AWS Der Application Discovery Service steht Neukunden nicht mehr zur Verfügung. Verwenden Sie alternativ eines AWS Transform , das ähnliche Funktionen bietet. Weitere Informationen finden Sie unter Änderung der Verfügbarkeit von AWS Application Discovery Service.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Discovery Agent wird installiert
Auf dieser Seite wird beschrieben, wie Sie den Discovery Agent unter Linux und Microsoft Windows installieren.
Installieren Sie Discovery Agent unter Linux
Führen Sie das folgende Verfahren unter Linux aus. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.
Anmerkung
Wenn Sie eine nicht aktuelle Linux-Version verwenden, lesen Sie unter Überlegungen zu älteren Linux-Plattformen nach.
Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
-
Melden Sie sich bei Ihrem Linux-basierten Server oder Ihrer VM an und erstellen Sie ein neues Verzeichnis, das Ihre Agentenkomponenten enthält.
-
Wechseln Sie zu dem neuen Verzeichnis und laden Sie das Installationsskript über die Befehlszeile oder über die Konsole herunter.
-
Führen Sie zum Herunterladen über die Befehlszeile den folgenden Befehl aus.
curl -o ./aws-discovery-agent.tar.gz https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz -
Gehen Sie wie folgt vor, um von der Migration Hub Hub-Konsole herunterzuladen:
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Migration Hub Hub-Konsole unter https://console.aws.amazon.com/migrationhub/
. -
Wählen Sie auf der linken Navigationsseite unter Discover die Option Tools aus.
-
Wählen Sie im Feld AWS Discovery Agent die Option Agenten herunterladen und dann Download für Linux aus. Ihr Download beginnt sofort.
-
-
Überprüfen Sie die kryptografische Signatur des Installationspakets mit den drei folgenden Befehlen:
curl -o ./agent.sig https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz.sigcurl -o ./discovery.gpg https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/discovery.gpggpg --no-default-keyring --keyring ./discovery.gpg --verify agent.sig aws-discovery-agent.tar.gzDer Fingerabdruck des öffentlichen Schlüssel des Agenten (
discovery.gpg) ist7638 F24C 6717 F97C 4F1B 3BC0 5133 255E 4DF4 2DA2. -
Extrahieren Sie den Tarball wie im Folgenden dargestellt.
tar -xzf aws-discovery-agent.tar.gz -
Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.
Zu … Vorgehensweise Installieren Sie Discovery Agent
Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel
your-home-regiondurch den Namen Ihrer Heimatregion,aws-access-key-iddurch Ihre Zugriffsschlüssel-ID undaws-secret-access-keydurch Ihren geheimen Zugriffsschlüssel.sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-keyStandardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.
Wir empfehlen die Verwendung dieser Standard-Konfiguration.
Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie den
-u falseParameter bei der Ausführung des Agent-Installationsbefehls an.(Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy
Um einen nicht transparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden Parameter hinzu:
-
-e Das Proxy-Passwort.
-
-f Die Proxy-Portnummer.
-
-g Das Proxyschema.
-
-i Der Proxy-Benutzername.
Im Folgenden finden Sie ein Beispiel für den Agenteninstallationsbefehl, der die nicht transparenten Proxyparameter verwendet.
sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-key-dmyproxy.mycompany.com-emypassword-fproxy-port-number-g https -imyusernameWenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die
-iParameter-eund weg.Der Beispielbefehl install verwendet
https, wenn Ihr Proxy HTTP verwendet,httpfür den-gParameterwert „specify“. -
-
Wenn von Ihrem Netzwerk ausgehende Verbindungen eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf
arsenalüber den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.Wenn Ihre Heimatregion beispielsweise ist
eu-central-1, würden Sie Folgendes verwendenhttps://arsenal-discovery.eu-central-1.amazonaws.com:443
Überlegungen zu älteren Linux-Plattformen
Einige ältere Linux-Plattformen, wie SUSE 10, CentOS 5 und RHEL 5, sind entweder am Ende ihrer Betriebslebensdauer angelangt oder werden nur noch minimal unterstützt. Auf diesen Plattformen kann es zu out-of-date Verschlüsselungssammlungen kommen, die verhindern, dass das Agent-Aktualisierungsskript Installationspakete herunterlädt.
- Curl
-
Der Application Discovery Agent benötigt eine
curlsichere Kommunikation mit dem AWS Server. Einige alte Versionen voncurlsind nicht in der Lage, eine sichere Kommunikation mit einem modernen Web-Service durchzuführen.Um die im Application Discovery-Agenten enthaltene Version von
curlzu verwenden, führen Sie das Installationsskript mit dem Parameter-c trueaus. - Zertifizierungsstellen-Bundle
-
Ältere Linux-Systeme verfügen möglicherweise über ein out-of-date Certificate Authority (CA) -Paket, das für eine sichere Internetkommunikation von entscheidender Bedeutung ist.
Um das im Application Discovery-Agenten enthaltene CA-Bundle zu verwenden, führen Sie das Installationsskript mit dem Parameter
-b trueaus.
Diese Installationsskriptoptionen können zusammen verwendet werden. Im folgenden Beispielbefehl werden beide Skriptparameter an das Installationsskript übergeben:
sudo bash install -ryour-home_region-kaws-access-key-id-saws-secret-access-key-c true -b true
Installieren Sie Discovery Agent unter Microsoft Windows
Gehen Sie wie folgt vor, um einen Agenten unter Microsoft Windows zu installieren. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.
Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
-
Laden Sie das Windows Agent-Installationsprogramm
herunter, doppelklicken Sie jedoch nicht, um das Installationsprogramm in Windows auszuführen. Wichtig
Doppelklicken Sie nicht, um das Installationsprogramm in Windows auszuführen, da es sonst nicht installiert werden kann. Die Installation von Agenten ist nur über die Eingabeaufforderung möglich. (Wenn Sie bereits auf das Installationsprogramm doppelt geklickt haben, müssen Sie zu Software navigieren und den Agenten deinstallieren, bevor Sie mit den verbleibenden Installationsschritten fortfahren.)
Wenn das Windows Agent-Installationsprogramm keine Version der Visual C++ x86-Laufzeit auf dem Host erkennt, installiert es automatisch die Visual C++ x86 2015—2019-Runtime vor der Installation der Agentsoftware.
-
Öffnen Sie als Administrator eine Eingabeaufforderung und navigieren Sie zum Speicherort des Installationspakets.
-
Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.
Zu … Vorgehensweise Installieren Sie Discovery Agent
Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel
durch den Namen Ihrer Heimatregion,your-home-regiondurch Ihre Zugriffsschlüssel-ID undaws-access-key-iddurch Ihren geheimen Zugriffsschlüssel.aws-secret-access-keyOptional können Sie den Installationsort für den Agenten festlegen, indem Sie den Ordnerpfad
für den Parameter INSTALLLOCATION angeben. Beispiel,C:\install-locationINSTALLLOCATION=". Die daraus resultierende Ordnerhierarchie lautet [INSTALLLOCATION-Pfad]\AWS Discovery. Standardmäßig ist das Installationsverzeichnis derC:\install-location"Program FilesOrdner.Optional können
LOGANDCONFIGLOCATIONSie das Standardverzeichnis (ProgramData) für den Protokollordner und die Konfigurationsdatei des Agenten überschreiben. Die resultierende Ordnerhierarchie ist[.LOGANDCONFIGLOCATION path]\AWS Discovery.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" /quietStandardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.
Wir empfehlen die Verwendung dieser Standard-Konfiguration.
Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie bei der Ausführung des Agent-Installationsbefehls den folgenden Parameter an:
AUTO_UPDATE=falseWarnung
Durch Deaktivieren von automatischen Upgrades wird verhindert, dass die neuesten Sicherheits-Patches installiert werden.
(Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy
Um einen intransparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden öffentlichen Eigenschaften hinzu:
-
PROXY_HOST — Der Name des Proxy-Hosts
-
PROXY_SCHEME — Das Proxyschema
-
PROXY_PORT — Die Proxy-Portnummer
-
PROXY_USER — Der Proxy-Benutzername
-
PROXY_PASSWORD — Das Proxy-Benutzerkennwort
Im Folgenden finden Sie ein Beispiel für den Agent-Installationsbefehl, der die nicht transparenten Proxyeigenschaften verwendet.
.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" PROXY_HOST="myproxy.mycompany.com" PROXY_SCHEME="https" PROXY_PORT="proxy-port-number" PROXY_USER="myusername" PROXY_PASSWORD="mypassword" /quietWenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die Eigenschaften
PROXY_USERundPROXY_PASSWORDweg. Der Beispielbefehl install verwendethttps. Wenn Ihr Proxy HTTP verwendet, geben SiehttpalsPROXY_SCHEMEWert an. -
-
Wenn ausgehende Verbindungen aus Ihrem Netzwerk eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf
arsenalüber den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.Wenn Ihre Heimatregion beispielsweise lautet
eu-central-1, würden Sie Folgendes verwenden:https://arsenal-discovery.eu-central-1.amazonaws.com:443
Paketsignierung und automatische Upgrades
Für Windows Server 2008 und höher signiert Amazon das Installationspaket für den Application Discovery Service Agent kryptografisch mit einem SHA256 Zertifikat. Stellen Sie bei SHA2 -signierten automatischen Updates unter Windows Server 2008 sicher SP2, dass auf den Hosts ein Hotfix zur Unterstützung der Signaturauthentifizierung installiert ist. SHA2 Der neueste Support-Hotfix
Anmerkung
Die Hotfixes für den SHA256 Support für Windows 2003 sind bei Microsoft nicht mehr öffentlich erhältlich. Wenn diese Fixes nicht bereits auf Ihrem Windows 2003-Host installiert sind, sind manuelle Upgrades erforderlich.
Um Upgrades manuell durchzuführen
-
Laden Sie den Windows Agent Updater
herunter. -
Öffnen Sie die Eingabeaufforderung als Administrator.
-
Navigieren Sie zu dem Speicherort, an dem der Updater gespeichert wurde.
-
Führen Sie den folgenden Befehl aus.
AWSDiscoveryAgentUpdater.exe /Q