Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos necesarios para la herramienta de detección
La herramienta de descubrimiento se conecta a su infraestructura mediante varios protocolos. Cada protocolo y módulo de recopilación requiere permisos de cuenta específicos. En esta sección se describen los permisos mínimos necesarios para completar la recopilación de datos y los datos que se pierden si determinados permisos no están disponibles.
vCenter de VMware
La herramienta de detección se conecta a VMware vCenter Server en el puerto 443 (HTTPS) y realiza operaciones de solo lectura. No se realizan cambios en el entorno de vCenter.
Función mínima requerida: Read-Only, asignada en el nivel raíz de vCenter.
El Read-Only rol proporciona todo el acceso que la herramienta de detección necesita para recopilar el inventario de las máquinas virtuales (nombre, UUID, CPU, memoria, disco, red, estado de alimentación, sistema operativo huésped) y métricas de rendimiento (uso de la CPU, uso de memoria, IOPS del disco y rendimiento).
Recomendación: cree un usuario de vCenter dedicado con la Read-Only función integrada en el nivel del centro de datos raíz.
Hyper-V hosts (Windows)
La herramienta de detección se conecta a los Hyper-V hosts a través de WinRM (puerto 5985 para HTTP, puerto 5986 para HTTPS) y ejecuta PowerShell comandos para recopilar el inventario de las máquinas virtuales, los metadatos del host y el rendimiento del almacenamiento.
Pertenencias de grupo mínimas requeridas en cada host: Hyper-V
| Grupo de Windows | ¿Por qué es necesario |
|---|---|
| Usuarios de administración remota | Acceso remoto básico a WinRM |
| Hyper-V Administradores | Recopilación de inventario de máquinas virtuales (lista de máquinas virtuales, disco, red, memoria, sistema operativo huésped) |
| Usuarios del monitor de rendimiento | Contadores de I/O rendimiento de almacenamiento (read/write IOPS y rendimiento por máquina virtual) |
La cuenta también necesita acceso de lectura de WMI al espacio de root\cimv2 nombres de la versión del sistema operativo del host y del UUID del hardware. Este acceso se concede de forma predeterminada a los administradores locales, pero debe configurarse de forma explícita para las cuentas que no son de administrador.
Recomendación: Cree una cuenta de servicio de dominio dedicada y agréguela a los grupos de usuarios de administración remota, Hyper-V administradores y usuarios del monitor de rendimiento de cada Hyper-V host. Evite utilizar cuentas de administrador de dominio.
Servidores Linux (SSH)
La herramienta de detección se conecta a los servidores Linux a través de SSH (puerto 22) para recopilar las métricas del sistema operativo, las conexiones de red y el inventario de los servidores. La mayor parte de la recopilación de datos se ejecuta como un usuario normal. Si el comando sudo no está disponible, un pequeño número de comandos lo intentan sudo y se retiran automáticamente.
Acceso mínimo requerido: una cuenta de usuario SSH que pueda iniciar sesión en el servidor de destino.
Acceso recomendado: el mismo usuario de SSH configurado con sudo sin contraseña para una recopilación completa de datos.
Qué requiere sudo y qué sucede sin él:
| Datos recopilados | ¿Se necesita Sudo? | ¿Qué pierdes sin sudo |
|---|---|---|
| Nombre del servidor, sistema operativo, CPU, memoria, IP, número de discos | No | Nada: se recopiló como usuario normal |
| Utilización de la CPU, la memoria y la red | No | Nada: se recopiló como usuario habitual |
| IOPS, rendimiento y espacio en disco | No | Nada: se recopiló como usuario habitual |
| Configuración de la interfaz de red | No | Nada: se recopiló como usuario habitual |
| Procesos en ejecución (nombre, PID, comando) | No | Nada: se recopiló como usuario normal |
| UUID del servidor y UUID de SMBIOS | Sí | Los campos UUID están vacíos en la exportación |
| Fabricante de hardware (detección física frente a detección virtual) | Sí | La detección del tipo de recurso es menos precisa en las distribuciones más antiguas |
| Detección de volumen lógico LVM | Sí | No se detectaron los volúmenes LVM; el tipo de volumen puede mostrarse como «Desconocido» |
| Conexiones de red con nombre de proceso y PID | Sí | Las conexiones se siguen recopilando, pero sin la atribución del proceso (las columnas PID y nombre del proceso están vacías) |
| OS-level Detección de bases de datos Oracle (alternativa cuando las credenciales de Oracle no están configuradas) | Sí | La detección básica de presencia de Oracle (oratab, monitor de procesos) funciona sin sudo. La recopilación detallada (opatch, lsnrctl, ASM, Grid Infrastructure) requiere el acceso sin contraseña a los archivos binarios raíz de Oracle. sudo -u oracle |
nota
La herramienta de descubrimiento nunca falla por completo debido a la falta de sudo. Recopila todo lo que puede e informa de resultados parciales. Sin embargo, para obtener los datos más completos, especialmente el mapeo de dependencias de la red con los nombres de los procesos, recomendamos utilizar el método sudo sin contraseña.
Utilidades necesarias en los servidores de destino: deberían estar disponibles los siguientes comandos (instalados de forma predeterminada en la mayoría de las distribuciones de Linux): ss o netstatlsblk,top,ps,free,ip, dfhostname, cat y. nproc grep Opcional para datos adicionales: iostat ( I/O detalle del disco), dmidecode (UUID de hardware), smartctl (tipo de interfaz de disco), lvdisplay (detección LVM).
Servidores Windows (WinRM): métricas del sistema operativo
La herramienta de detección se conecta a los servidores Windows a través de WinRM para recopilar métricas del sistema operativo (inventario del servidor, rendimiento, almacenamiento, interfaces de red y procesos en ejecución).
Acceso mínimo requerido: una cuenta WinRM-enabled de usuario con acceso remoto al servidor de destino.
Acceso recomendado: un usuario del grupo de administradores local para una recopilación completa de datos.
| Nivel de permiso | Qué permite | ¿Qué pierdes sin él |
|---|---|---|
| Usuarios de administración remota (acceso WinRM) | Toda la recopilación de datos de Windows | No se recopilaron datos del servidor |
Acceso de lectura WMI a root\cimv2 |
Nombre del servidor, versión del sistema operativo, memoria, UUID, serie de la BIOS, espacio en disco | Los campos del inventario del servidor están vacíos |
| Usuarios del monitor de rendimiento | Utilización de la CPU, rendimiento de la red, IOPS de disco y rendimiento | No se recopilaron métricas de rendimiento |
| Administrador local | Nombres de los propietarios del proceso en ejecución | Se recopiló la lista de procesos, pero la user/owner columna está vacía |
nota
La membresía de administrador local otorga implícitamente a los usuarios de Performance Monitor acceso y acceso de lectura a WMI, por lo que cumple todos los requisitos anteriores.
nota
La detección OS-level alternativa de bases de datos Oracle en Windows utiliza consultas de registro Get-Service y Get-Process comandos cuando las credenciales de Oracle no están configuradas. Estos comandos solo requieren el acceso estándar de los usuarios de Remote Management. No se necesitan permisos adicionales más allá de los requisitos de las métricas del sistema operativo.
Servidores Windows (WinRM): colección SQL Server
La colección SQL Server detecta las instancias de SQL Server, Reporting Services (SSRS) e Integration Services (SSIS) en servidores Windows.
Acceso recomendado: un usuario del grupo de administradores local de cada servidor Windows de destino.
Se recomienda el administrador local porque la detección de SQL Server consulta varios espacios de nombres de WMI y requiere un acceso elevado para algunas operaciones:
| ¿Qué se descubre | Se necesita permiso | ¿Qué pierdes sin él |
|---|---|---|
| Instancias del motor de base de datos de SQL Server (versión, edición, estado) | Acceso de lectura de WMI a los espacios de root\Microsoft\SqlServer\ComputerManagement* nombres |
No se detectaron instancias de SQL Server |
| SQL Server Reporting Services (SSRS) | Acceso de lectura de WMI a los espacios de root\Microsoft\SqlServer\ReportServer nombres |
No se detectaron los componentes de SSRS |
| Configuración de puertos y URL de SSRS | Privilegios elevados (administrador local) | Faltan los detalles de reserva de la URL de SSRS |
| SQL Server Integration Services (SSIS) | Acceso de lectura al registro (HKLM) | Faltan la versión y la edición del SSIS |
| Port-to-service asociación | Acceso a la enumeración de receptores TCP | No se pueden asociar los puertos de escucha a los servicios de SQL Server |
nota
La colección de SQL Server es Windows-only. La herramienta de detección omite los servidores Linux para la detección de SQL Server.
Base de datos Oracle (SQL)
La colección de bases de datos Oracle se conecta directamente a las instancias de Oracle en el puerto 1521 (o un puerto personalizado) para recopilar los metadatos de la base de datos. La herramienta de descubrimiento no requiere privilegios de DBA o SYSDBA.
Acceso mínimo requerido: una cuenta de servicio de Oracle de solo lectura con la concesión SELECT_CATALOG_ROLE.
La herramienta de detección no accede a las vistas de Diagnostics Pack ni Tuning Pack, por lo que no se requiere ninguna licencia adicional de Oracle para la recopilación de datos.
SQL para crear la cuenta:
CREATE USER discovery_user IDENTIFIED BY <password>; GRANT CREATE SESSION TO discovery_user; GRANT SELECT_CATALOG_ROLE TO discovery_user;
OS-level alternativa: si las credenciales de la base de datos no están configuradas o se produce un error en la conexión, la herramienta de detección utiliza las credenciales de SSH o WinRM OS existentes para detectar las instalaciones de Oracle. No se necesitan permisos de Oracle-specific sistema operativo adicionales más allá de lo que requiere el módulo de métricas del sistema operativo.
Recopilación de redes
La recopilación de redes utiliza diferentes protocolos según el sistema operativo del servidor:
| Sistema operativo del servidor | Protocolo | Permisos necesarios |
|---|---|---|
| Linux | SSH | Usuario habitual de datos de conexión. Se recomienda usar el sudo sin contraseña para obtener detalles a nivel de proceso (PID y nombre del proceso). |
| Linux | SNMPv2 | Cadena comunitaria de solo lectura con acceso a la MIB de TCP (tcpConnState, tcpConnectionProcess) y a la MIB de recursos de host (hr). SWRunName |
| Linux | SNMPv3 | Un usuario de USM con acceso de lectura a las mismas MIB que el SNMPv2. Admite los niveles de seguridad noAuthNoPriv, auth y NoPriv AuthPriv. |
| Windows | WinRM | Acceso de lectura de WMI al espacio de root\StandardCIMV2 nombres (clase MSFT_NetTCPConnection). |
Referencia rápida: permisos mínimos por caso de uso
| Caso de uso | Tipo de cuenta | Permisos mínimos |
|---|---|---|
| Descubrimiento de máquinas virtuales de VMware | Usuario de vCenter | Read-Only rol en el nivel del centro de datos raíz |
| Hyper-V Descubrimiento de máquinas virtuales | Dominio de Windows o cuenta local | Usuarios de administración remota, Hyper-V administradores y usuarios del monitor de rendimiento en cada host |
| Métricas del sistema operativo Linux: datos completos | Usuario de SSH | Sudo sin contraseña |
| Métricas del sistema operativo Linux: datos parciales | Usuario de SSH | Usuario normal (sin sudo). Faltará la información sobre el UUID, el fabricante, el LVM y el proceso de red. |
| Métricas del sistema operativo Windows: datos completos | Usuario de WinRM | Administrador local |
| Métricas del sistema operativo Windows: datos básicos | Usuario de WinRM | Usuarios de gestión remota + acceso de lectura WMI a root\cimv2 |
| Descubrimiento de bases de datos de SQL Server | Usuario de WinRM | Administrador local |
| Descubrimiento de bases de datos Oracle (SQL) | Cuenta de servicio de Oracle | SELECT_CATALOG_ROLE (de solo lectura, sin DBA ni SYSDBA) |
| Colección de redes: Linux (SSH) | Usuario de SSH | Sudo sin contraseña para datos a nivel de proceso; usuario normal solo para datos de conexión |
| Recopilación de redes: Linux (SNMP) | Cadena comunitaria SNMP o usuario USM | Acceso de lectura a las MIB de TCP y Host Resources |
| Recopilación de redes: Windows | Usuario de WinRM | Acceso de lectura de WMI a root\StandardCIMV2 |