명령줄을 사용하여 Linux 컴퓨터에 에이전트 및 인증서 설치
중요
이 버전의 Operations Manager는 지원이 종료되었습니다. Operations Manager 2022로 업그레이드하는 것이 좋습니다.
이 아티클에서는 System Center Operations Manager 1801용 최신 버전 Linux 에이전트와 설치 프로세스를 상세하게 설명합니다.
이 버전의 Linux 에이전트는 다양한 리소스에서 데이터를 수집하는 오픈 소스 데이터 수집기인 Fluentd를 지원합니다. 현재 지원되는 Linux 워크로드에 대한 기존 OMI 기반 모니터링은 변경 없이 계속 작동합니다.
버전 1801의 새로운 기능
- 고객이 Operations Manager 로그 파일 모니터링을 위한 타사 플러그 인을 사용할 수 있도록 새로운 변환기 플러그 인이 포함되어 있습니다.
- 서버 인증에 대한 지원이 추가되었습니다.
- 추가 Linux 배포판에 대한 지원이 추가되었습니다.
지원되는 플랫폼
다음 표에 있는 Linux 배포가 이 릴리스에서 지원됩니다.
Linux 운영 체제 | 지원되는 버전 |
---|---|
Red Hat Enterprise Linux Server | 5(x86/x64) 6(x86/x64) 7(x86/x64) |
Cent OS | 5(x86/x64) 6(x86/x64) 7(x64) |
Ubuntu | 12.04 LTS(x86/x64) 14.04 LTS(x86/x64) 16.04 LTS(x86/x64) |
Debian | 6(x86/x64) 7(x86/x64) 8(x86/x64) |
Oracle Linux | 5(x86/x64) 6(x86/x64) 7(x64) |
SUSE Linux Enterprise Server | 11(x86/x64) 12(x64) |
기존 Operations Manager/OMS 에이전트에서 업그레이드는 현재 지원되지 않습니다.
지원되는 배포 구성
Operations Manager는 관리 그룹에서 다음과 같은 에이전트 보고 구성을 지원합니다.
- 관리 서버에 직접 보고하는 Linux 서버
- 게이트웨이 서버에 보고하는 Linux 서버
- 연결된 게이트웨이 서버에 보고하는 Linux 서버
에이전트 설치
자동 검색 또는 수동 설치를 사용하여 Operations Manager용 Linux 에이전트의 최신 버전을 설치할 수 있습니다. 자동 검색은 이전 버전 이후 변경되지 않았고 UNIX 및 Linux에서 에이전트 검색 및 설치의 동일한 절차를 따를 수 있습니다.
다음 절차에 따라 UNIX 및 Linux 컴퓨터에 에이전트를 수동으로 설치합니다. 모니터링해야 하는 특정 버전의 UNIX/Linux에 필요한 관리 팩을 가져온 후 관리 서버의 다음 폴더인 %ProgramFiles%\Microsoft System Center\Operations Manager\Server\AgentManagement\UnixAgents\DownloadedKits에서 에이전트 패키지를 찾을 수 있습니다. 관리 팩은 \ManagementPacks 디렉터리의 Operations Manager 설치 미디어에서 사용할 수 있습니다.
수동 설치
에이전트는 자동으로 압축 해제되는 설치 가능한 셸 스크립트 번들로 제공됩니다. 이 번들은 각 에이전트 구성 요소에 대한 Debian 및 RPM 패키지를 둘 다 포함하고 직접 설치하거나 추출하여 개별 패키지를 검색할 수 있습니다. x64 및 x86 아키텍처에 대한 개별 번들을 사용할 수 있습니다.
다음과 같은 단계가 필요합니다.
- 에이전트 설치 및 작업 영역으로 Operations Manager 등록
- 관리 서버 또는 게이트웨이 서버에서 TCP 포트 열기
- 서버 인증 인증서 구성
- 검색 마법사를 사용하여 Linux 서버 검색
다음 섹션에서는 Linux 에이전트를 수동으로 설치하는 데 필요한 단계를 설명합니다.
에이전트 설치
에이전트 설치 번들은 %Program Files%\Microsoft System Center\Operations Manager\Server\AgentManagement\UnixAgents\DownloadedKits에 있습니다. scp/sftp를 사용하여 해당하는 번들(x86 또는 x64)을 Linux 컴퓨터로 전송합니다.
다음 명령으로 번들을 설치합니다. enable-opsmgr 매개 변수를 사용하면 관리 서버가 에이전트와 통신하도록 포트 1270이 열립니다.
sudo sh ./omsagent-1.4.0-45.universald.1.x64.sh --install --enable-opsmgr
작업 영역 ID에 대한 scom 을 제공하는 omsadmin.sh 명령을 실행합니다. 이 명령은 루트(sudo 권한 상승)로 실행해야 합니다. 이 스크립트는 /etc/opt/microsoft/omsagent/scom/certs/scom-cert.pem에서 인증서를 생성합니다. 이 인증서는 이후 단계에서 관리 서버에서 서명해야 합니다.
/opt/microsoft/omsagent/bin/omsadmin.sh -w scom
다음 콘텐츠를 사용하여 omsadmin.conf in /etc/opt/microsoft/omsagent/scom/conf/ 라는 구성 파일을 만듭니다. 컴퓨터 이름을 입력하고 OMED 서비스 포트로 8886을 사용합니다.
WORKSPACE_ID=scom SCOM_ENDPOINT=https://<FQDN_OF_OM_MACHINE>:<PORT_OF_OMED_SERVICE>
OMED 서비스에 대한 TCP 포트 구성
Operations Manager에서는 TCP 포트 8886이 Linux 에이전트와 관리 서버 또는 게이트웨이 서버 간에 인바운드 통신을 설정하여 데이터 수집을 설정하는 데 사용되어야 합니다.
인증서 구성
Linux 에이전트의 이번 버전에서는 관리 서버가 서버 인증 인증서를 사용하여 각 Linux 컴퓨터에 액세스했습니다. 새 에이전트에서는 Fluentd가 관리 서버에 액세스하는 클라이언트로 사용되므로 인증서에 클라이언트 인증이 필요합니다. 새 에이전트에서 사용할 수 있도록 새 인증서를 받아야 합니다. Operations Manager는 Fluentd 통신에 새 인증서를 사용하고 다른 통신에 이전 인증서를 사용합니다.
Linux 컴퓨터에서 /etc/opt/omi/ssl/omi-host-hostname>.pem 및 >을 찾고 관리 서버에 있는 위치로 복사합니다.
관리 서버에서 명령 프롬프트를 열고 다음 명령을 실행하여 인증서에 서명합니다.
scxcertconfig -sign omi-host-<hostname>.pem omi_new.pem and scxcertconfig -sign scom-cert.pem scom-cert_new.pem
파일 omi_new.pem to /etc/opt/omi/ssl/ 및 scom-cert_new.pem을 Linux 컴퓨터의 /etc/opt/microsoft/omsagent/scom/certs/ 에 복사합니다. 이전 인증서 파일을 제거하고 새 인증서 파일의 이름을 바꿔 파일을 바꿉니다.
에이전트 다시 시작
다음 명령으로 에이전트를 다시 시작합니다.
scxadmin –restart
검색
UNIX 및 Linux 컴퓨터에 에이전트를 수동으로 배포한 후에도 검색 마법사를 사용하여 Operations Manager에서 에이전트를 검색해야 합니다. 검색 형식은 UNIX/Linux 에이전트가 설치된 컴퓨터만 검색을 선택합니다. 자세한 내용은 검색 마법사를 사용하여 UNIX 및 Linux에 에이전트 설치를 참조하세요.
다음 단계
- 개체 검색 규칙을 구성하고 특정 개체의 검색을 비활성화하는 방법을 알아보려면 개체 검색에 재정의 적용을 참조하세요.
- UNIX 및 Linux 컴퓨터에서 에이전트 유지 관리를 수행하는 방법을 알아보려면 UNIX 및 Linux 컴퓨터에서 에이전트 업그레이드 및 제거를 참조하세요.
- UNIX 및 Linux 컴퓨터에서 에이전트를 제대로 제거하기 위해 수행해야 하는 옵션 및 단계를 이해하려면 UNIX 및 Linux 컴퓨터에서 에이전트 수동 제거를 참조하세요.