PEMエージェントの設定¶
RPMパッケージを使用してPEMエージェントをインストールできます。詳細なインストール情報については、次のEntepriseDB Webサイトから入手できる* PEM Installation Guide *を参照してください。
https://www.enterprisedb.com/resources/product-documentation _
新しいPEMエージェントの構成(RPMを使用してインストール)¶
RPMパッケージを使用してPEMエージェントをインストールした後、特定のPEMデータベースサーバーに対して動作するように構成する必要があります。次のコマンドを使用します。
$ PGSSLMODE=require PEM_SERVER_PASSWORD=pem_admin1_password
/usr/edb/pem/agent/bin/pemworker --register-agent --pem-server
pem_agent_user1 --display-name "Agent Name"
Postgres Enterprise Manager Agent registered successfully!
上記のコマンドでは、コマンドライン引数 --pem-agent-user は、 /root/.pem ディレクトリにある pem_agent_user1 データベースユーザーのSSL証明書とキーペアを作成するようエージェントに指示します。
例:
/root/.pem/pem_agent_user1.crt
/root/.pem/pem_agent_user1.key
PEMエージェントはこれらを使用して、PEMデータベースサーバーに pem_agent_user1 として接続します。また、 /usr/edb/pem/agent/etc/agent.cfg. という名前のエージェント構成ファイルを作成します
agent.cfg 設定ファイルで使用されるagent-userに言及する行があります。
例:
$ cat /usr/edb/pem/agent/etc/agent.cfg
[PEM/agent]
pem_host=172.16.254.22
pem_port=6432
agent_id=12
agent_user=pem_agent_user1
agent_ssl_key=/root/.pem/pem_agent_user1.key
agent_ssl_crt=/root/.pem/pem_agent_user1.crt
log_level=warning
log_location=/var/log/pem/worker.log
agent_log_location=/var/log/pem/agent.log
long_wait=30
short_wait=10
alert_threads=0
enable_smtp=false
enable_snmp=false
allow_server_restart=true
allow_package_management=false
allow_streaming_replication=false
max_connections=0
connect_timeout=-1
connection_lifetime=0
allow_batch_probes=false
heartbeat_connection=false
既存のPEMエージェントの構成(RPMを使用してインストール)¶
既存のPEMエージェントを使用している場合は、SSL証明書とキーファイルをターゲットマシンにコピーして、ファイルを再利用できます。ファイルを修正し、新しいパラメーターを追加し、既存の agent.cfg ファイルのいくつかのパラメーターを置き換える必要があります。
エージェントに使用するagent_userの行を追加します。例:
agent_user=pem_agent_user1
ポートを更新してpgBouncerポートを指定します。例:
pem_port=6432
証明書とキーパスの場所を更新します。例:
agent_ssl_key=/root/.pem/pem_agent_user1.key
agent_ssl_crt=/root/.pem/pem_agent_user1.crt
注:別の方法として、エージェントの自己登録を実行できますが、新しいエージェントIDが作成されます。エージェントの自己登録を実行する場合は、新しいエージェントIDを既存のIDに置き換え、 pem.agent テーブルの新しいエージェントIDのエントリを無効にする必要があります。例:
pem=# UPDATE pem.agent SET active = false WHERE id = <new_agent_id>;
UPDATE 1
注:既存のSSL証明書、キーファイル、およびエージェント構成ファイルのバックアップを保管してください。