Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Discovery Agent wird installiert
Auf dieser Seite wird beschrieben, wie Sie den Discovery Agent unter Linux und Microsoft Windows installieren.
Installieren Sie Discovery Agent unter Linux
Führen Sie das folgende Verfahren unter Linux aus. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.
Anmerkung
Wenn Sie eine nicht aktuelle Linux-Version verwenden, lesen Sie unter Überlegungen zu älteren Linux-Plattformen nach.
Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
-
Melden Sie sich bei Ihrem Linux-basierten Server oder Ihrer VM an und erstellen Sie ein neues Verzeichnis, das Ihre Agentenkomponenten enthält.
-
Wechseln Sie zu dem neuen Verzeichnis und laden Sie das Installationsskript über die Befehlszeile oder über die Konsole herunter.
-
Führen Sie zum Herunterladen über die Befehlszeile den folgenden Befehl aus.
curl -o ./aws-discovery-agent.tar.gz https://s3.
region
.amazonaws.com/aws-discovery-agent.region
/linux/latest/aws-discovery-agent.tar.gz -
Gehen Sie wie folgt vor, um von der Migration Hub Hub-Konsole herunterzuladen:
Melden Sie sich bei der an AWS Management Console und öffnen Sie die Migration Hub Hub-Konsole unter https://console.aws.amazon.com/migrationhub/
. -
Wählen Sie auf der linken Navigationsseite unter Discover die Option Tools aus.
-
Wählen Sie im Feld AWS Discovery Agent die Option Agenten herunterladen und dann Download für Linux aus. Ihr Download beginnt sofort.
-
-
Überprüfen Sie die kryptografische Signatur des Installationspakets mit den drei folgenden Befehlen:
curl -o ./agent.sig https://s3.
region
.amazonaws.com/aws-discovery-agent.region
/linux/latest/aws-discovery-agent.tar.gz.sigcurl -o ./discovery.gpg https://s3.
region
.amazonaws.com/aws-discovery-agent.region
/linux/latest/discovery.gpggpg --no-default-keyring --keyring ./discovery.gpg --verify agent.sig aws-discovery-agent.tar.gz
Der Fingerabdruck des öffentlichen Schlüssel des Agenten (
discovery.gpg
) ist7638 F24C 6717 F97C 4F1B 3BC0 5133 255E 4DF4 2DA2
. -
Extrahieren Sie den Tarball wie im Folgenden dargestellt.
tar -xzf aws-discovery-agent.tar.gz
-
Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.
Zu … Vorgehensweise Installieren Sie Discovery Agent
Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel
your-home-region
durch den Namen Ihrer Heimatregion,aws-access-key-id
durch Ihre Zugriffsschlüssel-ID undaws-secret-access-key
durch Ihren geheimen Zugriffsschlüssel.sudo bash install -r
your-home-region
-kaws-access-key-id
-saws-secret-access-key
Standardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.
Wir empfehlen die Verwendung dieser Standard-Konfiguration.
Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie den
-u false
Parameter bei der Ausführung des Agent-Installationsbefehls an.(Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy
Um einen nicht transparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden Parameter hinzu:
-
-e Das Proxy-Passwort.
-
-f Die Proxy-Portnummer.
-
-g Das Proxyschema.
-
-i Der Proxy-Benutzername.
Im Folgenden finden Sie ein Beispiel für den Agenteninstallationsbefehl, der die nicht transparenten Proxyparameter verwendet.
sudo bash install -r
your-home-region
-kaws-access-key-id
-saws-secret-access-key
-dmyproxy.mycompany.com
-emypassword
-fproxy-port-number
-g https -imyusername
Wenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die
-i
Parameter-e
und weg.Der Beispielbefehl install verwendet
https
, wenn Ihr Proxy HTTP verwendet,http
für den-g
Parameterwert „specify“. -
-
Wenn von Ihrem Netzwerk ausgehende Verbindungen eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf
arsenal
über den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.Wenn Ihre Heimatregion beispielsweise ist
eu-central-1
, würden Sie Folgendes verwendenhttps://arsenal-discovery.
eu-central-1
.amazonaws.com:443
Überlegungen zu älteren Linux-Plattformen
Einige ältere Linux-Plattformen, wie SUSE 10, CentOS 5 und RHEL 5, sind entweder am Ende ihrer Betriebslebensdauer angelangt oder werden nur noch minimal unterstützt. Auf diesen Plattformen kann es zu out-of-date Verschlüsselungssammlungen kommen, die verhindern, dass das Agent-Aktualisierungsskript Installationspakete herunterlädt.
- Curl
-
Der Application Discovery Agent benötigt eine
curl
sichere Kommunikation mit dem AWS Server. Einige alte Versionen voncurl
sind nicht in der Lage, eine sichere Kommunikation mit einem modernen Web-Service durchzuführen.Um die im Application Discovery-Agenten enthaltene Version von
curl
zu verwenden, führen Sie das Installationsskript mit dem Parameter-c true
aus. - Zertifizierungsstellen-Bundle
-
Ältere Linux-Systeme verfügen möglicherweise über ein out-of-date Certificate Authority (CA) -Paket, das für eine sichere Internetkommunikation von entscheidender Bedeutung ist.
Um das im Application Discovery-Agenten enthaltene CA-Bundle zu verwenden, führen Sie das Installationsskript mit dem Parameter
-b true
aus.
Diese Installationsskriptoptionen können zusammen verwendet werden. Im folgenden Beispielbefehl werden beide Skriptparameter an das Installationsskript übergeben:
sudo bash install -r
your-home_region
-kaws-access-key-id
-saws-secret-access-key
-c true -b true
Installieren Sie Discovery Agent unter Microsoft Windows
Gehen Sie wie folgt vor, um einen Agenten unter Microsoft Windows zu installieren. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.
Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
-
Laden Sie das Windows Agent-Installationsprogramm
herunter, doppelklicken Sie jedoch nicht, um das Installationsprogramm in Windows auszuführen. Wichtig
Doppelklicken Sie nicht, um das Installationsprogramm in Windows auszuführen, da es sonst nicht installiert werden kann. Die Installation von Agenten ist nur über die Eingabeaufforderung möglich. (Wenn Sie bereits auf das Installationsprogramm doppelt geklickt haben, müssen Sie zu Software navigieren und den Agenten deinstallieren, bevor Sie mit den verbleibenden Installationsschritten fortfahren.)
Wenn das Windows Agent-Installationsprogramm keine Version der Visual C++ x86-Laufzeit auf dem Host erkennt, installiert es automatisch die Visual C++ x86 2015—2019-Runtime vor der Installation der Agentsoftware.
-
Öffnen Sie als Administrator eine Eingabeaufforderung und navigieren Sie zum Speicherort des Installationspakets.
-
Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.
Zu … Vorgehensweise Installieren Sie Discovery Agent
Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel
durch den Namen Ihrer Heimatregion,your-home-region
durch Ihre Zugriffsschlüssel-ID undaws-access-key-id
durch Ihren geheimen Zugriffsschlüssel.aws-secret-access-key
Optional können Sie den Installationsort für den Agenten festlegen, indem Sie den Ordnerpfad
für den Parameter INSTALLLOCATION angeben. Beispiel,C:\install-location
INSTALLLOCATION="
. Die daraus resultierende Ordnerhierarchie lautet [INSTALLLOCATION-Pfad]\AWS Discovery. Standardmäßig ist das Installationsverzeichnis derC:\install-location
"Program Files
Ordner.Optional können
LOGANDCONFIGLOCATION
Sie das Standardverzeichnis (ProgramData) für den Protokollordner und die Konfigurationsdatei des Agenten überschreiben. Die resultierende Ordnerhierarchie ist[
.LOGANDCONFIGLOCATION path
]\AWS Discovery.\AWSDiscoveryAgentInstaller.exe REGION="
your-home-region
" KEY_ID="aws-access-key-id
" KEY_SECRET="aws-secret-access-key
" /quietStandardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.
Wir empfehlen die Verwendung dieser Standard-Konfiguration.
Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie bei der Ausführung des Agent-Installationsbefehls den folgenden Parameter an:
AUTO_UPDATE=false
Warnung
Durch Deaktivieren von automatischen Upgrades wird verhindert, dass die neuesten Sicherheits-Patches installiert werden.
(Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy
Um einen intransparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden öffentlichen Eigenschaften hinzu:
-
PROXY_HOST — Der Name des Proxy-Hosts
-
PROXY_SCHEME — Das Proxyschema
-
PROXY_PORT — Die Proxy-Portnummer
-
PROXY_USER — Der Proxy-Benutzername
-
PROXY_PASSWORD — Das Proxy-Benutzerkennwort
Im Folgenden finden Sie ein Beispiel für den Agent-Installationsbefehl, der die nicht transparenten Proxyeigenschaften verwendet.
.\AWSDiscoveryAgentInstaller.exe REGION="
your-home-region
" KEY_ID="aws-access-key-id
" KEY_SECRET="aws-secret-access-key
" PROXY_HOST="myproxy.mycompany.com
" PROXY_SCHEME="https" PROXY_PORT="proxy-port-number
" PROXY_USER="myusername
" PROXY_PASSWORD="mypassword
" /quietWenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die Eigenschaften
PROXY_USER
undPROXY_PASSWORD
weg. Der Beispielbefehl install verwendethttps
. Wenn Ihr Proxy HTTP verwendet, geben Siehttp
alsPROXY_SCHEME
Wert an. -
-
Wenn ausgehende Verbindungen aus Ihrem Netzwerk eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf
arsenal
über den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.Wenn Ihre Heimatregion beispielsweise lautet
eu-central-1
, würden Sie Folgendes verwenden:https://arsenal-discovery.
eu-central-1
.amazonaws.com:443
Paketsignierung und automatische Upgrades
Für Windows Server 2008 und höher signiert Amazon das Installationspaket für den Application Discovery Service Agent kryptografisch mit einem SHA256 Zertifikat. Stellen Sie bei SHA2 -signierten automatischen Updates unter Windows Server 2008 sicher SP2, dass auf den Hosts ein Hotfix zur Unterstützung der Signaturauthentifizierung installiert ist. SHA2 Der neueste Support-Hotfix
Anmerkung
Die Hotfixes für den SHA256 Support für Windows 2003 sind bei Microsoft nicht mehr öffentlich erhältlich. Wenn diese Fixes nicht bereits auf Ihrem Windows 2003-Host installiert sind, sind manuelle Upgrades erforderlich.
Um Upgrades manuell durchzuführen
-
Laden Sie den Windows Agent Updater
herunter. -
Öffnen Sie die Eingabeaufforderung als Administrator.
-
Navigieren Sie zu dem Speicherort, an dem der Updater gespeichert wurde.
-
Führen Sie den folgenden Befehl aus.
AWSDiscoveryAgentUpdater.exe /Q