Los dispositivos de administración permiten la supervisión a través de la interfaz WBEM (administración empresarial basada en web)/CIM (modelo de información común).
Puede instalar el cliente wbemcli, que se puede usar con consultas o con scripts de complementos junto con herramientas, como Nagios, para realizar supervisiones. También puede usar cualquier herramienta que admita la gestión WBEM/CIM, por ejemplo, clientes de código abierto, como el cliente navegador OpenPegasus, el cliente CLI openPegasus y MS CIM Studio. La plataforma, sin embargo, solo se probó con la herramienta del cliente wbemcli para la verificación de los datos CIM.
Tenga en cuenta lo siguiente:
- Por motivos de seguridad, la única cuenta que tiene acceso a los servicios de supervisión CIM es cim-user. Puede establecer la contraseña de esta cuenta durante el proceso de arranque. Como resultado, los scripts y los complementos se pueden actualizar para especificar las credenciales de cim-user. Por ejemplo:
wbemcli -noverify -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
- Small Footprint CIM Broker (SFCB) utiliza el certificado del dispositivo en lugar de un certificado autofirmado, permitiendo que el cliente verifique la identidad del certificado o el servidor. Como resultado, las consultas a los proveedores CIM se pueden realizar especificando el archivo de CA público de la plataforma o agregándolo como un certificado de confianza en la máquina cliente. Este cambio es opcional, pero se recomienda que los clientes estén actualizados. El administrador del proveedor de servicios puede extraer el certificado público de la CA (/usr/local/desktone/cert/rootCA.pem) del dispositivo del SP. El certificado público de CA es común para todos los dispositivos. Por ejemplo:
wbemcli --cacert /etc/daas-cim/client.pem -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
Nota: En el ejemplo anterior, el rootCA.pem que se copió cambia el nombre a renamed client.pem. Este cambio de nombre no es necesario.