View a markdown version of this page

Linux にデプロイする - AWS 変換

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Linux にデプロイする

検出ツールは、サポートされている Linux ディストリビューションにデプロイするためのスタンドアロン Linux インストーラとして使用できます。このオプションは、仮想マシンをデプロイするのではなく、検出ツールを既存の Linux サーバーに直接インストールする場合に使用します。

Linux サーバーの仕様

  • RAM – 少なくとも 16 GB を割り当てることをお勧めします

  • CPU – 少なくとも 4 コアを割り当てることをお勧めします

  • ディスク – 35 GB

サポートされているディストリビューション

  • Amazon Linux – Amazon Linux 2、Amazon Linux 2023

  • Red Hat Enterprise Linux および派生 – RHEL 8~9、Rocky Linux 8~9、AlmaLinux 9

  • Ubuntu – 20.04、22.04、24.04

  • Debian – 10、11、12

  • SUSE – SLES 15 SP5

検出ツールをインストールする

次の URL からインストーラスクリプトをダウンロードします: https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh

Linux に検出ツールをインストールするには
  1. インストーラスクリプトを Linux サーバーにダウンロードします。

    curl -O https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh chmod +x AWS-Transform-discovery-tool.sh
  2. (オプション) 互換性チェックを実行して、システムが要件を満たしていることを確認します。

    sudo ./AWS-Transform-discovery-tool.sh check
  3. 検出ツールをインストールします。以下のオプションのいずれかを選択してください。

    オプション 1: 自動依存関係インストールで をインストールする (推奨)

    このオプションは、サービスをインストールする前に、欠落しているシステム依存関係を自動的にインストールします。

    sudo ./AWS-Transform-discovery-tool.sh install --install-deps

    オプション 2: 自動依存関係のインストールなしで をインストールする

    このオプションは、依存関係がないかどうかをチェックし、重要な依存関係がない場合に手動インストール手順でエラーを表示します。組織が自動パッケージインストールを制限し、システムパッケージを手動で管理する場合は、このオプションを使用します。

    sudo ./AWS-Transform-discovery-tool.sh install
  4. 検出ツールサービスを起動します。

    sudo ./AWS-Transform-discovery-tool.sh start
  5. で検出ツールにアクセスしますhttps://ip_address:5000

検出ツールをアンインストールするには、 を実行しますsudo ./AWS-Transform-discovery-tool.sh uninstall

次のコマンドを使用してサービスを管理することもできます。

  • sudo ./AWS-Transform-discovery-tool.sh status – サービスが実行されているかどうかを確認します。

  • sudo ./AWS-Transform-discovery-tool.sh stop – サービスを停止します。

  • sudo ./AWS-Transform-discovery-tool.sh logs – サービスログを表示します。

システムの依存関係

インストーラは、次のシステム依存関係をチェックします。

依存関係 緊急度 目的
OpenSSL 重大 データベース暗号化キーを生成します
libcrypt 重大 Python ランタイムで必要
Kerberos ライブラリ 警告 Windows サーバーへの Kerberos 認証に必要です。これがないと、NTLM と基本認証は引き続き機能します。

検出ツールを開始するには、重要な依存関係が必要です。それらが欠落していて、オプション 2 ( なし--install-deps) を選択した場合、インストーラはエラーを表示し、手動でインストールする手順を示します。警告レベルの依存関係はオプションです。インストーラは警告しますが、インストールを続行します。

注記

インストーラは、glibc バージョンや systemd の可用性など、システムの互換性をチェックします。systemd 250 以降 (Amazon Linux 2023、RHEL 9、Rocky 9、AlmaLinux 9、Ubuntu 24.04+、Debian 12+) を使用するシステムでは、データベース暗号化キーは systemd-creds を使用して保管時に暗号化されます。古いシステムでは、暗号化キーはアクセス許可で保護されたファイルとして保存されます。