Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni richieste per lo strumento di rilevamento
Lo strumento di rilevamento si connette all'infrastruttura utilizzando diversi protocolli. Ogni protocollo e modulo di raccolta richiede autorizzazioni specifiche per l'account. Questa sezione descrive le autorizzazioni minime necessarie per completare la raccolta dei dati e quali dati si perdono se determinate autorizzazioni non sono disponibili.
VMware vCenter
Lo strumento di rilevamento si connette a VMware vCenter Server sulla porta 443 (HTTPS) ed esegue operazioni di sola lettura. Non viene apportata alcuna modifica all'ambiente vCenter.
Ruolo minimo richiesto: Read-Only, assegnato a livello root di vCenter.
Il Read-Only ruolo fornisce tutto l'accesso necessario allo strumento di rilevamento per raccogliere l'inventario delle macchine virtuali (nome, UUID, CPU, memoria, disco, rete, stato di alimentazione, sistema operativo guest) e le metriche delle prestazioni (utilizzo della CPU, utilizzo della memoria, IOPS del disco e velocità effettiva).
Raccomandazione: creare un utente vCenter dedicato con il Read-Only ruolo integrato a livello di datacenter principale.
Hyper-V host (Windows)
Lo strumento di rilevamento si connette agli Hyper-V host tramite WinRM (porta 5985 per HTTP, porta 5986 per HTTPS) ed PowerShell esegue comandi per raccogliere l'inventario delle macchine virtuali, i metadati degli host e le prestazioni di archiviazione.
Appartenenze minime di gruppo richieste su ogni host: Hyper-V
| Gruppo Windows | Perché è necessario |
|---|---|
| Utenti con gestione remota | Accesso remoto WinRM di base |
| Hyper-V Amministratori | Raccolta dell'inventario delle macchine virtuali (elenco delle macchine virtuali, disco, rete, memoria, sistema operativo ospite) |
| Utenti di Performance Monitor | Contatori I/O delle prestazioni di storage (read/write IOPS e throughput per VM) |
L'account richiede inoltre l'accesso in lettura WMI allo root\cimv2 spazio dei nomi per la versione del sistema operativo host e l'UUID hardware. Questo accesso è concesso per impostazione predefinita agli amministratori locali, ma deve essere configurato in modo esplicito per gli account non amministratori.
Raccomandazione: creare un account di servizio di dominio dedicato e aggiungerlo ai gruppi Remote Management Users, Hyper-V Administrators e Performance Monitor Users su ciascun host. Hyper-V Evitare di utilizzare account di amministratore di dominio.
Server Linux (SSH)
Lo strumento di rilevamento si connette ai server Linux tramite SSH (porta 22) per raccogliere metriche del sistema operativo, connessioni di rete e inventario dei server. La maggior parte della raccolta di dati viene eseguita come utente normale. Se sudo non è disponibile, un numero limitato di comandi tenta di eseguire un tentativo sudo e lo ritira automaticamente.
Accesso minimo richiesto: un account utente SSH in grado di accedere al server di destinazione.
Accesso consigliato: lo stesso utente SSH configurato con sudo senza password per la raccolta completa dei dati.
Cosa richiede sudo e cosa succede senza di esso:
| Dati raccolti | Sudo era necessario? | Cosa perdi senza sudo |
|---|---|---|
| Nome del server, sistema operativo, CPU, memoria, IP, numero di dischi | No | Niente, raccolto come utente normale |
| Utilizzo della CPU, della memoria e della rete | No | Niente, raccolto come utente normale |
| IOPS, velocità effettiva e spazio su disco | No | Niente, raccolto come utente normale |
| Configurazione dell'interfaccia di rete | No | Niente, raccolto come utente normale |
| Processi in esecuzione (nome, PID, comando) | No | Niente: raccolti come utente normale |
| UUID del server e UUID SMBIOS | Sì | I campi UUID sono vuoti nell'esportazione |
| Produttore di hardware (rilevamento fisico o virtuale) | Sì | Il rilevamento del tipo di risorsa è meno accurato nelle distribuzioni precedenti |
| Rilevamento logico del volume LVM | Sì | Volumi LVM non rilevati; il tipo di volume può essere visualizzato come «Sconosciuto» |
| Connessioni di rete con nome del processo e PID | Sì | Le connessioni vengono ancora raccolte, ma senza l'attribuzione del processo (le colonne PID e nome del processo sono vuote) |
| OS-level Rilevamento del database Oracle (fallback quando le credenziali Oracle non sono configurate) | Sì | Il rilevamento di presenza Oracle di base (oratab, process monitor) funziona senza sudo. La raccolta dettagliata (opatch, lsnrctl, ASM, Grid Infrastructure) richiede l'accesso senza password ai file binari di Oracle Home. sudo -u oracle |
Nota
Lo strumento di scoperta non fallisce mai completamente a causa della mancanza di sudo. Raccoglie ciò che può e riporta risultati parziali. Tuttavia, per i dati più completi, in particolare la mappatura delle dipendenze della rete con i nomi dei processi, consigliamo sudo senza password.
Utilità necessarie sui server di destinazione: dovrebbero essere disponibili i seguenti comandi (installati per impostazione predefinita sulla maggior parte delle distribuzioni Linux): ss ornetstat,,,,lsblk,top, psfree, ip e. df hostname cat nproc grep Facoltativo per dati aggiuntivi: iostat ( I/O dettaglio del disco), dmidecode (UUID hardware), (tipo di interfaccia disco), smartctl (rilevamento LVMlvdisplay).
Server Windows (WinRM) — metriche del sistema operativo
Lo strumento di rilevamento si connette ai server Windows tramite WinRM per raccogliere i parametri del sistema operativo (inventario dei server, prestazioni, archiviazione, interfacce di rete e processi in esecuzione).
Accesso minimo richiesto: un account WinRM-enabled utente con accesso remoto al server di destinazione.
Accesso consigliato: un utente del gruppo Administrators locale per la raccolta completa dei dati.
| Livello di autorizzazione | Cosa consente | Cosa si perde senza di essa |
|---|---|---|
| Utenti con gestione remota (accesso WinRM) | Raccolta di tutti i dati di Windows | Nessun dato raccolto dal server |
Accesso in lettura WMI a root\cimv2 |
Nome del server, versione del sistema operativo, memoria, UUID, seriale BIOS, spazio su disco | I campi dell'inventario del server sono vuoti |
| Utenti di Performance Monitor | Utilizzo della CPU, velocità effettiva di rete, IOPS e velocità effettiva del disco | Metriche delle prestazioni non raccolte |
| Amministratore locale | Nomi dei proprietari dei processi in esecuzione | Elenco dei processi raccolto ma la user/owner colonna è vuota |
Nota
L'iscrizione a Local Administrator concede implicitamente l'accesso agli utenti di Performance Monitor e l'accesso in lettura a WMI, quindi soddisfa tutti i requisiti di cui sopra.
Nota
Il rilevamento dei OS-level fallback di Oracle Database su Windows utilizza le query e i Get-Process comandi del registro quando le credenziali Oracle non sono Get-Service configurate. Questi comandi richiedono solo l'accesso degli utenti di gestione remota standard. Non sono necessarie autorizzazioni aggiuntive oltre ai requisiti delle metriche del sistema operativo.
Server Windows (WinRM): raccolta SQL Server
La raccolta SQL Server rileva le istanze di SQL Server, Reporting Services (SSRS) e Integration Services (SSIS) sui server Windows.
Accesso consigliato: un utente del gruppo Administrators locale su ogni server Windows di destinazione.
L'amministratore locale è consigliato perché SQL Server Discovery esegue query su più namespace WMI e richiede un accesso elevato per alcune operazioni:
| Cosa viene scoperto | Autorizzazione necessaria | Cosa si perde senza di essa |
|---|---|---|
| Istanze di SQL Server Database Engine (versione, edizione, stato) | Accesso in lettura WMI ai namespace root\Microsoft\SqlServer\ComputerManagement* |
Istanze di SQL Server non rilevate |
| SQL Server Reporting Services (SSRS) | Accesso in lettura WMI ai namespace root\Microsoft\SqlServer\ReportServer |
Componenti SSRS non rilevati |
| Configurazione dell'URL e della porta SSRS | Privilegi elevati (amministratore locale) | Mancano i dettagli della prenotazione dell'URL SSRS |
| SQL Server Integration Services (SSIS) | Accesso alla lettura del registro (HKLM) | Versione ed edizione SSIS mancanti |
| Port-to-service associazione | Accesso all'enumerazione dei listener TCP | Impossibile associare le porte di ascolto ai servizi SQL Server |
Nota
La raccolta SQL Server è Windows-only. Lo strumento di rilevamento ignora i server Linux per l'individuazione di SQL Server.
Database Oracle (SQL)
Oracle Database collection si connette direttamente alle istanze Oracle sulla porta 1521 (o su una porta personalizzata) per raccogliere i metadati del database. Lo strumento di rilevamento non richiede privilegi DBA o SYSDBA.
Accesso minimo richiesto: un account di servizio Oracle di sola lettura con la concessione SELECT_CATALOG_ROLE.
Lo strumento di rilevamento non accede alle visualizzazioni di Diagnostics Pack o Tuning Pack, quindi non è richiesta alcuna licenza Oracle aggiuntiva per la raccolta dei dati.
SQL per creare l'account:
CREATE USER discovery_user IDENTIFIED BY <password>; GRANT CREATE SESSION TO discovery_user; GRANT SELECT_CATALOG_ROLE TO discovery_user;
OS-level fallback: se le credenziali del database non sono configurate o la connessione fallisce, lo strumento di rilevamento utilizza le credenziali del sistema operativo SSH o WinRM esistenti per rilevare le installazioni Oracle. Non sono necessarie autorizzazioni del Oracle-specific sistema operativo aggiuntive oltre a quelle richieste dal modulo di metrica del sistema operativo.
Raccolta di rete
La raccolta in rete utilizza protocolli diversi a seconda del sistema operativo del server:
| Sistema operativo del server | Protocollo | Autorizzazioni necessarie |
|---|---|---|
| Linux | SSH | Utente normale per i dati di connessione. Sudo senza password consigliato per i dettagli a livello di processo (PID e nome del processo). |
| Linux | SNMPv2 | Una stringa di community di sola lettura con accesso a TCP MIB (tcpConnState, tcp) e Host Resources MIB (hrConnectionProcess). SWRunName |
| Linux | SNMPv3 | Un utente USM con accesso in lettura agli stessi MIB di SNMPv2. Supporta i livelli di sicurezza noAuthNoPriv, auth e authPrivNoPriv. |
| Windows | WinRM | Accesso in lettura WMI allo root\StandardCIMV2 spazio dei nomi (classe MSFT_NetTCPConnection). |
Riferimento rapido: autorizzazioni minime per caso d'uso
| Caso d’uso | Tipo di account | Autorizzazioni minime |
|---|---|---|
| Individuazione di VM VMware | Utente vCenter | Read-Only ruolo a livello di datacenter principale |
| Hyper-V individuazione di macchine virtuali | Dominio Windows o account locale | Utenti di gestione remota + Hyper-V amministratori + utenti di Performance Monitor su ogni host |
| Metriche del sistema operativo Linux: dati completi | Utente SSH | sudo senza password |
| Metriche del sistema operativo Linux: dati parziali | Utente SSH | Utente normale (no sudo). Mancano le informazioni su UUID, produttore, LVM e processo di rete. |
| Metriche del sistema operativo Windows: dati completi | Utente WinRM | Amministratore locale |
| Metriche del sistema operativo Windows: dati di base | Utente WinRM | Utenti di gestione remota + accesso in lettura WMI a root\cimv2 |
| Individuazione del database SQL Server | Utente WinRM | Amministratore locale |
| Individuazione del database Oracle (SQL) | Account di servizio Oracle | SELECT_CATALOG_ROLE (sola lettura, senza DBA o SYSDBA) |
| Raccolta di rete: Linux (SSH) | Utente SSH | sudo senza password per dati a livello di processo; utente normale solo per i dati di connessione |
| Raccolta in rete: Linux (SNMP) | Stringa di comunità SNMP o utente USM | Accesso in lettura ai MIB TCP e Host Resources |
| Raccolta di rete — Windows | Utente WinRM | Accesso in lettura WMI a root\StandardCIMV2 |