AWS Application Discovery Service non è più aperto a nuovi clienti. In alternativa, utilizza AWS Transform che offre funzionalità simili. Per ulteriori informazioni, vedere Modifica della disponibilità di AWS Application Discovery Service.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Installazione di Discovery Agent
Questa pagina spiega come installare Discovery Agent su Linux e Microsoft Windows.
Installa Discovery Agent su Linux
Completare la procedura seguente su Linux. Assicurati che la tua regione di origine di Migration Hub sia stata impostata prima di iniziare questa procedura.
Nota
Se utilizzi una versione non corrente di Linux, consulta Considerazioni relative alle piattaforme Linux precedenti.
Per installare AWS Application Discovery Agent nel tuo data center
-
Accedi al tuo server o macchina virtuale basato su Linux e crea una nuova directory per contenere i componenti dell'agente.
-
Passare alla nuova directory e scaricare lo script di installazione dalla riga di comando o dalla console.
-
Per eseguire il download dalla riga di comando, eseguire il seguente comando.
curl -o ./aws-discovery-agent.tar.gz https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz -
Per effettuare il download dalla console Migration Hub, procedi come segue:
Accedi Console di gestione AWS e apri la console Migration Hub all'indirizzo https://console.aws.amazon.com/migrationhub/
. -
Nella pagina di navigazione a sinistra, in Discover, scegli Strumenti.
-
Nella casella AWS Discovery Agent, scegli Scarica agenti, quindi scegli Scarica per Linux. Il download inizia immediatamente.
-
-
Verificare la firma crittografica del pacchetto di installazione con i seguenti tre comandi:
curl -o ./agent.sig https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz.sigcurl -o ./discovery.gpg https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/discovery.gpggpg --no-default-keyring --keyring ./discovery.gpg --verify agent.sig aws-discovery-agent.tar.gzL'impronta della chiave pubblica dell'agente (
discovery.gpg) è7638 F24C 6717 F97C 4F1B 3BC0 5133 255E 4DF4 2DA2. -
Estrarre dal tarball come mostrato di seguito.
tar -xzf aws-discovery-agent.tar.gz -
Per installare l'agente, scegli uno dei seguenti metodi di installazione.
A… Esegui questa operazione… Installa Discovery Agent
Per installare l'agente, esegui il comando agent install come illustrato nell'esempio seguente. Nell'esempio, sostituiscilo
your-home-regioncon il nome della tua regione di residenza,aws-access-key-idcon l'ID della tua chiave di accesso eaws-secret-access-keycon la tua chiave di accesso segreta.sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-keyPer impostazione predefinita, gli agenti scaricano e applicano automaticamente gli aggiornamenti non appena sono disponibili.
Ti consigliamo di usare questa configurazione predefinita.
Tuttavia, se non desideri che gli agenti scarichino e applichino gli aggiornamenti automaticamente, includi il
-u falseparametro quando esegui il comando agent install.(Facoltativo) Installa Discovery Agent e configura un proxy non trasparente
Per configurare un proxy non trasparente, aggiungi i seguenti parametri al comando agent install:
-
-e La password del proxy.
-
-f Il numero di porta del proxy.
-
-g Lo schema proxy.
-
-i Il nome utente del proxy.
Di seguito è riportato un esempio del comando agent install che utilizza i parametri proxy non trasparenti.
sudo bash install -ryour-home-region-kaws-access-key-id-saws-secret-access-key-dmyproxy.mycompany.com-emypassword-fproxy-port-number-g https -imyusernameSe il proxy non richiede l'autenticazione, tralascia i
-iparametri-eand.Il comando install di esempio utilizza
https, se il proxy utilizza HTTP, specificarehttpil valore del-gparametro. -
-
Se le connessioni in uscita dalla rete sono limitate, occorre aggiornare le impostazioni del firewall. Gli agenti devono accedere a
arsenalsulla porta TCP 443. Non richiedono l'apertura di alcuna porta in entrata.Ad esempio, se la tua regione d'origine è
eu-central-1, dovresti usarehttps://arsenal-discovery.eu-central-1.amazonaws.com:443
Considerazioni relative alle piattaforme Linux precedenti
Alcune piattaforme Linux precedenti come SUSE 10, CentOS 5 e RHEL 5 sono alla fine del loro ciclo di vita oppure solo minimamente supportate. Queste piattaforme possono essere caratterizzate da suite di out-of-date crittografia che impediscono allo script di aggiornamento dell'agente di scaricare i pacchetti di installazione.
- Curl
-
L'agente Application Discovery richiede
curlcomunicazioni sicure con il AWS server. Alcune vecchie versioni dicurlnon sono in grado di comunicare in modo sicuro con un servizio Web moderno.Per utilizzare la versione di
curlinclusa nell'agente Application Discovery per tutti gli operatori, esegui lo script di installazione con il parametro-c true. - Bundle dell'autorità di certificazione
-
I sistemi Linux meno recenti potrebbero disporre di un pacchetto out-of-date Certificate Authority (CA), fondamentale per proteggere le comunicazioni Internet.
Per utilizzare il bundle CA incluso nell'agente Application Discovery per tutte le operazioni, esegui lo script di installazione con il parametro
-b true.
Queste opzioni dello script di installazione possono essere utilizzate insieme. Nel seguente comando di esempio, entrambi i parametri dello script vengono passati allo script di installazione:
sudo bash install -ryour-home_region-kaws-access-key-id-saws-secret-access-key-c true -b true
Installare Discovery Agent su Microsoft Windows
Completare la procedura seguente per installare un agente su Microsoft Windows. Assicurati che la tua regione di origine di Migration Hub sia stata impostata prima di iniziare questa procedura.
Per installare AWS Application Discovery Agent nel tuo data center
-
Scaricate il programma di installazione di Windows Agent
ma non fate doppio clic per eseguirlo in Windows. Importante
Non fate doppio clic per eseguire il programma di installazione in Windows, poiché l'installazione non riuscirà. L'installazione dell'agente funziona solo dal prompt dei comandi. Se si è già fatto doppio clic sul programma di installazione, è necessario passare a Installazione applicazioni e disinstallare l'agente prima di continuare con le restanti fasi dell'installazione.
Se il programma di installazione dell'agente di Windows non rileva alcuna versione del runtime x86 di Visual C++ sull'host, installa automaticamente il runtime di Visual C++ x86 2015—2019 prima di installare il software dell'agente.
-
Apri un prompt dei comandi come amministratore e naviga fino alla posizione in cui hai salvato il pacchetto di installazione.
-
Per installare l'agente, scegli uno dei seguenti metodi di installazione.
A… Esegui questa operazione… Installa Discovery Agent
Per installare l'agente, esegui il comando agent install come illustrato nell'esempio seguente. Nell'esempio, sostituiscilo
con il nome della tua regione di residenza,your-home-regioncon l'ID della tua chiave di accesso eaws-access-key-idcon la tua chiave di accesso segreta.aws-secret-access-keyFacoltativamente, è possibile impostare la posizione di installazione dell'agente specificando il percorso della cartella
per il parametro INSTALLLOCATION. Ad esempio,C:\install-locationINSTALLLOCATION=". La gerarchia di cartelle risultante sarà [INSTALLLOCATION path]\ Discovery.AWS Per impostazione predefinita, il percorso di installazione è la cartella.C:\install-location"Program FilesFacoltativamente, è possibile utilizzare
LOGANDCONFIGLOCATIONper sovrascrivere la directory predefinita (ProgramData) per la cartella dei registri degli agenti e il file di configurazione. La gerarchia di cartelle risultante è.[LOGANDCONFIGLOCATION path]\AWS Discovery.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" /quietPer impostazione predefinita, gli agenti scaricano e applicano automaticamente gli aggiornamenti non appena sono disponibili.
Ti consigliamo di usare questa configurazione predefinita.
Tuttavia, se non desideri che gli agenti scarichino e applichino gli aggiornamenti automaticamente, includi il seguente parametro quando esegui il comando agent install:
AUTO_UPDATE=falseavvertimento
La disabilitazione degli aggiornamenti automatici impedirà l'installazione delle patch di sicurezza più recenti.
(Facoltativo) Installa Discovery Agent e configura un proxy non trasparente
Per configurare un proxy non trasparente, aggiungi le seguenti proprietà pubbliche al comando agent install:
-
PROXY_HOST — Il nome dell'host proxy
-
PROXY_SCHEME — Lo schema proxy
-
PROXY_PORT — Il numero di porta del proxy
-
PROXY_USER — Il nome utente del proxy
-
PROXY_PASSWORD — La password dell'utente proxy
Di seguito è riportato un esempio del comando agent install che utilizza le proprietà proxy non trasparenti.
.\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" PROXY_HOST="myproxy.mycompany.com" PROXY_SCHEME="https" PROXY_PORT="proxy-port-number" PROXY_USER="myusername" PROXY_PASSWORD="mypassword" /quietSe il proxy non richiede l'autenticazione, ometti le proprietà
PROXY_USERandPROXY_PASSWORD. L'esempio utilizzatohttpsdal comando install. Se il tuo proxy utilizza HTTP, specificahttpilPROXY_SCHEMEvalore. -
-
Se le connessioni in uscita dalla rete sono limitate, è necessario aggiornare le impostazioni del firewall. Gli agenti devono accedere a
arsenalsulla porta TCP 443. Non richiedono l'apertura di alcuna porta in entrata.Ad esempio, se la tua regione d'origine è
eu-central-1, utilizzerai quanto segue:https://arsenal-discovery.eu-central-1.amazonaws.com:443
Firma dei pacchetti e aggiornamenti automatici
Per Windows Server 2008 e versioni successive, Amazon firma crittograficamente il pacchetto di installazione dell'agente Application Discovery Service con un SHA256 certificato. Per gli aggiornamenti automatici con SHA2 firma elettronica su Windows Server 2008 SP2, assicurati che sugli host sia installato un hotfix per supportare l'autenticazione delle firme. SHA2 L'ultimo hotfix di supporto di Microsoft aiuta a
Nota
Gli aggiornamenti rapidi per il SHA256 supporto di Windows 2003 non sono più disponibili pubblicamente presso Microsoft. Se queste correzioni non sono già installate nell'host Windows 2003, sono necessari aggiornamenti manuali.
Per eseguire gli aggiornamenti manualmente
-
Scarica Windows Agent Updater
. -
Apri il prompt dei comandi come amministratore.
-
Vai alla posizione in cui è stato salvato il programma di aggiornamento.
-
Eseguire il seguente comando seguente.
AWSDiscoveryAgentUpdater.exe /Q