Discovery Agent wird installiert - AWS Application Discovery Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Discovery Agent wird installiert

Auf dieser Seite wird beschrieben, wie Sie den Discovery Agent unter Linux und Microsoft Windows installieren.

Installieren Sie Discovery Agent unter Linux

Führen Sie das folgende Verfahren unter Linux aus. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.

Anmerkung

Wenn Sie eine nicht aktuelle Linux-Version verwenden, lesen Sie unter Überlegungen zu älteren Linux-Plattformen nach.

Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
  1. Melden Sie sich bei Ihrem Linux-basierten Server oder Ihrer VM an und erstellen Sie ein neues Verzeichnis, das Ihre Agentenkomponenten enthält.

  2. Wechseln Sie zu dem neuen Verzeichnis und laden Sie das Installationsskript über die Befehlszeile oder über die Konsole herunter.

    1. Führen Sie zum Herunterladen über die Befehlszeile den folgenden Befehl aus.

      curl -o ./aws-discovery-agent.tar.gz https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz
    2. Gehen Sie wie folgt vor, um von der Migration Hub Hub-Konsole herunterzuladen:

      1. Melden Sie sich bei der an AWS Management Console und öffnen Sie die Migration Hub Hub-Konsole unter https://console.aws.amazon.com/migrationhub/.

      2. Wählen Sie auf der linken Navigationsseite unter Discover die Option Tools aus.

      3. Wählen Sie im Feld AWS Discovery Agent die Option Agenten herunterladen und dann Download für Linux aus. Ihr Download beginnt sofort.

  3. Überprüfen Sie die kryptografische Signatur des Installationspakets mit den drei folgenden Befehlen:

    curl -o ./agent.sig https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/aws-discovery-agent.tar.gz.sig
    curl -o ./discovery.gpg https://s3.region.amazonaws.com/aws-discovery-agent.region/linux/latest/discovery.gpg
    gpg --no-default-keyring --keyring ./discovery.gpg --verify agent.sig aws-discovery-agent.tar.gz

    Der Fingerabdruck des öffentlichen Schlüssel des Agenten (discovery.gpg) ist 7638 F24C 6717 F97C 4F1B 3BC0 5133 255E 4DF4 2DA2.

  4. Extrahieren Sie den Tarball wie im Folgenden dargestellt.

    tar -xzf aws-discovery-agent.tar.gz
  5. Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.

    Zu … Vorgehensweise

    Installieren Sie Discovery Agent

    Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel your-home-region durch den Namen Ihrer Heimatregion, aws-access-key-id durch Ihre Zugriffsschlüssel-ID und aws-secret-access-key durch Ihren geheimen Zugriffsschlüssel.

    sudo bash install -r your-home-region -k aws-access-key-id -s aws-secret-access-key

    Standardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.

    Wir empfehlen die Verwendung dieser Standard-Konfiguration.

    Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie den -u false Parameter bei der Ausführung des Agent-Installationsbefehls an.

    (Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy

    Um einen nicht transparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden Parameter hinzu:

    • -e Das Proxy-Passwort.

    • -f Die Proxy-Portnummer.

    • -g Das Proxyschema.

    • -i Der Proxy-Benutzername.

    Im Folgenden finden Sie ein Beispiel für den Agenteninstallationsbefehl, der die nicht transparenten Proxyparameter verwendet.

    sudo bash install -r your-home-region -k aws-access-key-id -s aws-secret-access-key -d myproxy.mycompany.com -e mypassword -f proxy-port-number -g https -i myusername

    Wenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die -i Parameter -e und weg.

    Der Beispielbefehl install verwendethttps, wenn Ihr Proxy HTTP verwendet, http für den -g Parameterwert „specify“.

  6. Wenn von Ihrem Netzwerk ausgehende Verbindungen eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf arsenal über den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.

    Wenn Ihre Heimatregion beispielsweise isteu-central-1, würden Sie Folgendes verwenden https://arsenal-discovery.eu-central-1.amazonaws.com:443

Überlegungen zu älteren Linux-Plattformen

Einige ältere Linux-Plattformen, wie SUSE 10, CentOS 5 und RHEL 5, sind entweder am Ende ihrer Betriebslebensdauer angelangt oder werden nur noch minimal unterstützt. Auf diesen Plattformen kann es zu out-of-date Verschlüsselungssammlungen kommen, die verhindern, dass das Agent-Aktualisierungsskript Installationspakete herunterlädt.

Curl

Der Application Discovery Agent benötigt eine curl sichere Kommunikation mit dem AWS Server. Einige alte Versionen von curl sind nicht in der Lage, eine sichere Kommunikation mit einem modernen Web-Service durchzuführen.

Um die im Application Discovery-Agenten enthaltene Version von curl zu verwenden, führen Sie das Installationsskript mit dem Parameter -c true aus.

Zertifizierungsstellen-Bundle

Ältere Linux-Systeme verfügen möglicherweise über ein out-of-date Certificate Authority (CA) -Paket, das für eine sichere Internetkommunikation von entscheidender Bedeutung ist.

Um das im Application Discovery-Agenten enthaltene CA-Bundle zu verwenden, führen Sie das Installationsskript mit dem Parameter -b true aus.

Diese Installationsskriptoptionen können zusammen verwendet werden. Im folgenden Beispielbefehl werden beide Skriptparameter an das Installationsskript übergeben:

sudo bash install -r your-home_region -k aws-access-key-id -s aws-secret-access-key -c true -b true

 

Installieren Sie Discovery Agent unter Microsoft Windows

Gehen Sie wie folgt vor, um einen Agenten unter Microsoft Windows zu installieren. Stellen Sie sicher, dass Ihre Heimatregion für Migration Hub festgelegt wurde, bevor Sie mit diesem Verfahren beginnen.

Um den AWS Application Discovery Agent in Ihrem Rechenzentrum zu installieren
  1. Laden Sie das Windows Agent-Installationsprogramm herunter, doppelklicken Sie jedoch nicht, um das Installationsprogramm in Windows auszuführen.

    Wichtig

    Doppelklicken Sie nicht, um das Installationsprogramm in Windows auszuführen, da es sonst nicht installiert werden kann. Die Installation von Agenten ist nur über die Eingabeaufforderung möglich. (Wenn Sie bereits auf das Installationsprogramm doppelt geklickt haben, müssen Sie zu Software navigieren und den Agenten deinstallieren, bevor Sie mit den verbleibenden Installationsschritten fortfahren.)

    Wenn das Windows Agent-Installationsprogramm keine Version der Visual C++ x86-Laufzeit auf dem Host erkennt, installiert es automatisch die Visual C++ x86 2015—2019-Runtime vor der Installation der Agentsoftware.

  2. Öffnen Sie als Administrator eine Eingabeaufforderung und navigieren Sie zum Speicherort des Installationspakets.

  3. Wählen Sie eine der folgenden Installationsmethoden, um den Agenten zu installieren.

    Zu … Vorgehensweise

    Installieren Sie Discovery Agent

    Um den Agenten zu installieren, führen Sie den Befehl agent install aus, wie im folgenden Beispiel gezeigt. Ersetzen Sie es im Beispiel your-home-region durch den Namen Ihrer Heimatregion, aws-access-key-id durch Ihre Zugriffsschlüssel-ID und aws-secret-access-key durch Ihren geheimen Zugriffsschlüssel.

    Optional können Sie den Installationsort für den Agenten festlegen, indem Sie den Ordnerpfad C:\install-location für den Parameter INSTALLLOCATION angeben. Beispiel, INSTALLLOCATION="C:\install-location". Die daraus resultierende Ordnerhierarchie lautet [INSTALLLOCATION-Pfad]\AWS Discovery. Standardmäßig ist das Installationsverzeichnis der Program Files Ordner.

    Optional können LOGANDCONFIGLOCATION Sie das Standardverzeichnis (ProgramData) für den Protokollordner und die Konfigurationsdatei des Agenten überschreiben. Die resultierende Ordnerhierarchie ist[LOGANDCONFIGLOCATION path]\AWS Discovery.

    .\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" /quiet

    Standardmäßig laden Agenten Updates automatisch herunter und installieren sie, sobald sie verfügbar sind.

    Wir empfehlen die Verwendung dieser Standard-Konfiguration.

    Wenn Sie jedoch nicht möchten, dass Agenten Updates automatisch herunterladen und anwenden, geben Sie bei der Ausführung des Agent-Installationsbefehls den folgenden Parameter an: AUTO_UPDATE=false

    Warnung

    Durch Deaktivieren von automatischen Upgrades wird verhindert, dass die neuesten Sicherheits-Patches installiert werden.

    (Optional) Installieren Sie Discovery Agent und konfigurieren Sie einen nicht transparenten Proxy

    Um einen intransparenten Proxy zu konfigurieren, fügen Sie dem Installationsbefehl des Agenten die folgenden öffentlichen Eigenschaften hinzu:

    • PROXY_HOST — Der Name des Proxy-Hosts

    • PROXY_SCHEME — Das Proxyschema

    • PROXY_PORT — Die Proxy-Portnummer

    • PROXY_USER — Der Proxy-Benutzername

    • PROXY_PASSWORD — Das Proxy-Benutzerkennwort

    Im Folgenden finden Sie ein Beispiel für den Agent-Installationsbefehl, der die nicht transparenten Proxyeigenschaften verwendet.

    .\AWSDiscoveryAgentInstaller.exe REGION="your-home-region" KEY_ID="aws-access-key-id" KEY_SECRET="aws-secret-access-key" PROXY_HOST="myproxy.mycompany.com" PROXY_SCHEME="https" PROXY_PORT="proxy-port-number" PROXY_USER="myusername" PROXY_PASSWORD="mypassword" /quiet

    Wenn Ihr Proxy keine Authentifizierung erfordert, lassen Sie die Eigenschaften PROXY_USER und PROXY_PASSWORD weg. Der Beispielbefehl install verwendethttps. Wenn Ihr Proxy HTTP verwendet, geben Sie http als PROXY_SCHEME Wert an.

  4. Wenn ausgehende Verbindungen aus Ihrem Netzwerk eingeschränkt sind, müssen Sie Ihre Firewall-Einstellungen aktualisieren. Agenten benötigen Zugriff auf arsenal über den TCP-Port 443. Es ist nicht erforderlich, dass eingehende Ports geöffnet sind.

    Wenn Ihre Heimatregion beispielsweise lauteteu-central-1, würden Sie Folgendes verwenden: https://arsenal-discovery.eu-central-1.amazonaws.com:443

Paketsignierung und automatische Upgrades

Für Windows Server 2008 und höher signiert Amazon das Installationspaket für den Application Discovery Service Agent kryptografisch mit einem SHA256 Zertifikat. Stellen Sie bei SHA2 -signierten automatischen Updates unter Windows Server 2008 sicher SP2, dass auf den Hosts ein Hotfix zur Unterstützung der Signaturauthentifizierung installiert ist. SHA2 Der neueste Support-Hotfix von Microsoft unterstützt die Authentifizierung unter Windows Server 2008. SHA2 SP2

Anmerkung

Die Hotfixes für den SHA256 Support für Windows 2003 sind bei Microsoft nicht mehr öffentlich erhältlich. Wenn diese Fixes nicht bereits auf Ihrem Windows 2003-Host installiert sind, sind manuelle Upgrades erforderlich.

Um Upgrades manuell durchzuführen
  1. Laden Sie den Windows Agent Updater herunter.

  2. Öffnen Sie die Eingabeaufforderung als Administrator.

  3. Navigieren Sie zu dem Speicherort, an dem der Updater gespeichert wurde.

  4. Führen Sie den folgenden Befehl aus.

    AWSDiscoveryAgentUpdater.exe /Q