Sdílet prostřednictvím


Zjišťování nainstalovaného inventáře softwaru, webových aplikací a instancí databáze

Tento článek popisuje, jak zjistit nainstalovaný software, ASP.NET webové aplikace a instance a databáze SQL, PostgreSQL a MYSQL Server na serverech spuštěných v místním prostředí pomocí služby Azure Migrate.

V tomto kurzu se naučíte:

  • Inventář softwaru pomáhá identifikovat klíčový software napříč kategoriemi, jako jsou zabezpečení a dodržování předpisů, monitorování a provoz, obchodní aplikace atd.
  • Inventář softwaru identifikuje úlohy hostování webů a databází a datových platforem pro plánování migrace úloh do Azure.
  • Přehledy softwaru pomáhají identifikovat verze softwaru s ukončenou podporou (EoS) nebo známé zranitelnosti, které je třeba při plánování migrace upřednostnit.
  • Přehledy softwaru poskytují seznam potenciálních cílů (nativních služeb 1P a 3P Azure), které je možné zvážit při migraci softwaru do Azure.

Poznámka:

Inventář softwaru provádí zařízení Azure Migrate pomocí přihlašovacích údajů serveru. Zjišťování je zcela bez agentů, to znamená, že na serverech nejsou nainstalováni žádní agenti ke shromažďování těchto dat.

Než začnete

Nasazení a konfigurace zařízení Azure Migrate

  1. Nasaďte zařízení Azure Migrate a zahajte zjišťování. Pro nasazení zařízení můžete použít metodu nasazení, která vyhovuje vašemu prostředí. Po nasazení zařízení ho musíte zaregistrovat v projektu a nakonfigurovat ho tak, aby inicioval zjišťování.
  2. Při konfiguraci zařízení musíte v nástroji Správce konfigurace zařízení zadat následující:
    • Podrobnosti o zdrojovém prostředí (servery vCenter,Hyper-V hostitelé nebo clustery, fyzické servery), které chcete objevovat.
    • Přihlašovací údaje serveru, které mohou být doménové / Windows (ne-domenové) / Linux (ne-domenové) přihlašovací údaje. Přečtěte si další informace o tom, jak zadávat přihlašovací údaje a jak je zařízení zpracovává.
    • Ověřte oprávnění potřebná k provedení inventáře softwaru. Pro servery Windows potřebujete uživatelský účet typu host a běžný/normální uživatelský účet (přístup bez sudo) pro všechny servery s Linuxem.

Přidání přihlašovacích údajů a zahájení zjišťování

  1. Přejděte do správce konfigurace zařízení, proveďte kontroly požadovaných součástí a registraci zařízení.
  2. Přejděte na panel Spravovat přihlašovací údaje a zdroje zjišťování .
  3. V kroku 1: Zadejte přihlašovací údaje ke zdroji zjišťování a výběrem možnosti Přidat přihlašovací údaje zadejte přihlašovací údaje pro zdroj zjišťování, který zařízení používá ke zjišťování serverů spuštěných ve vašem prostředí.
  4. V kroku 2: Zadejte podrobnosti o zdroji zjišťování vyberte možnost Přidat zdroj zjišťování a z rozevíracího seznamu zvolte přátelský název pro přihlašovací údaje, poté zadejte IP adresu nebo plně kvalifikovaný název domény zdroje zjišťování.

Snímek obrazovky ukazuje, jak přidat přihlašovací údaje serveru.

  1. V kroku 3: Zadejte přihlašovací údaje serveru pro zjišťování nainstalovaného softwaru, závislostí a úloh, vyberte Přidat přihlašovací údaje a zadejte více přihlašovacích údajů serveru pro provádění inventáře softwaru.
  2. Chcete-li zahájit zjišťování, vyberte Spustit zjišťování.

Po dokončení zjišťování serveru zařízení zahájí zjišťování nainstalovaného softwaru, rolí a funkcí (inventář softwaru) na serverech. Doba trvání závisí na počtu zjištěných serverů. U 500 serverů trvá přibližně hodinu, než se zjištěný inventář zobrazí na portálu Azure Migrate. Po dokončení počátečního zjišťování se data inventáře softwaru shromažďují a odesílají do Azure jednou za 24 hodin. Zkontrolujte data shromážděná zařízením během inventáře softwaru.

Kontrola inventáře softwaru

Po dokončení inventáře softwaru můžete zkontrolovat a exportovat inventář na webu Azure Portal.

  1. V Azure Migrate – Servery, databáze a webové aplikace>Azure Migrate: Zjišťování a hodnocení vyberte zobrazený počet a otevřete stránku Zjištěné servery .

    Poznámka:

    V této fázi můžete volitelně povolit také analýzu závislostí pro zjištěné servery, abyste mohli vizualizovat závislosti mezi servery, které chcete posoudit. Přečtěte si další informace o analýze závislostí.

  2. Ve sloupci Inventář softwaru vyberte zobrazený počet a zkontrolujte zjištěné aplikace, role a funkce.

  3. Pokud chcete vyexportovat inventář, na zjištěných serverech vyberte Exportovat inventář softwaru.

Inventář softwaru se exportuje a stáhne ve formátu Excelu. V seznamu Inventář softwaru se zobrazí všechny aplikace zjištěné na všech serverech.

Po dokončení inventáře softwaru můžete zkontrolovat inventář na webu Azure Portal na úrovni projektu nebo na úrovni serveru.

Kontrola softwaru na úrovni projektu

  1. Přejděte do projektu Azure Migrate a v nabídce vlevo vyberte Software v části Prozkoumat inventář a zkontrolujte software zjištěný ze všech serverů v projektu.

Snímek obrazovky znázorňující přehledy zabezpečení

  1. Na horní části zobrazení můžete vidět některé karty kategorií softwaru, které umožňují rychlý přístup k určitým kategoriím softwaru.

  2. Ve výchozím nastavení je vybrána všechna softwarová karta, ale můžete vybírat z možností Zabezpečení a dodržování předpisů, databází a datových platforem, hostování webů, obchodních aplikací, jiných a kontrolovat zjištěný software klasifikovaný v dané kategorii.

  3. Můžete zobrazit agregované přehledy inventáře softwaru a zkontrolovat servery s problémy se zjišťováním . Když vyberete Zobrazení, přejdete do zobrazení Centra akcí, které je předem filtrované, aby se zobrazily všechny servery s problémy při shromažďování inventáře softwaru. Chyby můžete zkontrolovat na úrovni serveru nebo přepnout na Zobrazit dle problémů a zkontrolovat problémy agregované podle kódů chyb a postupovat podle navrhovaných opatření k jejich nápravě.

  4. Druhý agregovaný přehled v zobrazení softwaru zobrazuje počet jedinečných ohrožení zabezpečení identifikovaných napříč veškerým zjištěným softwarem. Můžete vybrat možnost Zobrazit vše a zkontrolovat zjištěné chyby zabezpečení ve všech zjištěných softwaru nebo je zkontrolovat na úrovni softwaru v následující tabulce.

  5. V tabulce můžete zkontrolovat všechna metadata softwaru, jako je Název, Vydavatel, Verze shromážděná prostřednictvím inventáře softwaru, a to pomocí přihlašovacích údajů serverů, které jste zadali na zařízení Azure Migrate.

  6. Můžete si také projít další přehledy, jako je Kategorie, Podkategorie, Stav podpory, Počet serverů a Ohrožení zabezpečení odvozená pomocí metadat shromážděných jako součást inventáře softwaru.

    Poznámka:

    Shromážděná softwarová data se zpracovávají dále za účelem odvození kategorie, podkategorie, stavu podpory a ohrožení zabezpečení . Vzhledem k tomu, že tyto informace jsou generovány AI, mohou být nepřesnosti.

  7. Můžete vybrat počet serverů pro každý software a zobrazit seznam serverů zjištěných ve vašem datacentru, na kterém běží daná verze softwaru. Toto zobrazení můžete použít k výběru několika nebo všech serverů pro přidání a úpravu značek. To vám pomůže určit rozsah serverů, na kterých běží konkrétní software během plánování migrace.

  8. Výběrem počtu Vulnerabilities u každého softwaru můžete zobrazit identifikovaná ID CVE (Common Vulnerabilities and Exposures) pro tuto verzi softwaru spolu s dalšími podrobnostmi, jako jsou CVSS (Common Vulnerability Scoring System), úroveň rizika, věk a datum publikování CVE. Toto zobrazení můžete použít k exportu informací o ohroženích zabezpečení pro určitý software.

    Poznámka:

    Ohrožení zabezpečení pocházejí z nvD národní databáze ohrožení zabezpečení a mapují se na zjištěný software. Přečtěte si další informace o tom, jak se generují přehledy (Preview) a pro úplný seznam ohrožení zabezpečení, použijte Microsoft Defender for Cloud.

  9. Můžete si také projít seznam potenciálních cílů , které byly navrženy k naplánování migrace vašeho softwaru do služeb Azure First Party (1P) nebo služeb nezávislých dodavatelů softwaru (3P), které jsou dostupné jako nativní integrace Azure prostřednictvím Azure Marketplace.

  10. Zobrazení inventáře softwaru může být vymezeno pomocí vyhledávání a filtrování pomocí libovolného metadata, jako je Název, Vydavatel, Verze nebo další přehledy, jako je Kategorie, Podkategorie, Stav podpory, Počet serverů a ohrožení zabezpečení.

  11. Data inventáře softwaru můžete exportovat z celé sekce Veškerý software datového centra. Pokud vyberete některou jinou kartu kategorie, exportovaný soubor bude obsahovat informace o těchto vymezených sadách softwaru.

    Poznámka:

    Sadu softwaru s vymezeným oborem můžete také exportovat filtrováním zobrazení pomocí jednoho nebo více filtrů atributů, jako je Name, Publisher, Version, Category, Subcategory, Support Status, Servers count and Vulnerabilities. Soubor se exportuje ve formátu CSV a můžete ho zkontrolovat v Microsoft Excelu.

Klasifikace softwaru a potenciální cíle

Následující tabulka ukazuje různé kategorie a podkategorie, ve kterých se zjištěný software kategorizuje spolu s některými příklady softwaru spuštěného v datových centrech IT s potenciálními cíli navrhovanými pro veškerý software na úrovni podkategorie:

Kategorie Podkategorie Příklady softwaru Služby Azure (1P) Nativní integrace Azure (3P ISV služby)
Software Runtime Běhové prostředí .NET CLR, Java Runtime (JRE), Node.js Azure App Service, Azure Functions
Middleware COM+, CORBA, gRPC Azure Integration Services (Logic Apps, Service Bus), Azure Functions, Microsoft Bot Framework
Libraries Distribuovatelné součásti Visual C++, knihovny DLL Azure App Services, Azure Functions
Hostování webů Webové servery Apache, IIS, Nginx, HAProxy, Varnish Cache, Squid Proxy Azure App Service, Azure Kubernetes Service (AKS), virtuální počítač Azure
Aplikační servery WebLogic, JBoss/WildFly, WebSphere, IIS s ASP.NET, TIBCO, Oracle Fusion Middleware, SAP NetWeaver Azure App Service, Azure Kubernetes Service (AKS)
Obchodní aplikace Plánování zdrojů organizace SAP, Oracle Financials Dynamics 365 Finance, SAP na Azure
Business inteligence Tableau, Qlik Power BI Informatica Intelligent Data Management Cloud – Nativní služba ISV Azure
Zákaznická podpora Cloud služeb Salesforce Zákaznická podpora Dynamics 365
Finance a účetnictví Tally, QuickBooks Dynamics 365 Finance
Obchodní aplikace Vlastní obchodní aplikace Microsoft Power Platform
Vývoj softwaru Vývojové prostředí Eclipse, Visual Studio GitHub Codespaces, Visual Studio Codespace
Nástroje sestavení GCC, MSBuild Azure Pipelines, Visual Studio Code, Visual Studio
správa životního cyklu aplikací Jira, Rally Azure Boards
Automatizace kontroly kvality Selenium, JMeter Testování aplikací Azure, testovací plány Azure DevOps, Azure DevTest Labs
Správa infrastruktury Cloudová infrastruktura Nástroje VMware, Hyper-V Virtuální počítače Azure, Azure Storage, sítě Azure
Zálohování a dostupnost Veeam, Commvault Azure Backup, Azure Site Recovery
Orchestrace a nasazení Ansible, Puppet Azure Automation, Bicep, Terraform na Azure
Správa cloudu vCenter, CloudHealth Azure Policy, Azure Lighthouse, Microsoft Purview
Virtualizace plochy Citrix, VMware Horizon Azure Virtual Desktop, Windows 365
Produktivita a spolupráce Sdílení dokumentů SharePoint, Disk Google SharePoint Online
Komunikační nástroje Slack, Zoom Microsoft Teams
E-mail a zasílání zpráv Exchange Server, Gmail Exchange Online, Microsoft 365
Kancelářská produktivita MS Office, LibreOffice Microsoft 365, Smyčka Microsoftu
Zabezpečení a dodržování předpisů Správa identit a přístupu Active Directory, Okta Microsoft Entra ID
Detekce hrozeb CrowdStrike, McAfee Microsoft Defender for Cloud Elastic Cloud (Elasticsearch), Cloud NGFWs by Palo Alto Networks, DataDog – Nativní služba ISV Azure
SIEM Splunk, QRadar Microsoft Sentinel Elastic Cloud (Elasticsearch)
Antivirová a antimalwarová ochrana Symantec, Trend Micro Microsoft Defender for Cloud Elastic Cloud (Elasticsearch), Cloud NGFWs od Palo Alto Networks
Správa oprav SCCM, SolarWinds Správce aktualizace Azure
Obecné nástroje zabezpečení Key Vault, nástroje ochrany před únikem informací Microsoft Purview, Azure Key Vault
Systémové a softwarové nástroje Operační systém Windows Server, Linux Azure Virtual Machines
Úložiště obsahu NAS, SAN Azure Blob Storage, Azure Archive Storage Cloudová služba Azure Native Pure Storage, Azure Native Qumulo, Dell PowerScale
Systémové ovladače
Softwarové nástroje Balíčky, jako jsou ovladače, moduly runtime, redistribuovatelné součásti, opravy, pomocné rutiny, moduly plug-in, komponenty, sady SDK
Databáze a datové platformy Relační databáze (SQL) Azure SQL Database, Azure SQL Managed Instance, SQL Server na virtuálním počítači Azure
Relační databáze (MySQL) Azure Database for MySQL (flexibilní server), MySQL na virtuálním počítači Azure
Relační databáze (PostgreSQL) Azure Database for PostgreSQL (flexibilní server), PostgreSQL na virtuálním počítači Azure
Relační databáze (Oracle) Oracle Database@Azure, Oracle na virtuálním počítači Azure
Relační databáze (MariaDB) Azure Database for MariaDB, MariaDB na virtuálním počítači Azure
Databáze NoSQL MongoDB, Apache Cassandra Azure Cosmos DB, spravovaná instance Azure pro Apache Cassandra MongoDB Atlas
Analýza a správa dat Analýza dat SAS, Informatica Azure Synapse, Power BI, Azure Data Explorer Informatica Intelligent Data Management Cloud – Nativní služba ISV Azure
Správa dat MongoDB, Apache Airflow Azure Data Factory, Azure Data Lake, Azure Cosmos DB, Azure Fabric, Microsoft Purview
Správa dokumentů Alfresco, OpenText SharePoint Online
Monitorování a provoz Observability Nagios, SolarWinds Azure Monitor, Log Analytics Azure Native Dynatrace Service, Azure Native New Relic Service, DataDog – Nativní služba ISV Azure
SPRÁVA PROSTŘEDKŮ IT (ITAM) Lansweeper, ServiceNow Microsoft Purview
Vzdálený přístup TeamViewer, RDP Azure Bastion, Azure Virtual Desktop
Oborové aplikace Zdravotní péče Epic, Cerner Microsoft Cloud for Healthcare
Výroba SCADA, MES Microsoft for Manufacturing, Azure IoT Hub, Azure Digital Twins
Inženýrství Clustery HPC, nástroje CAD Azure HPC (vysokovýkonné výpočetní prostředí), Azure Digital Twins, Azure Batch
Specifické pro dané odvětví Vlastní oborové aplikace

Poznámka:

Můžete také najít dvě další kategorie – Různé , které obsahují všechny podpůrné komponenty, které jsou nainstalovány jako součást softwarového balíčku a Nesetříděné , které obsahují software, který je ještě potřeba zpracovat pro klasifikaci. Můžete si všimnout rozdílu v počtu neklasifikovaných softwaru, protože klasifikace se provádí pravidelně.

Kontrola softwaru na úrovni serveru

Kromě kontroly softwaru na úrovni projektu je můžete také zkontrolovat na úrovni jednotlivých serverů pomocí následujícího postupu:

  1. Přejděte do svého projektu Azure Migrate a v nabídce vlevo vyberte Infrastruktura v části Prozkoumat inventář a zkontrolujte software zjištěný z každého serveru.

Snímek obrazovky znázorňující zobrazení inventáře softwaru infrastruktury

  1. Můžete vybrat počet softwaru pro libovolný server, abyste se dostali na kartu, která zobrazuje veškerý software zjištěný z tohoto serveru.
  2. Na této kartě můžete zkontrolovat všechna metadata softwaru, jako je Název, Vydavatel, Verze a další přehledy, jako je Kategorie, Podkategorie, Stav podpory a Ohrožení zabezpečení odvozená pomocí metadat shromážděných jako součást inventáře softwaru.
  3. Zobrazení inventáře softwaru může být vymezeno pomocí vyhledávání a filtrování pomocí libovolného metadata, jako je Název, Vydavatel, Verze nebo další přehledy, jako je Kategorie, Podkategorie, Stav podpory a Ohrožení zabezpečení.
  4. Kromě softwaru můžete vybrat kartu Role a funkce a zobrazit role a funkce nainstalované na serverech s Windows.

Zjišťování instancí a databází SQL Serveru

  • Inventář softwaru také identifikuje instance SQL Serveru spuštěné ve vašem prostředí VMware, Microsoft Hyper-V a fyzických nebo holých počítačích a také služby IaaS jiného veřejného cloudu.

  • Pokud jste ve Správci konfigurace zařízení nezadali přihlašovací údaje pro ověřování systému Windows nebo SQL Server, přidejte přihlašovací údaje, aby se zařízení mohly použít k připojení k příslušným instancím SQL Serveru.

    Poznámka:

    Zařízení se může připojit pouze k těm instancím SQL Serveru, ke kterým má dohled v síti, zatímco inventář softwaru sám nemusí potřebovat síťovou čáru.

Ke zjišťování instancí a databází SQL Serveru vyžaduje účet systému Windows/ Doména nebo účet SQL Serveru tato oprávnění ke čtení s nízkými oprávněními pro každou instanci SQL Serveru. Pomocí nástroje pro zřizování účtů s nízkými oprávněními můžete vytvořit vlastní účty nebo použít jakýkoli existující účet, který je členem role serveru sysadmin pro zjednodušení.

Po připojení zařízení shromažďuje konfigurační a výkonová data instancí a databází SQL Serveru. Konfigurační data SQL Serveru se aktualizují každých 24 hodin a data o výkonu se zaznamenávají každých 30 sekund. Všechny změny vlastností instance a databází SQL Serveru, jako je stav databáze, úroveň kompatibility atd., proto aktualizace na portálu může trvat až 24 hodin.

Objevování instancí a databází PostgreSQL (preview)

  • Inventář softwaru také identifikuje instance PostgreSQL spuštěné ve vašem prostředí VMware, Microsoft Hyper-V a fyzických nebo holých počítačích a také služby IaaS jiného veřejného cloudu.

  • Pokud jste v správci konfigurace zařízení nezadali přihlašovací údaje pro ověřování instancí Windows nebo Linuxu a instance PostgreSQL, přidejte přihlašovací údaje, aby je zařízení bylo možné použít k připojení k příslušným instancím PostgreSQL.

    Poznámka:

    Zařízení se může připojit pouze k těm instancím Serveru PostgreSQL, ke kterým má síťovou čáru dohledu, zatímco inventář softwaru sám nemusí potřebovat síťovou čáru.

  • Požadavky na ověřování PostgreSQL: Pokud se chcete připojit ke zdrojové instanci Serveru PostgreSQL, musí přihlášení splňovat následující požadavky:

    • Pro databáze PostgreSQL musíte mít alespoň CONNECT oprávnění.
    • Musíte mít přiřazená pg_read_all_settings role nebo mít ekvivalentní oprávnění ke čtení nastavení konfigurace serveru.
  • Přečtěte si další informace o minimálním privilegovaném skriptu uživatele.

  • Po připojení zařízení shromažďuje konfigurační data z instancí a databází PostgreSQL. Aktualizuje konfigurační data PostgreSQL každých 24 hodin.

  • Zařízení shromažďuje podrobná konfigurační data ze serveru PostgreSQL, včetně parametrů serveru z postgresql.conf, vlastností a velikostí databáze, nainstalovaných rozšíření, nastavení replikace a konfigurace uživatelů a rolí.

  • Konfigurační data se aktualizují každých 24 hodin. V důsledku toho se změny instance Serveru PostgreSQL, například aktualizace stavu databáze, parametrů serveru nebo nově nainstalovaných rozšíření, mohou na portálu objevit až 24 hodin.

Důležité

  • Ujistěte se, že jsou vaše instance PostgreSQL nastavené tak, aby přijímaly připojení z IP adresy zařízení.
  • Výchozí port PostgreSQL 5432 nebo vlastní port je přístupný, pokud je nakonfigurovaný.
  • Parametr listen_addresses v postgresql.conf musí obsahovat síťové rozhraní, ke kterému má zařízení přístup.
  • Do souboru pg_hba.conf přidejte položky, které povolí připojení z IP adresy zařízení.

Přečtěte si další informace o konfiguraci PostgreSQL.

Zjišťování instancí a databází Serveru MySQL (Preview)

  • Inventář softwaru také identifikuje instance Serveru MySQL spuštěné ve vašich prostředích VMware, Microsoft Hyper-V a fyzických nebo holých počítačích a také služby IaaS jiného veřejného cloudu.

  • Pokud jste v správci konfigurace zařízení nezadali ověřování systému Windows nebo Linux a přihlašovací údaje k ověřování serveru MySQL, přidejte přihlašovací údaje, aby se zařízení mohly použít k připojení k příslušným instancím Serveru MySQL.

    Poznámka:

    Zařízení se může připojit jenom k těm instancím MySQL Serveru, ke kterým má síťovou čáru dohledu, zatímco inventář softwaru sám nemusí potřebovat síťovou čáru.

Po připojení zařízení shromažďuje data o konfiguraci a výkonu instancí a databází Serveru MySQL. Konfigurační data Serveru MySQL se aktualizují jednou za 24 hodin a data o výkonu se zaznamenávají každých 30 sekund. Všechny změny vlastností instance a databází MySQL Serveru, jako je stav databáze, úroveň kompatibility atd., proto aktualizace na portálu může trvat až 24 hodin.

Zjišťování webových aplikací ASP.NET

  • Inventář softwaru identifikuje roli webového serveru existující na zjištěných serverech. Pokud má server povolenou roli webového serveru, Azure Migrate provádí zjišťování webových aplikací na serveru.
  • Uživatel může na zařízení přidat přihlašovací údaje domény i jiné než domény. Ujistěte se, že použitý účet má na zdrojových serverech oprávnění místního správce. Azure Migrate automaticky mapuje přihlašovací údaje na příslušné servery, takže je nemusíte mapovat ručně. Nejdůležitější je, že se tyto přihlašovací údaje nikdy neodesílají do Microsoftu a zůstanou na zařízení spuštěném ve zdrojovém prostředí.
  • Po připojení zařízení shromáždí konfigurační data pro webový server IIS a ASP.NET sítě aplikací. Konfigurační data webových aplikací se aktualizují každých 24 hodin.

Zjišťování instancí souborového serveru

  • Inventář softwaru identifikuje roli souborového serveru nainstalovanou na zjištěných serverech běžících na VMware, Microsoft Hyper-V a fyzických/holých prostředích spolu se službami IaaS na různých veřejných cloudových platformách.
  • Služba role Souborový server (FS-FileServer) ve Windows Serveru je součástí role Souborová služba a služba úložiště. Počítače se systémem Windows Server s povolenou rolí souborového serveru se určují, že se mají používat jako souborové servery.
  • Uživatelé můžou zobrazit zjištěné souborové servery na obrazovce Zjištěné servery . Sloupec Souborový server na zjištěných serverech označuje, jestli je server souborovým serverem nebo ne.
  • V současné době se podporují jenom Windows Server 2008 a novější.

Další kroky