View a markdown version of this page

Déploiement sous Linux - AWS Transformation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déploiement sous Linux

L'outil de découverte est disponible en tant qu'installateur Linux autonome à déployer sur des distributions Linux prises en charge. Utilisez cette option lorsque vous souhaitez installer l'outil de découverte directement sur un serveur Linux existant au lieu de déployer une machine virtuelle.

Spécifications du serveur Linux

  • RAM — Nous recommandons d'allouer au moins 16 Go

  • CPU — Nous recommandons d'allouer au moins 4 cœurs

  • Disques — 35 Go

Distributions prises en charge :

  • Amazon Linux — Amazon Linux 2, Amazon Linux 2023

  • Red Hat Enterprise Linux et ses dérivés : RHEL 8—9, Rocky Linux 8—9, 9 AlmaLinux

  • Ubuntu — 20,04, 22,04, 24,04

  • Debian — 10, 11, 12

  • SUSE — SLES 15 SP5

Installation de l'outil de découverte

Téléchargez le script d'installation à partir de cette URL : https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh

Pour installer l'outil de découverte sous Linux
  1. Téléchargez le script d'installation sur votre serveur Linux.

    curl -O https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh chmod +x AWS-Transform-discovery-tool.sh
  2. (Facultatif) Exécutez le contrôle de compatibilité pour vérifier que votre système répond aux exigences.

    sudo ./AWS-Transform-discovery-tool.sh check
  3. Installez l'outil de découverte. Choisissez l’une des options suivantes :

    Option 1 : Installation avec installation automatique des dépendances (recommandée)

    Cette option installe automatiquement toutes les dépendances système manquantes avant d'installer le service.

    sudo ./AWS-Transform-discovery-tool.sh install --install-deps

    Option 2 : Installation sans installation automatique des dépendances

    Cette option vérifie les dépendances manquantes et affiche les erreurs avec les instructions d'installation manuelle si des dépendances critiques sont absentes. Utilisez cette option si votre organisation restreint l'installation automatique des packages et que vous préférez gérer les packages système manuellement.

    sudo ./AWS-Transform-discovery-tool.sh install
  4. Démarrez le service d'outils de découverte.

    sudo ./AWS-Transform-discovery-tool.sh start
  5. Accédez à l'outil de découverte à l'adressehttps://ip_address:5000.

Pour désinstaller l'outil de découverte, exécutezsudo ./AWS-Transform-discovery-tool.sh uninstall.

Vous pouvez également utiliser les commandes suivantes pour gérer le service :

  • sudo ./AWS-Transform-discovery-tool.sh status— Vérifiez si le service est en cours d'exécution.

  • sudo ./AWS-Transform-discovery-tool.sh stop— Arrêtez le service.

  • sudo ./AWS-Transform-discovery-tool.sh logs— Afficher les journaux de service.

Dépendances du système

Le programme d'installation vérifie les dépendances système suivantes :

Dépendance Sévérité Objectif
OpenSSL  Critique Génère la clé de chiffrement de la base de données
libcrypt Critique Requis par le moteur d'exécution Python
Bibliothèques Kerberos Avertissement Nécessaire pour l'authentification Kerberos sur les serveurs Windows. Sans cela, le NTLM et l'authentification de base fonctionnent toujours.

Des dépendances critiques sont nécessaires au démarrage de l'outil de découverte. S'ils sont absents et que vous avez choisi l'option 2 (sans--install-deps), le programme d'installation affiche un message d'erreur avec des instructions pour les installer manuellement. Warning-level les dépendances sont facultatives : le programme d'installation vous avertit mais poursuit l'installation.

Note

Le programme d'installation vérifie la compatibilité du système, y compris la version de la glibc et la disponibilité de Systemd. Sur les systèmes dotés de systemd 250 ou version ultérieure (Amazon Linux 2023, RHEL 9, Rocky 9, 9, Ubuntu 24.04+, AlmaLinux Debian 12+), la clé de chiffrement de la base de données est chiffrée au repos à l'aide de systemd-creds. Sur les anciens systèmes, la clé de chiffrement est stockée sous forme de fichier protégé par autorisation.