英語マニュアル
EDB Postgres Enterprise Manager ®
エージェントユーザーガイド
バージョン7.8
PEMワーカー(:PEMエージェントインストーラは、2つの実行作成 pemworker 。 exe )とPEMエージェント( pemagent 。 exe )。各PEMワーカーには、PEMワーカーを起動または停止するために使用できる対応するPEMエージェントがあります。 PEMエージェントは、PEMワーカーが予期せず終了した場合も再起動します。
C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥5ff9e582¥pem-architecture.png
C:\ Users \ susan \ AppData \ Local \ Temp \ vmware-susan \ VMwareDnD \ 4df2db57 \ one.png
[ NextをクリックしてLicense Agreementに進みます。

C:\ Users \ susan \ AppData \ Local \ Temp \ vmware-susan \ VMwareDnD \ 830cc330 \ two.png

C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥c27a0f2a¥one.png
デフォルトでは、PEMエージェントは C:\Program Files\PEMディレクトリにインストールされています。デフォルトのインストールディレクトリをそのまま使用することも、PEMエージェントの代替インストールディレクトリを指定して、 Installation Directoryフィールドの内容を変更することもできます(図2.3を参照)。
デフォルトでは、PEMエージェントインストーラはWindows上の管理者の %APPDATA%\pemディレクトリに証明書を配置します。証明書ファイルの代替パスを指定できるダイアログをPEMエージェントインストーラに含めるように指定するには、[ Show advanced optionsを表示]ボックスをオンにします。
Register now? 横のボックスをチェックします Register now? PEMサーバに新しくインストールされたPEMエージェントを登録するようにインストーラに指示します。
[ Nextをクリックして[ PEM Server Installation Details ]ダイアログに進みServer 。

C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥9009a1db¥pafour.png
PEM server installation detailsダイアログでPEM server の接続詳細を入力し server (図2.4を参照)。
•
PEMデータベースサーバが存在するシステムの名前またはIPアドレスを[ Hostフィールドに指定します。注意:PEM-HTTPD WebサーバーとPEMデータベースが異なるシステムでホストされている場合は、PEMデータベースのホストを指定する必要があります。
Nextをクリックして続けます。インストーラは、詳細が正しいことを確認するためにサーバーへの接続を試みます。
注意してください: PEMサーバはPEMエージェントインストーラからの接続を許可する必要があります。接続エラーが発生した場合は、 PEM 指定されている接続プロパティを確認してください。 Server Installation Details ダイアログは正しく、 PEMサーバ上 の pg_hba.conf ファイルがエラーメッセージに記載されているサーバへの接続を許可 することを確認し ます。
C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥dd7f3d0f¥pafive.png
PEM Webインターフェイスの Browserパネルに表示されるツリーコントロールには 、PEMエージェントを識別するために[ Descriptionフィールド(図2.5を参照)に入力された値が表示されます。エージェントがインストールされているマシンのホスト名、またはホストの機能を反映した名前など、エージェントを説明する名前を指定してください。
あなたがチェックすると Show advanced options図3.24に示すチェックボックスを、 Advanced optionsダイアログが(図2.6に示されている)が開きます。
C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥82029723¥painstadvopt.png
デフォルトでは、PEMエージェントインストーラは /root/.pemディレクトリに証明書を配置します 。証明書の代替パスを指定するか、デフォルトを受け入れてNextをクリックします。
これで、ウィザードはPEMエージェントをインストールする準備ができました。 Backをクリックしてインストールディレクトリを修正するか、 Next Backをクリックして続行します。

C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥828b9618¥pasix.png
[ Ready to Install ]ダイアログ(図2.7を参照)で[ Next ] to クリックして、ファイルをシステムにコピーし、エージェントをPEMサーバに登録するようにインストーラに指示します。

C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥82819606¥paseven.png

C:¥Users¥susan¥AppData¥Local¥Temp¥vmware-susan¥VMwareDnD¥dcfa6880¥three.png
•
追加のユーザー入力なしでインストールを実行するためにインストーラーを呼び出すときに--mode unattendedオプションを含めます 。
•
対話式インストーラを使用してコマンドラインからインストールを実行するためにインストーラを起動するときに--mode textオプションを含めます 。
pem-server-7. xx- windows-x64.exe --mode text
例
-----------------------------------------------------------------
Postgres Enterprise Manager(PEM)エージェントセットアップウィザードへようこそ。
-----------------------------------------------------------------
デフォルトでは、PEMエージェントインストーラは管理者の %APPDATA%\pemディレクトリ(Windowsの場合)に証明書を配置します。証明書ファイルの代替パスを指定できるメニューShow advanced optionsにアクセスするには、[ Show advanced options ]の後にYを入力します。
•
PEMサーバをインストールします。 PEMサーバの pg_hba.confファイルは、PEMエージェントのホストからの接続を許可する必要があります。
pem-agent-7. xx -windows-x64.exe --mode unattended
--pghost
pem_server_host _ address --pgport pem_server_port
--pguser postgres --pgpassword
pguser_password
--agent_description
agent_name
pem_server_host _ address PEMサーバのホストのIPアドレスを指定します。
pem_server_port バッキングPEMデータベースが使用するポートを指定します。デフォルトでは、データベースはポート5432使用します。
pguser_password PEMデータベースのスーパーユーザに関連付けられているパスワードを指定します。
agent_nameは、PEMエージェントを説明する名前を指定します。
RHELまたはCentOSシステムでは、 yumパッケージマネージャを使用してPEMエージェントをインストールできます 。パッケージマネージャを使用してPEMエージェントをインストールする前に、ホストに次のパッケージが含まれている必要があります。
1。
以下からedb-repoインストールパッケージをダウンロードして edb-repo 。
edb-repoパッケージは、(名前のリポジトリの設定ファイルを作成edb.repo )。 edb.repoファイルは、EnterpriseDB.comでホストされている複数のリポジトリを定義します。
2。
スーパーユーザー特権を想定し、次のコマンドを使用して edb - repoパッケージをインストールし 、リポジトリ設定ファイルを作成します。
rpm -Uvh edb-repo-9. x - x .noarch.rpm
どこで xは 、ファイルのバージョンを指定します。
次に、選択したエディタを使用して設定ファイルを変更し、 enterprisedb - toolsおよびenterprisedb - dependenciesリポジトリを有効にします。設定ファイルの名前はedb.repoです。 /etc/yum.repos.d.
リポジトリを有効にするには、 enabledパラメータの値を1して baseurl仕様のuser _ nameとpasswordプレースホルダをリポジトリの認証情報でbaseurlます。リポジトリの認証情報については、 EnterpriseDBにお問い合わせください。
baseurl=http:// user_name : password @yum.enterprisedb.com/tools/redhat/rhel-$releasever-$basearch
baseurl=http:// user_name : password @yum.enterprisedb.com/dependencies/redhat/rhel-$releasever-$basearch
baseurl=http:// user_name : password @yum.enterprisedb.com/9.6/redhat/rhel-$releasever-$basearch
3。
リポジトリ設定ファイルの内容を変更したら、 yumを使用してPEMエージェントをインストールできます 。
インストールが完了すると、 yumはインストールされているパッケージと依存関係のリストを表示します(図2.10参照)。
C:\ Users \ susan \ Desktop \ one.png
PEMエージェントをDebianまたはUbuntuホストにインストールするには、 EnterpriseDBリポジトリ へのアクセスを許可する認証情報が必要 です 。リポジトリの認証情報を要求するには、以下のEnterpriseDB Advanced Downloadsページにアクセスしてください。
2. EnterpriseDBリポジトリを設定します。
3.安全なAPTリポジトリのためにシステムにサポートを追加します。
4. EBD署名鍵を追加します。
5 。リポジトリのメタデータを更新します。
6.次のコマンドを使って Debianパッケージをインストールします。
•
•
PEMエージェントの場合: apt-get install edb-pem-agent
各PEMエージェントはPEMサーバに登録する必要があります。登録プロセスでは、PEMサーバがエージェントと通信するために必要な情報をPEMサーバに提供します。 PEMエージェントのグラフィカルインストーラはエージェントの自己登録をサポートしていますが、グラフィカルインストール中にPEMエージェントの登録をスキップする場合、またはRPMパッケージを使用してPEMエージェントをインストールする場合は、 pemworkerユーティリティを使用してエージェントを登録できます。
RPMインストーラはPEMエージェントを /usr/edb/pem/agent/binディレクトリに配置します。エージェントを登録するには、 pemworkerユーティリティを起動するときに登録の詳細とともに--register-agentキーワードをpemworkerます。
pemworkerユーティリティを呼び出すときに、コマンドラインオプションをコマンド文字列に pemworkerます。各オプションには対応する値を続ける必要があります。
PEMデータベースに変更を加える前に、接続エージェントはPEMデータベースサーバで認証されます。 pemworker ユーティリティ を起動するとき は、PEMサーバ管理ユーザロール( postgres )に 関連付けられているパスワードを入力する必要があります 。管理パスワードを指定する方法は3つあります。あなたはできる:
•
PEM_MONITORED _ SERVER _ PASSWORD環境変数を設定します。
•
PEMエージェントのRPMインストーラは、 agent という名前のサンプル設定ファイルを作成します 。 cfg 。 sample で /usr/edb/pem/agent/etc ディレクトリにあります。 PEMエージェントを登録すると、 pemworker プログラムは実際のエージェント設定ファイル( agent.cfg )を 作成します 。 agent 修正する必要があり ます。 次の設定パラメータを追加した cfg ファイル
ca-bundle.crtファイル(認証局) の場所も追加する必要があります。デフォルトでは、インストーラは、 agent.cfg.sampleファイルで指定された場所にca-bundle.crtファイルを作成します。サンプルファイルからデフォルトのパラメータ値をコピーすることも、別の場所に格納されているca-bundle.crtファイルを使用する場合は、 ca_file パラメータ でその値を指定することも ca_file ます。
次に、プラットフォーム固有のコマンドを使用してPEMエージェントサービスを起動します。このサービスは pemagent という名前 pemagent 。たとえば、CentOSまたはRHEL 6.xシステムでは、次のコマンドを使用します。
サービスはエージェントを起動していることを確認します。エージェントが登録されて起動されると、 Global OverviewダッシュボードおよびPEM WebインターフェイスのObject browserツリーコントロールに表示されます。
pemworkerユーティリティを使用してサーバを登録する方法については、 次のWebサイトで入手可能な『PEM Getting Started Guide』を参照してください。
root以外のユーザーを使用してPEMエージェントを登録するには、最初に rootユーザーとしてPEMエージェントをインストールする必要があります。インストール後に、root以外のユーザー( edb )に変更して、以下の手順を実行します。
1。
次のように.pemディレクトリとlogsディレクトリを作成し、そこに700アクセス許可を割り当てます。
2。
次のようにpemworkerユーティリティを使用してPEMサーバにエージェントを登録します。
上記のコマンドは、/ /home/edb/.pemディレクトリ内にエージェント証明書と agent.cfg 作成します 。以下のコマンドを使用して、これらのファイルに600許可を割り当てます。
3。
agent.cfgファイルのパラメータを以下のように変更します 。
•
CentOS 6を使用している場合は、agent.cfgファイルの正しいパスを反映するようにpemagent serviceファイルを更新し、ユーザーsuをsu edb変更します。
デフォルトでは、PEMエージェントはオペレーティングシステムのホストに対するroot権限とデータベースサーバに対するスーパーユーザー権限でインストールされます。これらの権限により、PEMエージェントは監視対象ホストおよびデータベースサーバ上でシステムの使用状況に関する制限のないプローブを呼び出し、情報を取得してPEMサーバに返すことができます。
PEMエージェントの権限が減少すると、PEM機能が低下することに注意してください。完全な機能性のために、PEMエージェントは root として動作するはずです。 PEMエージェントがデータベースサーバのサービスアカウントで実行されている場合、PEMプローブはレポートの生成に使用される統計情報に完全にはアクセスできず、機能はそのアカウントの機能に制限されます。 PEMエージェントが他の特権の低いアカウントで実行されている場合、機能はさらに制限されます。
プローブが不十分な権限でデータベースに問い合わせている場合、プローブは permission deniedエラーを返すか、返されたデータをPEMチャートまたはグラフに空の値として表示することがあります。
除いて PEM _ MAXCONNパラメータは、我々は強く変更がPEMの機能を有効にするために必要な場合を除き最初のEnterpriseDBのサポートの専門家に相談することなく、以下に記載されている設定パラメータやレジストリエントリのいずれかを変更しないことをお勧めします。
•
64ビットWindowsシステムでは、PEMレジストリエントリは HKEY_LOCAL_MACHINE\Software\Wow6432Node\EnterpriseDB\PEM\agent
•
Linuxシステムでは、PEM設定オプションは agent 格納されています。 /opt/edb/pem/agent/etcにあるcfgファイル
On Windows, C:\Users\ user _ name \AppData\Local\Temp
ConnectionCustomSetup (on Windows)
or

connection_custom_setup (on Linux)
•
Descriptionフィールドには、PEMエージェントの変更可能な説明が表示されます。この説明は、PEMクライアントのツリーコントロールに表示されます。
•
グループを使用して、PEMクライアントツリーコントロールでサーバーとエージェントを整理できます。 [ Groupドロップダウンリストボックスを使用して、エージェントが表示されるグループを選択します。
•
[ Teamフィールドを使用して、エージェントによって監視されているサーバーにアクセスできる必要があるグループロールの名前を指定します。このエージェントによって監視されているサーバーは、接続されているチームメンバーのPEMクライアントツリーコントロールに表示されます。これは便利な機能です。 Teamフィールドは、真の分離を提供しないため、セキュリティ目的には使用しないでください。
•
Heartbeat intervalのフィールドは、PEMサーバーにPEMエージェントからの報告の間に経過する時間の長さを表示します。間隔を変更するには、 MinutesまたはSecondsフィールドの横にあるセレクタを使用します。
エージェントが pem から削除された場合 agentテーブルでは復元できません。 PEMワーカーユーティリティを使用してエージェントを再登録する必要があります。
エージェントがPEM Webクライアントから削除されたが、それでも pem エントリがある場合値がactive = f agentテーブルの場合は、次の手順でエージェントを復元できます。
どこで、 x ステップ1で使用された照会の出力に表示されたIDです。
3。
4。
証明書を /root/.pem/から別の場所に移動します。
5。
agent 移動します。 /usr/edb/pem/agent/etc/agent.cfgから別の場所へのcfgファイル
PEM Webインターフェースを使用して、 DownまたはUnknown状況にあるPEMエージェントを削除することは、そのようなエージェントの数が多い場合は困難な場合があります。そのような状況では、コマンドラインインターフェースを使用してDownエージェントまたはUnknownエージェントを削除することをお勧めします。
ここで、< N >は時間数を指定します。
./uninstall- agent _ name
どこ agent_nameには、 削除したいエージェントの名前です。
PEMのインストールがWindowsホストにある場合は、Windowsの[ Uninstall]を 使用できます。 PEMコンポーネントを削除するための プログラム アプレット。 アンインストール を開く プログラム アプレット 。Windows コントロール の[ プログラム] サブメニューに 移動します。 「 プログラム」および「機能」を 選択している パネル 。 アンインストール 時 ある プログラム ウィンドウが開き、削除するPEMコンポーネントの名前を強調表示して、[ アンインストールと変更 ]ボタンをクリックします。 Windowsポップアップが開き、コンポーネントを削除することを確認するように促されます。 コンポーネントを削除するために、 はい(Y) を クリック します。