admin Approval Mode estiver ativada. Como solução alternativa, você pode desativar essa configuração de política para descobrir serviços. No entanto, se você desativar a configuração de política, a segurança do sistema operacional será reduzida.
- Para descobrir serviços em Windows Active Directory, a conta de administrador do domínio deve ser configurada.
- Para sistemas operacionais Linux, certifique-se de que o usuário seja raiz ou membro do grupo de usuários sudo.
- O relógio do sistema deverá ser sincronizado entre os nós VMware Aria Operations, o vCenter Server e a VM se a descoberta de serviço estiver funcionando no modo baseado em credenciais e o mapeamento de alias de convidado for usado para autenticação.
- O usuário configurado deve ter privilégios de leitura e gravação no diretório temporário (o privilégio de execução também é necessário nesse diretório em sistemas Linux). Para sistemas Windows, o caminho pode ser obtido da variável de ambiente TEMP. Para sistemas Linux, é /tmp e/ou /var/tmp.
- A URL do Servidor SSO deve ser acessível a partir do nó VMware Aria Operations no qual o adaptador de descoberta de serviço está localizado.
- Para obter mais informações sobre plataformas e versões compatíveis, consulte Plataformas e produtos compatíveis com a descoberta de serviços.
Procedimento
O que Fazer Depois
Você pode gerenciar os serviços compatíveis com o VMware Aria Operations em VMs específicas.