Registering an Agent

各PEMエージェントは、PEMサーバーに登録する必要があります。登録プロセスは、エージェントと通信するためにニーズ情報をPEMサーバーに提供します。 Windows用のPEMエージェントグラフィカルインストーラは、エージェントの自己登録をサポートしています。エージェントがLinuxホストにある場合、pemworkerユーティリティを使用してエージェントを登録する必要があります。

RPMインストーラは、PEMエージェントを/usr/edb/pem/agent/binディレクトリます。エージェントを登録するには、pemworkerユーティリティを呼び出すときに、登録の詳細とともに--register-agentキーワードを含めます。

pemworker --register-agent

pemworkerユーティリティを呼び出すときに、コマンド文字列にコマンドラインオプションを追加します。各オプションの後には、対応する値が続く必要があります。

Option

Description

--pem-server

PEMバック エンドデータベースサーバのIPアドレスを 指定します。このパラメータは必須です。

--pem-port

PE Mバックエンドデータベースサーバのポート を指定します。デフォルト値は5432です。

--pem-user

PEMバックエン ドデータベースサーバのデータベースユー ザ(スーパーユーザ特権を持つ)の名前を 指定します。このパラメータは必須です。

--pem-agent-user

PEMサーバのバック エンド>データベースサーバを接続するため に、エージェントのユーザを指定します。

--cert-path

証明書が作 成されるディレクトリへの完全なパスを指 定しパス。パスを指定しない場合、証明書 は次の場所に作成されます:Linuxでは〜/ .pem Windowsでは%APPDATA%/ pem

--config-dir

構成 ファイルを見つけることができるディレク トリパスを指定します。デフォルトは< pemworker パス> /../ etcです。

--display-name

PEM ブラウザ ツリーコントロールに表示されるエージェ ントのユーザフレンドリ名前を指定します 。デフォルトはシステムのホスト名です。

--force-registration

force _registration句を含めて、指定された引数 でエージェントを登録するようにPEMサーバ ーに指示します。この句は、既存のエージ ェント構成をオーバーライドする場合に役 立ちます。デフォルト値は「はい」です。

--group

エ ージェントが表示されるグループの名前。

--team

監 視対象のデータベースサーバにアクセスす る必要がある、PEMバックエンドデータベー スサーバ上のデータベースロールの名前。

--owner

エージェ ントを所有するPEMバックエンドデータベー スサーバ上のデータベースユーザの名前。

--allow_server_restart

allow -server_restartパラメータを有効にして、 PEMが監視対象サーバーをリスタートできる ようにします。デフォルト値はTrueです。

--allow-batch-probes

allow-batch-pr obesパラメータを有効にして、PEMがこのエ ージェントでバッチプローブを実行できる ようにします。デフォルト値はFalseです。

--batch-script-user

バッチ/シェルスクリプ トの実行に使用するオペレーティングシス テムユーザを指定します。デフォルト値は noneです。このパラメータを空白のままに した場合、または指定したユーザが存在し ない場合、スクリプトは実行されません。

--ena ble-heartbeat-connection

enable-heartbeat- connectionパラメータを有効にして、PEMエ ージェントとサーバー間に専用のハートビ ート接続を作成し、アクティブステータス を更新します。デフォルト値はFalseです。

--enable-smtp

enable- smtpパラメータを有効にして、PEMエージェ ントがPEMサーバーに代わってメールを送信 できるようにしデフォルト値はFalseです。

--enable-snmp

enable-snmpパラメータ を有効にして、PEMエージェントがPEMサー バーに代わってSNMPトラップを送信できる ようにします。デフォルト値はFalseです。

-o

構成ファイルオプションをオ ーバーライドするかどうかを指定します。

データベースサーバのリスタートが必要なPEM機能(監査マネージャー、ログマネージャー、チューニングウィザードなど)を使用する前に、まずagent.cfgファイルでallow_server_restartの値をtrueに設定する必要があります。

Note * PEM 7.11以降のバージョンがインストールされているPEMエージェントによって実行されるシェル/バッチスクリプトを構成する場合、batch_script_userパラメータのユーザを指定する必要があります。スクリプトの実行には、非ルートユーザを使用することを強くお勧めします。 ルートユーザを使用すると、データセキュリティとオペレーティングシステムのセキュリティが低下する可能性があります。ただし、 ルートユーザしてスクリプトを実行してpemagentをオリジナルの設定に復元する場合は、batch_script_userパラメータ値をrootに設定する必要があります。

PEM_SERVER_PASSWORD環境変数を使用して、PEM管理ユーザーのパスワードを設定できます。 PEM_SERVER_PASSWORDが設定されていない場合、サーバーはPEMデータベースサーバーへの接続時にPGPASSWORDまたは.pgpassファイルを使用します。

パスワードを提供しないと、パスワード認証エラーが発生します。他の必須だが省略された情報の入力を求められます。登録が完了すると、サーバーはエージェントが正常に登録されたことを確認します。

PEMエージェント構成パラメーターの設定

PEMエージェントRPMインストーラは、/usr/edb/pem/agent/etcディレクトリにagent.cfg.sample名前付けのサンプル構成ファイルを作成します。 PEMエージェントを登録すると、pemworkerプログラムは実際のエージェント構成ファイル(agent.cfg名前付け名前)を作成します。 agent.cfgファイルを変更して、次の設定パラメータを追加する必要があります。

heartbeat_connection = true

ca-bundle.crtファイル(認証権限)の場所も追加する必要があります。デフォルトでは、インストーラはagent.cfg.sampleファイルで指定された場所にca-bundle.crtファイルを作成しファイル。サンプルファイルからデフォルトのパラメータ値をコピーするか、別の場所に保存されているca-bundle.crtファイルを使用する場合は、ca_fileパラメータでその値を指定します。

ca_file=/usr/libexec/libcurl-pem7/share/certs/ca-bundle.crt

次に、PEMエージェントサービスをスタートするには、プラットフォーム固有のコマンドを使用します。サービスの名前付けはpemagentです。

RHELまたはCentOS 7.xまたは8.xホストで、systemctlを使用してサービスをスタートします。

systemctl start pemagent

サービスは、エージェントを開始していることを確認します。エージェントが登録および起動されると、Global OverviewダッシュボードおよびPEM Webインタフェースのオブジェクトブラウザーツリーコントロールに表示されます。

pemworkerユーティリティを使用してサーバーを登録する方法については、PEM Administrator’s Guideを参照してください

root以外のユーザーアカウントを使用してPEMエージェントを登録する

非ルートユーザアカウントを使用してPEMエージェントを登録するには、まずPEMエージェントをルートユーザとしてインストールする必要があります。インストール後に、(例、edb)非ルートユーザのアイデンティティを想定し、以下の手順を実行します。

  1. .pemディレクトリとlogsディレクトリを作成し、ファイルに読み取り、書き込み、実行のアクセス許可を割り当てます。

mkdir /home/<edb>/.pem
mkdir /home/<edb>/.pem/logs
chmod 700 /home/<edb>/.pem
chmod 700 /home/<edb>/.pem/logs
  1. PEMサーバーにエージェントを登録します。

./pemworker --register-agent --pem-server <172.19.11.230> --pem-user <postgres> --pem-port <5432> --display-name <non_root> --cert-path /home/<edb> --config-dir /home/<edb>

The above command creates agent certificates and an agent configuration file (``agent.cfg``) in the ``/home/edb/.pem`` directory. Use the following command to assign read and write permissions to these files:

``chmod -R 600 /home/edb/.pem/agent*``
  1. agent.cfgファイルのパラメーターを変更します。

agent_ssl_key=/home/edb/.pem/agent<id>.key
agent_ssl_crt=/home/edb/.pem/agent<id>.crt
log_location=/home/edb/.pem/worker.log
agent_log_location=/home/edb/.pem/agent.log
  1. PEMダッシュボードでエージェントのステータスを確認します。