

AWS Application Discovery Service non è più aperto a nuovi clienti. In alternativa, utilizza AWS Transform che offre funzionalità simili. Per ulteriori informazioni, vedere [Modifica della disponibilità di AWS Application Discovery Service](https://docs.aws.amazon.com/application-discovery/latest/userguide/application-discovery-service-availability-change.html).

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurazione del modulo Network Data Collection
<a name="network-data-module-setup"></a>

Il modulo Network Data Collection raccoglie i dati di rete per l'inventario dei server provenienti dal modulo VMware vCenter. Pertanto, per utilizzare il modulo Network Data Collection, è necessario prima configurare il modulo VMware vCenter. Per istruzioni, segui le indicazioni riportate nei seguenti argomenti: 

1. [Implementazione di Application Discovery Service Agentless Collector](agentless-collector-deploying.md)

1. [Accesso alla console Agentless Collector](agentless-collector-gs-access-console.md)

1. [Configurazione di Agentless Collector](agentless-collector-gs-configure.md)

1. [Utilizzo del modulo di VMware raccolta dati vCenter Agentless Collector](agentless-collector-gs-data-collection-vcenter.md)

**Per configurare il modulo Network Data Collection**

1. Nella dashboard di Agentless Collector, nella sezione **Raccolta dati di rete**, scegli **Visualizza** connessioni di rete.

1. **Nella pagina **Connessioni di rete**, scegli Modifica raccoglitore.**

1. Nella sezione credenziali, inserisci almeno un set di credenziali. Puoi inserire fino a 10 set di credenziali. La prima volta che il modulo tenta di raccogliere dati per un server, prova tutte le credenziali finché non trova un set di credenziali che funzioni; quindi salva quel set e lo riutilizza nei tentativi successivi. Per informazioni sulla configurazione delle credenziali, vedere. [Impostazione delle credenziali](#network-data-module-credentials-setup)

1. Nella sezione **Preferenze di raccolta dati**, per iniziare automaticamente la raccolta dei dati al riavvio di un server, seleziona **Avvia automaticamente la raccolta dati**.

1. Se non hai configurato i certificati WinRM, seleziona **Disabilita i controlli dei certificati WinRM**.

1. Scegli **Save** (Salva).

1. La raccolta avviene sui server ogni 15 secondi. Per visualizzare i dettagli dei tentativi di raccolta per un determinato server, seleziona la casella di controllo a sinistra del **server** nella tabella Server.



## Impostazione delle credenziali
<a name="network-data-module-credentials-setup"></a>

Il modulo Network Data Collection utilizza WinRM per raccogliere dati dai server Windows. Utilizza SNMPv2 e SNMPv3 raccoglie dati dai server Linux.

**Credenziali WinRM:**
+ Specificare il nome utente e la password di un account Windows con le seguenti caratteristiche:
  + Accesso in lettura al `\root\standardcimv2` namespace
  + Autorizzazioni di lettura per la classe `MSFT_NetTCPConnection`
  + Accesso WMI remoto
+ Si consiglia di creare un account di servizio dedicato con autorizzazioni minime richieste.
+ Evita di utilizzare account di amministratore di dominio o amministratore locale.
+ La porta 5986 (HTTPS) deve essere aperta tra i server di raccolta e di destinazione.
+ Evitare di disabilitare il controllo dei certificati WinRM. Per informazioni sulla configurazione dei certificati WinRM, vedere. [Risoluzione dei problemi di certificazione autofirmata durante la configurazione dei certificati WinRM](agentless-collector-troubleshooting.md#agentless-collector-address-self-signed-certification-problems)

**SNMPv2 credenziali:**
+ Fornisci una stringa di community di sola lettura che può accedere a 1.3.6.1.2.1.6.13.\* OID
+ SNMPv3 è SNMPv2 preferibile a causa della maggiore sicurezza in SNMPv3
+ La porta 161/UDP deve essere aperta tra i server di raccolta e di destinazione
+ Usa stringhe di community complesse e non predefinite
+ Evita stringhe comuni come «public» o «private»
+ Tratta le stringhe della community come password

**SNMPv3 credenziali**
+ Fornisci un'autorizzazione di sola lettura username/password e auth/privacy dettagli per accedere all'OID 1.3.6.1.2.1.6.13.\*.
+ La porta 161/UDP deve essere aperta tra i server di raccolta e di destinazione
+ Abilita sia l'autenticazione che la privacy
+ Utilizza protocolli di autenticazione avanzati (preferibilmente SHA) MD5
+ Utilizza protocolli di crittografia avanzati (AES preferito rispetto a DES)
+ Utilizza password complesse sia per l'autenticazione che per la privacy
+ Usa nomi utente univoci (evita nomi comuni)

**Le migliori pratiche generali per la gestione delle credenziali**
+ Archivia le credenziali in modo sicuro
+ Ruota regolarmente tutte le credenziali
+ Usa gestori di password o casseforti sicuri
+ Monitora l'utilizzo delle credenziali
+ Segui il principio del privilegio minimo e concedi solo le autorizzazioni minime necessarie