관리 장치는 표준 WBEM(웹 기반 엔터프라이즈 관리)/CIM(공통 정보 모형) 인터페이스를 통해 모니터링을 허용합니다.
Nagios 등의 모니터링 도구와 함께 쿼리 또는 플러그인 스크립트에서 사용할 수 있는 wbemcli 클라이언트를 설치할 수 있습니다. OpenPegasus 브라우저 클라이언트, CImNavigator, openPegasus CLI 클라이언트, MS CIM Studio 등의 오픈 소스 클라이언트와 같이 WBEM/CIM 관리를 지원하는 도구를 사용할 수도 있습니다. 하지만 플랫폼은 CIM 데이터 검증에 대해서만 wbemcli 클라이언트 도구로 테스트되었습니다.
유의할 점:
- 보안을 위해, cim-user 계정만 CIM 모니터링 서비스에 액세스할 수 있습니다. 부트스트랩 프로세스 중에 이 계정의 암호를 설정합니다. 따라서 cim-user 자격 증명을 지정하기 위해 스크립트와 플러그인을 업데이트해야 합니다. 예:
wbemcli -noverify -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
- SFCB(Small Footprint CIM Broker)는 자체 서명된 인증서 대신 장치 인증서를 사용하여 클라이언트가 인증서/서버 ID를 확인할 수 있게 합니다. 따라서 플랫폼 공용 CA 파일을 지정하거나 클라이언트 시스템에서 신뢰할 수 있는 인증서로 추가하여 CIM 제공자를 쿼리할 수 있습니다. 이 변경은 선택 사항이지만, 클라이언트를 업데이트하는 것이 좋습니다. 서비스 제공자 관리자는 SP 장치에서 공용 CA 인증서(/usr/local/desktone/cert/rootCA.pem)를 가져올 수 있습니다. 공용 CA 인증서는 모든 장치에 대해 공통적으로 적용됩니다. 예:
wbemcli --cacert /etc/daas-cim/client.pem -nl -v ei 'https://cim-user:Desktone!#$%@10.31.20.25:5989/root/cimv2:Desktone_InstalledProduct'
참고: 위의 예에서는 복사된 rootCA.pem의 이름이 client.pem으로 변경되었습니다. 이름을 변경할 필요가 없습니다.