Registering an Agent¶
各PEMエージェントは、PEMサーバーに登録する必要があります。登録プロセスは、エージェントと通信するためにニーズ情報をPEMサーバーに提供します。
Windows用のPEMエージェントグラフィカルインストーラは、エージェントの自己登録をサポートしています。エージェントがLinuxホストにある場合、pemworkerユーティリティを使用してエージェントを登録する必要があります。
RPMインストーラは、PEMエージェントを/usr/edb/pem/agent/binディレクトリます。エージェントを登録するには、pemworkerユーティリティを呼び出すときに、登録の詳細とともに--register-agentキーワードを含めます。
pemworker --register-agent
pemworkerユーティリティを呼び出すときに、コマンド文字列にコマンドラインオプションを追加します。各オプションの後には、対応する値が続く必要があります。
Option |
Description |
|---|---|
|
PEMバック エンドデータベースサーバのIPアドレスを 指定します。このパラメータは必須です。 |
|
PE Mバックエンドデータベースサーバのポート を指定します。デフォルト値は5432です。 |
|
PEMバックエン ドデータベースサーバのデータベースユー ザ(スーパーユーザ特権を持つ)の名前を 指定します。このパラメータは必須です。 |
|
PEMサーバのバック エンド>データベースサーバを接続するため に、エージェントのユーザを指定します。 |
|
証明書が作 成されるディレクトリへの完全なパスを指 定しパス。パスを指定しない場合、証明書 は次の場所に作成されます:Linuxでは〜/ .pem Windowsでは%APPDATA%/ pem |
|
構成 ファイルを見つけることができるディレク トリパスを指定します。デフォルトは< pemworker パス> /../ etcです。 |
|
PEM ブラウザ ツリーコントロールに表示されるエージェ ントのユーザフレンドリ名前を指定します 。デフォルトはシステムのホスト名です。 |
|
force _registration句を含めて、指定された引数 でエージェントを登録するようにPEMサーバ ーに指示します。この句は、既存のエージ ェント構成をオーバーライドする場合に役 立ちます。デフォルト値は「はい」です。 |
|
エ ージェントが表示されるグループの名前。 |
|
監 視対象のデータベースサーバにアクセスす る必要がある、PEMバックエンドデータベー スサーバ上のデータベースロールの名前。 |
|
エージェ ントを所有するPEMバックエンドデータベー スサーバ上のデータベースユーザの名前。 |
|
allow -server_restartパラメータを有効にして、 PEMが監視対象サーバーをリスタートできる ようにします。デフォルト値はTrueです。 |
|
allow-batch-pr obesパラメータを有効にして、PEMがこのエ ージェントでバッチプローブを実行できる ようにします。デフォルト値はFalseです。 |
|
バッチ/シェルスクリプ トの実行に使用するオペレーティングシス テムユーザを指定します。デフォルト値は noneです。このパラメータを空白のままに した場合、または指定したユーザが存在し ない場合、スクリプトは実行されません。 |
|
enable-heartbeat- connectionパラメータを有効にして、PEMエ ージェントとサーバー間に専用のハートビ ート接続を作成し、アクティブステータス を更新します。デフォルト値はFalseです。 |
|
enable- smtpパラメータを有効にして、PEMエージェ ントがPEMサーバーに代わってメールを送信 できるようにしデフォルト値はFalseです。 |
|
enable-snmpパラメータ を有効にして、PEMエージェントがPEMサー バーに代わってSNMPトラップを送信できる ようにします。デフォルト値はFalseです。 |
|
構成ファイルオプションをオ ーバーライドするかどうかを指定します。 |
データベースサーバのリスタートが必要なPEM機能(監査マネージャー、ログマネージャー、チューニングウィザードなど)を使用する前に、まずagent.cfgファイルでallow_server_restartの値をtrueに設定する必要があります。
Note * PEM 7.11以降のバージョンがインストールされているPEMエージェントによって実行されるシェル/バッチスクリプトを構成する場合、
batch_script_userパラメータのユーザを指定する必要があります。スクリプトの実行には、非ルートユーザを使用することを強くお勧めします。 ルートユーザを使用すると、データセキュリティとオペレーティングシステムのセキュリティが低下する可能性があります。ただし、 ルートユーザしてスクリプトを実行してpemagentをオリジナルの設定に復元する場合は、batch_script_userパラメータ値をrootに設定する必要があります。
PEM_SERVER_PASSWORD環境変数を使用して、PEM管理ユーザーのパスワードを設定できます。
PEM_SERVER_PASSWORDが設定されていない場合、サーバーはPEMデータベースサーバーへの接続時にPGPASSWORDまたは.pgpassファイルを使用します。
パスワードを提供しないと、パスワード認証エラーが発生します。他の必須だが省略された情報の入力を求められます。登録が完了すると、サーバーはエージェントが正常に登録されたことを確認します。
PEMエージェント構成パラメーターの設定¶
PEMエージェントRPMインストーラは、/usr/edb/pem/agent/etcディレクトリにagent.cfg.sample名前付けのサンプル構成ファイルを作成します。
PEMエージェントを登録すると、pemworkerプログラムは実際のエージェント構成ファイル(agent.cfg名前付け名前)を作成します。
agent.cfgファイルを変更して、次の設定パラメータを追加する必要があります。
heartbeat_connection = true
ca-bundle.crtファイル(認証権限)の場所も追加する必要があります。デフォルトでは、インストーラはagent.cfg.sampleファイルで指定された場所にca-bundle.crtファイルを作成しファイル。サンプルファイルからデフォルトのパラメータ値をコピーするか、別の場所に保存されているca-bundle.crtファイルを使用する場合は、ca_fileパラメータでその値を指定します。
ca_file=/usr/libexec/libcurl-pem7/share/certs/ca-bundle.crt
次に、PEMエージェントサービスをスタートするには、プラットフォーム固有のコマンドを使用します。サービスの名前付けはpemagentです。
RHELまたはCentOS 7.xまたは8.xホストで、systemctlを使用してサービスをスタートします。
systemctl start pemagent
サービスは、エージェントを開始していることを確認します。エージェントが登録および起動されると、Global OverviewダッシュボードおよびPEM
Webインタフェースのオブジェクトブラウザーツリーコントロールに表示されます。
pemworkerユーティリティを使用してサーバーを登録する方法については、PEM Administrator’s Guideを参照してください
root以外のユーザーアカウントを使用してPEMエージェントを登録する¶
非ルートユーザアカウントを使用してPEMエージェントを登録するには、まずPEMエージェントをルートユーザとしてインストールする必要があります。インストール後に、(例、edb)非ルートユーザのアイデンティティを想定し、以下の手順を実行します。
.pemディレクトリとlogsディレクトリを作成し、ファイルに読み取り、書き込み、実行のアクセス許可を割り当てます。
mkdir /home/<edb>/.pem
mkdir /home/<edb>/.pem/logs
chmod 700 /home/<edb>/.pem
chmod 700 /home/<edb>/.pem/logs
PEMサーバーにエージェントを登録します。
./pemworker --register-agent --pem-server <172.19.11.230> --pem-user <postgres> --pem-port <5432> --display-name <non_root> --cert-path /home/<edb> --config-dir /home/<edb>
The above command creates agent certificates and an agent configuration file (``agent.cfg``) in the ``/home/edb/.pem`` directory. Use the following command to assign read and write permissions to these files:
``chmod -R 600 /home/edb/.pem/agent*``
agent.cfgファイルのパラメーターを変更します。
agent_ssl_key=/home/edb/.pem/agent<id>.key
agent_ssl_crt=/home/edb/.pem/agent<id>.crt
log_location=/home/edb/.pem/worker.log
agent_log_location=/home/edb/.pem/agent.log
PEMダッシュボードでエージェントのステータスを確認します。