Mikroügynök-konfigurációk

Ez a cikk a mikroügynök által támogatott különböző konfigurációtípusokat ismerteti. Az ügyfelek konfigurálhatják a mikroügynököt az eszközeik és a hálózati környezeteik igényeinek megfelelően.

A mikroügynök viselkedését a modul ikertulajdonságainak halmaza konfigurálja. A mikroügynököt az igényeinek megfelelően konfigurálhatja. Kikapcsolhat például bizonyos eseményeket az energiafogyasztás minimalizálása és az egyéb erőforrás-használat csökkentése érdekében.

A konfiguráció bármilyen módosítása után a gyűjtő azonnal elküldi az összes nem küldött eseményadatot. Az adatok elküldése után a rendszer alkalmazza a módosításokat, és szükség szerint újraindítja a gyűjtőket.

Általános konfiguráció

Határozza meg, hogy milyen gyakorisággal legyenek elküldve az üzenetek az egyes prioritási szintekhez. Minden érték megadása kötelező.

Az alapértelmezett értékek a következők:

Gyakoriság Időtartam (percekben)
Alacsony 1440 (24 óra)
Medium 120 (2 óra)
Magas 30 (.5 óra)

Az eszköz erőforrás-felhasználásának csökkentése érdekében minden prioritást az alatta lévő érték többszöröseként kell beállítani. Például: Magas: 60 perc, Közepes: 120 perc, Alacsony: 480 perc.

A gyakoriságok konfigurálásának szintaxisa a következő:

"CollectorsCore_PriorityIntervals" : "<High>,<Medium>,<Low>"

Például:

"CollectorsCore_PriorityIntervals" : "30,120,1440"

Gyűjtőtípusok és tulajdonságok

Konfigurálja a mikroügynököt a következő gyűjtőspecifikus tulajdonságok és beállítások használatával:

Alapkonfiguráció gyűjtőspecifikus beállításai

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Baseline_Disabled True/False Letiltja az Alapkonfiguráció gyűjtőt. False
Baseline_MessageFrequency Low/Medium/High Meghatározza az alaptervesemények küldésének gyakoriságát. Low
Baseline_GroupsDisabled Az Alapterv csoportnevek listája vesszővel elválasztva.

Például: Time Synchronization, Network Parameters Host
Meghatározza a letiltandó alaptervcsoportnevek teljes listáját. Null
Baseline_ChecksDisabled Az alapkonfiguráció-ellenőrző azonosítók listája vesszővel elválasztva.

Például: 3.3.5,2.2.1.1
Meghatározza az alapkonfiguráció-ellenőrzési azonosítók teljes listáját, amelyeket le kell tiltani. Null

Rendszerinformáció-gyűjtőre vonatkozó beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
SystemInformation_Disabled True/False Letiltja a rendszerinformáció-gyűjtőt. False
SystemInformation_MessageFrequency Low/Medium/High Meghatározza a rendszerinformációs események küldésének gyakoriságát. Low
SystemInformation_HardwareVendor sztring Állítsa be a hardver szállítói adatait. None
SystemInformation_HardwareModel sztring Állítsa be a hardvermodell adatait. None
SystemInformation_HardwareSerialNumber sztring Állítsa be a hardver sorozatszámának adatait. None
SystemInformation_FirmwareVendor sztring Állítsa be a belső vezérlőprogram szállítójának adatait. None
SystemInformation_FirmwareVersion sztring Állítsa be a belső vezérlőprogram verzióadatait. None

SBoM-gyűjtőspecifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
SBoM_Disabled True/False Letiltja az SBoM-gyűjtőt. False
SBoM_MessageFrequency Low/Medium/High Meghatározza az SBoM-események küldésének gyakoriságát. Low

Szívverésgyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Heartbeat_Disabled True/False Letiltja a Szívverés esemény küldését. False
Heartbeat_MessageFrequency Low/Medium/High Meghatározza a szívverési események küldésének gyakoriságát. Low

Bejelentkezési gyűjtőre vonatkozó beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Login_Disabled True/False Letiltja a bejelentkezési gyűjtőt. False
Login_MessageFrequency Low/Medium/High Meghatározza a bejelentkezési események küldésének gyakoriságát. Medium
Login_UsePAM True/False Pam-modullal gyűjtsön bejelentkezési eseményeket. PAM nélkül az ügynök az UTMP és a Syslog olvasásának kombinációjával gyűjti össze a bejelentkezési eseményeket. Ha a rendszerben nincs engedélyezve az UTMP vagy a Syslog, a PAM használata egy lehetőség, de további konfigurációt igényel a megfelelő működéshez. További információ: Pluggable Authentication Modules (PAM) konfigurálása bejelentkezési események naplózásához False

modulspecifikus beállítások IoT Hub

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
IothubModule_MessageTimeout Pozitív egész szám, beleértve a korlátokat is Meghatározza, hogy hány perc alatt őrizze meg az üzeneteket a kimenő üzenetsorban a IoT Hub, amely után az üzenetek el lesznek dobva. 2880 (=2 nap)

Hálózati tevékenységgyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
NetworkActivity_Disabled True/False Letiltja a hálózati tevékenységgyűjtőt. False
NetworkActivity_MessageFrequency Low/Medium/High Meghatározza, hogy milyen gyakorisággal küldjön hálózati tevékenységeseményeket. Medium
NetworkActivity_Devices A hálózati eszközök listája vesszővel elválasztva.

Például: eth0,eth1
Meghatározza azon hálózati eszközök (adapterek) listáját, amelyeket az ügynök a forgalom figyelésére használ.

Ha egy hálózati eszköz nem szerepel a listában, a hálózati nyers események nem lesznek rögzítve a hiányzó eszközhöz.
eth0
NetworkActivity_CacheSize Pozitív egész szám Azoknak a hálózati tevékenységeseményeknek a száma (összesítés után), amely a gyorsítótárban tartandó a küldési időközök között. Ezen a számon túl a régebbi események elvesznek (elvesznek). 256
NetworkActivity_PacketBufferSize Pozitív egész szám Konfigurálja a pufferméretet (bájtban), amellyel egyetlen eszköz csomagjait rögzíti irányonként (bejövő vagy kimenő forgalom). 2097152 (=2MB)

Folyamatgyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Process_Disabled True/False Letiltja a folyamatgyűjtőt. False
Process_MessageFrequency Low/Medium/High Meghatározza a folyamatesemények küldésének gyakoriságát. Medium
Process_PollingInterval Pozitív egész szám A lekérdezési időközt mikroszekundumban határozza meg. Ezt az értéket akkor használja a rendszer, ha a Process_Mode módban van Polling . 100000 (=0,1 másodperc)
Process_Mode 1 = Automatikus
2 = Netlink
3= Lekérdezés
Meghatározza a Folyamatgyűjtő módot. Módban Auto az ügynök először megpróbálja engedélyezni a Netlink módot.

Ha ez nem sikerül, az automatikusan visszaesik / átvált a Lekérdezés módra.
1
Process_CacheSize Pozitív egész szám A gyorsítótárban tartani kívánt folyamatesemények száma (az összesítés után) a küldési időközök között. Ezen a számon túl a régebbi események elvesznek (elvesznek). 256

Naplógyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
LogCollector_Disabled True/False Letiltja a Naplók gyűjtőt. False
LogCollector_MessageFrequency Low/Medium/High Meghatározza a naplóesemények küldésének gyakoriságát. Low

Fájlrendszer-gyűjtőspecifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
FileSystem_Disabled True/False Letiltja a fájlrendszer-gyűjtőt. False
FileSystem_MessageFrequency Low/Medium/High Meghatározza a fájlrendszeresemények küldésének gyakoriságát. Low
FileSystem_Recursive True/False Ha igaz értékre van állítva, az adott útvonalon lévő összes címtárat figyeli. True
FileSystem_Paths Figyelendő elérési utak.

Például: /path/to/monitor, /another/path/to/monitor
Meghatározza, hogy mely elérési utakat kell figyelni, egynél több elérési út is figyelhető. Null
FileSystem_CacheSize Pozitív egész szám A fájlrendszer eseményeinek száma (az összesítés után), hogy a gyorsítótárban maradjon a küldési időközök között. Ezen a számon túl a régebbi események elvesznek (elvesznek). 256

Perifériagyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Peripheral_Disabled True/False Letiltja a perifériagyűjtőt. False
Peripheral_MessageFrequency Low/Medium/High Meghatározza a perifériaesemények küldésének gyakoriságát. Low
Peripheral_CacheSize Pozitív egész szám A gyorsítótárban tartani kívánt perifériaesemények száma (összesítés után) a küldési időközök között. Ezen a számon túl a régebbi események elvesznek (elvesznek). 256

Statisztikagyűjtő-specifikus beállítások

Beállítás neve Beállítás lehetőségei Description Alapértelmezett
Statistics_Disabled True/False Letiltja a statisztikai gyűjtőt. False
Statistics_MessageFrequency Low/Medium/High Meghatározza a statisztikai események küldésének gyakoriságát. Low
Statistics_CacheSize Pozitív egész szám A küldési időközök között a gyorsítótárban tartani kívánt statisztikai események száma (az összesítés után). Ezen a számon túl a régebbi események elvesznek (elvesznek). 256

Következő lépések

További információkért lásd: