管理设备允许通过标准 WBEM(基于 Web 的企业管理)/CIM(通用信息模型)接口进行监控。
您可以安装 wbemcli 客户端,该客户端可结合 Nagios 等工具与查询或插件脚本一起使用以进行监控。您还可以使用支持 WBEM/CIM 管理的任何工具,例如,OpenPegasus 浏览器客户端、CImNavigator、openPegasus CLI 客户端和 MS CIM Studio 等开源客户端。不过,该平台仅针对用于 CIM 数据验证的 wbemcli 客户端工具进行了测试。
请注意以下事项:
- 出于安全目的,唯一有权访问 CIM 监控服务的帐户是 cim-user。您可以在引导过程中设置此帐户的密码。因此,必须更新脚本和插件以指定 cim-user 凭据。例如:
wbemcli -noverify -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
- 轻量级 CIM 代理 (Small Footprint CIM Broker, SFCB) 使用设备证书,而不是自签名证书,从而使客户端能够验证证书/服务器身份。因此,可以通过指定平台公共 CA 文件或将其作为受信任证书添加到客户机来查询 CIM 提供程序。此更改是可选的,但建议对客户端进行更新。服务提供程序管理员可以从 SP 设备中提取公共 CA 证书 (/usr/local/desktone/cert/rootCA.pem)。公共 CA 证书对于所有设备都是通用的。例如:
wbemcli --cacert /etc/daas-cim/client.pem -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
注: 在上面的示例中,已将复制的 rootCA.pem 重命名为 client.pem。此重命名操作并不是必需的。