Skip to main content
Data Infrastructure Insights
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Installation manuelle de Workload Security Agent et Collector

Contributeurs netapp-alavoie

Par défaut, lorsqu'une nouvelle version d'un agent ou d'un collecteur Workload Security est disponible, une notification de pré-mise à niveau est envoyée et les agents et les collecteurs sont mis à jour automatiquement sur votre locataire. Cependant, dans un environnement contrôlé et sécurisé, les mises à niveau automatiques peuvent ne pas être souhaitées. Dans de tels cas, Workload Security peut être configuré pour l'installation/mise à niveau manuelle des agents et des collecteurs, offrant ainsi plus de contrôle sur les logiciels installés sur vos systèmes.

Avant de commencer

  1. Vérifiez dans Swagger que les catégories d’API nommées « cloudsecure_installers.agent » et « cloudsecure_installers.collector » sont disponibles. Dans le cas contraire, la prise en charge de l’installation manuelle de l’agent n’est pas activée. Veuillez contacter le support NetApp pour activer la fonctionnalité.

    API d'installation manuelle

  2. Exécutez toutes les commandes mentionnées dans ce document en tant qu'utilisateur « root » ou, si vous exécutez avec un utilisateur différent, exécutez les commandes avec « sudo ».

Installation d'un nouvel agent

  1. Créez un nouveau jeton d’accès à l’API Workload Security.

    1. Accédez à Admin > Accès API. Sélectionnez l’onglet « Jetons de sécurité de la charge de travail » et cliquez sur « + Jeton d’accès API ».

      1. Définissez un nom et une description faciles à identifier.

      2. Dans le menu déroulant « Quel type d’API ce jeton sera-t-il utilisé pour appeler ? », sélectionnez Gestion des collecteurs et Installation de l’agent et du collecteur.

      3. Sélectionnez la durée d’expiration souhaitée.

    2. Cliquez sur Enregistrer.

  1. Copiez le jeton d’accès API généré. Veuillez noter qu'une fois la fenêtre fermée, le jeton ne peut plus être récupéré. Dans ce cas, vous devrez générer un nouveau jeton.

    Créer et enregistrer un jeton API

    Confirmer la création du jeton

    1. Accédez à Admin > Accès API > Documentation API (en haut à droite de la page) et sélectionnez l'icône Sécurité de la charge de travail. Cela ouvre la documentation Swagger pour les API de sécurité de la charge de travail.

      Documentation Swagger pour la sécurité des charges de travail

    2. Autoriser l'accès aux API Workload Security.

  2. Cliquez sur le bouton Autoriser en haut à droite de la page.

  3. Dans le champ de texte Customer ApiKey (apiKey), collez le jeton API précédemment copié à partir deÉtape 1c .

  4. Cliquez sur Autoriser et fermez la fenêtre.

    Autoriser l'API

    1. Téléchargez le programme d'installation de l'agent.

  5. Dans Swagger, sélectionnez cloudsecure_installers.agent > /v1/cloudsecure/agents/installers/{platform}/latest (GET) API. Cliquez sur Essayer.

  6. Dans le champ plateforme, entrez linux. Cliquez sur Exécuter.

    API d'installation d'agent Swagger - haut API d'installation d'agent Swagger - réponse

  7. Cliquez sur « Télécharger le fichier » pour télécharger le programme d'installation.

  8. Si le fichier d'installation est téléchargé en externe sur une machine différente du système sur lequel l'agent doit être installé, copiez le fichier d'installation sur ce système.

  9. Alternativement, vous pouvez copier la commande curl et l'exécuter directement sur le système sur lequel l'agent doit être installé.

    • Ajoutez l’argument « -o {{file_name}} » à la commande curl pour enregistrer le fichier d’installation avec le nom souhaité. Le nom réel du fichier d'installation peut être trouvé dans la section des en-têtes de réponse de Swagger. Ce nom peut également être utilisé.

      Choisir le dernier agent via API - Swagger

    • Bien que le fichier puisse être téléchargé à n'importe quel emplacement, il est recommandé de le télécharger dans un dossier vide dans lequel le fichier d'installation .zip peut être extrait.

      1. Créez un nouveau dossier (recommandé), copiez le fichier d'installation dans ce dossier et décompressez-le :

        [root@demo-agent /]# mkdir agent_installers
        [root@demo-agent /]# cd agent_installers/
        [root@demo-agent agent_installers]# pwd
        /agent_installers
        [root@demo-agent agent_installers]# ll
        total 0
        [root@demo-agent agent_installers]# curl -X GET "https://netapp-demo.dev.cloudsecure.netapp.com/rest/v1/cloudsecure/agents/installers/linux/latest" -H "accept: application/octet-stream" -H "X-CloudInsights-ApiKey: <<API Access Token>>" -o cloudsecure-linux-agent-installer-1.617.0.zip
        [root@demo-agent agent_installers]# ll
        total 76012
        -rw------- 1 root root 77834705 Apr 26 14:34 cloudsecure-linux-agent-installer-1.617.0.zip
        [root@demo-agent agent_installers]# unzip cloudsecure-linux-agent-installer-1.617.0.zip
        Archive:  cloudsecure-linux-agent-installer-1.617.0.zip
          inflating: cloudsecure-agent-image.zip
          inflating: cloudsecure-agent-install.sh
          inflating: cloudsecure-agent-upgrade.sh
      2. Définissez l’autorisation execute pour le fichier « cloudsecure-agent-install.sh ».

        [root@demo-agent agent_installers]# chmod +x cloudsecure-agent-install.sh
        [root@demo-agent agent_installers]# ll
        total 153344
        -rw------- 1 root root 79154250 Apr 26 06:37 cloudsecure-agent-image.zip
        -rwx------ 1 root root    16574 Apr 26 06:25 cloudsecure-agent-install.sh
        -rw------- 1 root root     8586 Apr 26 06:25 cloudsecure-agent-upgrade.sh
        -rw------- 1 root root 77834705 Apr 26 14:34 cloudsecure-linux-agent-installer-1.617.0.zip
      3. Générer un jeton unique pour l’installation d’un nouvel agent.

        Remarque : le jeton à usage unique généré à cette étape est différent du jeton d’accès API généré àÉtape 1c .

  10. Dans Swagger, exécutez cloudsecure_installers.agent > /v1/cloudsecure/agent/oneTimeToken API et copiez le jeton de la réponse.

    1. Exportez le jeton unique en tant que variable d’environnement.

      [root@demo-agent ~]# export TOKEN=<<one time token generated in step 7>>
    2. Si un serveur proxy est utilisé, exportez https_proxy en tant que variable d'environnement au format mentionné ci-dessous.

      [root@demo-agent ~]# export HTTPS_PROXY='USER:PASSWORD@PROXY_SERVER:PORT'
    3. Facultatif : Par défaut, l’agent et les collecteurs seront installés dans le chemin « /opt/netapp ». Pour installer dans un chemin différent, définissez la variable d'environnement suivante :

      [root@demo-agent ~]# export AGENT_INSTALL_PATH=/test_user/apps

      Remarque : s'ils sont installés dans un chemin personnalisé, les collecteurs de données et tous les autres artefacts tels que les journaux d'agent seront créés uniquement dans le chemin personnalisé. Les journaux d'installation seront toujours présents dans - /var/log/netapp/cloudsecure/install.

    4. Revenez au répertoire où le programme d'installation de l'agent a été téléchargé et exécutez « cloudsecure-agent-install.sh »

      [root@demo-agent agent_installers]# ./ cloudsecure-agent-install.sh

      Remarque : si l’utilisateur n’exécute pas un shell « bash », la commande d’exportation risque de ne pas fonctionner. Dans ce cas, les étapes 8 à 11 peuvent être combinées et exécutées comme ci-dessous. HTTPS_PROXY et AGENT_INSTALL_PATH sont facultatifs et peuvent être ignorés s'ils ne sont pas nécessaires.

    sudo /bin/bash -c "TOKEN=<<one time token generated in step 7>> HTTPS_PROXY=<<proxy details in the format mentioned in step 9>> AGENT_INSTALL_PATH=<<custom_path_to_install_agent>> ./cloudsecure-agent-install.sh"

    +
    À ce stade, l’agent devrait être installé avec succès.

    1. Vérification de cohérence pour l'installation de l'agent :

  11. Exécutez « systemctl status cloudsecure-agent.service » et vérifiez que le service de l’agent est en état running.

    [root@demo-agent ~]# systemctl status cloudsecure-agent.service
     cloudsecure-agent.service - Cloud Secure Agent Daemon Service
       Loaded: loaded (/usr/lib/systemd/system/cloudsecure-agent.service; enabled; vendor preset: disabled)
       Active: active (running) since Fri 2024-04-26 02:50:37 EDT; 12h ago
     Main PID: 15887 (java)
        Tasks: 72
       CGroup: /system.slice/cloudsecure-agent.service
               ├─15887 java -Dconfig.file=/test_user/apps/cloudsecure/agent/conf/application.conf -Dagent.proxy.host= -Dagent.proxy.port= -Dagent.proxy.user= -Dagent.proxy.password= -Dagent.env=prod -Dagent.base.path=/test_user/apps/cloudsecure/agent -...
  12. L'agent doit être visible dans la page « Agents » et doit être dans l'état « connecté ».

    Interface utilisateur affichant les agents connectés

    1. Nettoyage après installation.

  13. Si l’installation de l’agent réussit, les fichiers d’installation de l’agent téléchargés peuvent être supprimés.

Installation d'un nouveau collecteur de données.

Remarque : ce document contient des instructions pour l’installation du « collecteur de données ONTAP SVM ». Les mêmes étapes s'appliquent au « collecteur de données Cloud Volumes ONTAP » et au « collecteur de données Amazon FSx for NetApp ONTAP ».

  1. Accédez au système sur lequel le collecteur doit être installé et créez un répertoire nommé ./tmp/collectors sous le répertoire agent installation path.

    Remarque : si l'agent est installé dans /opt/netapp, accédez à /opt/netapp/cloudsecure.

    [root@demo-agent ~]# cd {agent-install-path}/cloudsecure
    [root@demo-agent ~]# mkdir -p ./tmp/collectors
  2. Modifiez de manière récursive la propriété du répertoire tmp en cssys:cssys (l'utilisateur et le groupe cssys seront créés lors de l'installation de l'agent).

    [root@demo-agent /]# chown -R cssys:cssys tmp/
    [root@demo-agent /]# cd ./tmp
    [root@demo-agent tmp]# ll | grep collectors
    drwx------ 2 cssys         cssys 4096 Apr 26 15:56 collectors
  3. Nous devons maintenant récupérer la version du collecteur et l'UUID du collecteur. Accédez à l’API « cloudsecure_config.collector-types ».

  4. Accédez à Swagger, API « cloudsecure_config.collector-types > /v1/cloudsecure/collector-types » (GET). Dans la liste déroulante « collectorCategory », sélectionnez le type de collecteur « DATA ». Sélectionnez « TOUS » pour récupérer tous les détails du type de collecteur.

  5. Copiez l'UUID du type de collecteur requis.

    Réponse de l'API du collecteur affichant l'UUID

  6. Téléchargez le programme d'installation du collecteur.

    1. Accédez à l'API « cloudsecure_installers.collector > /v1/cloudsecure/collector-types/installers/{collectorTypeUUID} » (GET). Saisissez l’UUID copié à l’étape précédente et téléchargez le fichier d’installation.

      API pour télécharger le collecteur par UUID

    2. Si le fichier d'installation est téléchargé en externe sur une autre machine, copiez le fichier d'installation sur le système sur lequel l'agent est exécuté et placez-le dans le répertoire /{agent-install-path}/cloudsecure/tmp/collectors.

    3. Alternativement, vous pouvez copier la commande curl à partir de la même API et l'exécuter directement sur le système sur lequel le collecteur doit être installé.

      Notez que le nom du fichier doit être le même que celui présent dans les en-têtes de réponse de l'API du collecteur de téléchargement. voir la capture d'écran ci-dessous.

      Remarque : si l'agent est installé dans /opt/netapp, accédez à /opt/netapp/cloudsecure/tmp/collectors.

      Exemple de commande Curl montrant un jeton obscurci

    [root@demo-agent collectors]# cd {agent-install-path}/cloudsecure/tmp/collectors
    [root@demo-agent collectors]# pwd
    /opt/netapp/cloudsecure/tmp/collectors
    
    [root@demo-agent collectors]# curl -X GET "https://netapp-demo.dev.cloudsecure.netapp.com/rest/v1/cloudsecure/collector-types/installers/1829df8a-c16d-45b1-b72a-ed5707129870" -H "accept: application/octet-stream" -H "X-CloudInsights-ApiKey: <<API Access Token>>" -o cs-ontap-dsc_1.286.0.zip
  7. Changer la propriété du fichier zip d'installation du collecteur en cssys:cssys.

    -rw------- 1 root root 50906252 Apr 26 16:11 cs-ontap-dsc_1.286.0.zip
    [root@demo-agent collectors]# chown cssys:cssys cs-ontap-dsc_1.286.0.zip
    [root@demo-agent collectors]# ll
    total 49716
    -rw------- 1 cssys cssys 50906252 Apr 26 16:11 cs-ontap-dsc_1.286.0.zip
  8. Accédez à Sécurité de la charge de travail > Collecteurs et sélectionnez +Collecteur. Choisissez le collecteur ONTAP SVM.

  9. Configurez les détails du collecteur et Enregistrez le collecteur.

  10. Après avoir cliqué sur Enregistrer, le processus de l'agent localisera le programme d'installation du collecteur dans le répertoire /{agent-install-path}/cloudsecure/tmp/collectors/ et installera le collecteur.

  11. En guise d'alternative, au lieu d'ajouter le collecteur via l'interface utilisateur, il peut également être ajouté via l'API.

    1. Accédez à « cloudsecure_config.collectors » > API « /v1/cloudsecure/collectors » (POST).

    2. Dans la liste déroulante des exemples, sélectionnez « Exemple de collecteur de données JSON ONTAP SVM », mettez à jour les détails de configuration du collecteur et exécutez.

      API pour ajouter un collecteur

  12. Le collecteur devrait maintenant être visible dans la section « Collecteurs de données ».

    Page de liste de l'interface utilisateur affichant les collecteurs

  13. Nettoyage après installation.

    1. Si l'installation du collecteur réussit, tous les fichiers du répertoire /{agent-install-path}/cloudsecure/tmp/collectors peuvent être supprimés.

Installation d'un nouveau collecteur d'annuaires utilisateurs

Remarque : dans ce document, nous avons mentionné les étapes d’installation d’un collecteur LDAP. Les mêmes étapes s’appliquent pour l’installation d’un collecteur AD.

  1. 1. Accédez au système sur lequel le collecteur doit être installé et créez un répertoire nommé ./tmp/collectors sous le répertoire agent installation path.

    Remarque : si l'agent est installé dans /opt/netapp, accédez à /opt/netapp/cloudsecure.

    [root@demo-agent ~]# cd {agent-install-path}/cloudsecure
    [root@demo-agent ~]# mkdir -p ./tmp/collectors
    1. Changer la propriété du répertoire collectors en cssys:cssys

      [root@demo-agent /]# chown -R cssys:cssys tmp/
      [root@demo-agent /]# cd ./tmp
      
      [root@demo-agent tmp]# ll | grep collectors
      drwx------ 2 cssys         cssys 4096 Apr 26 15:56 collectors
  2. Nous devons maintenant récupérer la version et l’UUID du collecteur. Accédez à l’API « cloudsecure_config.collector-types ». Dans la liste déroulante collectorCategory, sélectionnez le type de collecteur comme « UTILISATEUR ». Sélectionnez « TOUS » pour récupérer tous les détails du type de collecteur en une seule requête.

    API pour obtenir tous les collecteurs

  3. Copiez l'UUID du collecteur LDAP.

    Réponse de l'API affichant l'UUID du collecteur LDAP

  4. Téléchargez le programme d'installation du collecteur.

    1. Accédez à « cloudsecure_installers.collector » > API « /v1/cloudsecure/collector-types/installers/{collectorTypeUUID} » (GET). Saisissez l’UUID copié à l’étape précédente et téléchargez le fichier d’installation.

      API et réponse au collecteur de téléchargement

    2. Si le fichier d'installation est téléchargé en externe sur une autre machine, copiez le fichier d'installation sur le système sur lequel l'agent est exécuté et dans le répertoire /{agent-installation-path}/cloudsecure/tmp/collectors.

    3. Alternativement, vous pouvez copier la commande curl à partir de la même API et l'exécuter directement sur le système sur lequel le collecteur doit être installé.

      Notez que le nom du fichier doit être le même que celui présent dans les en-têtes de réponse de l'API du collecteur de téléchargement. voir la capture d'écran ci-dessous.

      Notez également que si l'agent est installé dans /opt/netapp, accédez à /opt/netapp/cloudsecure/tmp/collectors.

      API de commande Curl

    [root@demo-agent collectors]# cd {agent-install-path}/cloudsecure/tmp/collectors
    [root@demo-agent collectors]# pwd
    /opt/netapp/cloudsecure/tmp/collectors
    
    [root@demo-agent collectors]# curl -X GET "https://netapp-demo.dev.cloudsecure.netapp.com/rest/v1/cloudsecure/collector-types/installers/37fb37bd-6078-4c75-a64f-2b14cb1a1eb1" -H "accept: application/octet-stream" -H "X-CloudInsights-ApiKey: <<API Access Token>>" -o cs-ldap-dsc_1.322.0.zip
  5. Changer la propriété du fichier zip d'installation du collecteur en cssys:cssys.

    [root@demo-agent collectors]# ll
    total 37156
    -rw------- 1 root root 38045966 Apr 29 10:02 cs-ldap-dsc_1.322.0.zip
    [root@demo-agent collectors]# chown cssys:cssys cs-ldap-dsc_1.322.0.zip
    [root@demo-agent collectors]# ll
    total 37156
    -rw------- 1 cssys cssys 38045966 Apr 29 10:02 cs-ldap-dsc_1.322.0.zip
  6. Accédez à la page « Collecteurs d’annuaires utilisateurs » et cliquez sur « + Collecteur d’annuaires utilisateurs ».

    Ajout d'un collecteur d'annuaire utilisateur

  7. Sélectionnez « Serveur d'annuaire LDAP ».

    Fenêtre d'interface utilisateur pour la sélection d'un utilisateur LDAP

  8. Saisissez les détails du serveur d'annuaire LDAP et cliquez sur « Enregistrer »

    Interface utilisateur affichant les détails de l'utilisateur LDAP

  9. Après avoir cliqué sur Enregistrer, le service de l'agent localisera le programme d'installation du collecteur dans le répertoire /{agent-install-path}/cloudsecure/tmp/collectors/ et installera le collecteur.

  10. En guise d'option alternative, au lieu d'ajouter un collecteur via l'interface utilisateur, il peut également être ajouté via l'API.

    1. Accédez à « cloudsecure_config.collectors » > API « /v1/cloudsecure/collectors » (POST).

    2. Dans la liste déroulante des exemples, sélectionnez « Exemple de collecteur d'utilisateurs json du serveur d'annuaire LDAP », mettez à jour les détails de configuration du collecteur et cliquez sur « Exécuter ».

      API pour le collecteur LDAP

  11. Le collecteur devrait maintenant être visible dans la section « Collecteurs d’annuaires utilisateurs ».

    Liste des collecteurs LDAP dans l'interface utilisateur

  12. Nettoyage après installation.

    1. Si l'installation du collecteur réussit, tous les fichiers du répertoire /{agent-install-path}/cloudsecure/tmp/collectors peuvent être supprimés.

Mise à niveau d'un agent

Une notification par e-mail sera envoyée lorsqu'une nouvelle version de l'agent/collecteur sera disponible.

  1. Téléchargez le dernier programme d'installation de l'agent.

    1. Les étapes pour télécharger le dernier programme d’installation sont similaires à celles décrites dans « Installation d’un nouvel agent ». Dans Swagger, sélectionnez « cloudsecure_installers.agent » > API « /v1/cloudsecure/agents/installers/{platform}/latest », entrez la plateforme « linux » et téléchargez le fichier zip du programme d'installation. Alternativement, une commande curl peut également être utilisée. Décompressez le fichier d'installation.

    2. Remarque : Le programme d’installation de l’agent doit être téléchargé dans un dossier différent de celui contenant l’agent en cours d’exécution.

  2. Définissez l'autorisation d'exécution pour le fichier « cloudsecure-agent-upgrade.sh ».

    [root@demo-agent agent_installers]# unzip cloudsecure-linux-agent-installer-1.618.0.zip
    Archive:  cloudsecure-linux-agent-installer-1.618.0.zip
      inflating: cloudsecure-agent-image.zip
      inflating: cloudsecure-agent-install.sh
      inflating: cloudsecure-agent-upgrade.sh
    [root@demo-agent agent_installers]# ll
    total 153344
    -rw------- 1 root root 79154230 Apr 26  2024 cloudsecure-agent-image.zip
    -rw------- 1 root root    16574 Apr 26  2024 cloudsecure-agent-install.sh
    -rw------- 1 root root     8586 Apr 26  2024 cloudsecure-agent-upgrade.sh
    -rw------- 1 root root 77834660 Apr 26 17:35 cloudsecure-linux-agent-installer-1.618.0.zip
    [root@demo-agent agent_installers]# chmod +x cloudsecure-agent-upgrade.sh
    [root@demo-agent agent_installers]# ll
    total 153344
    -rw------- 1 root root 79154230 Apr 26  2024 cloudsecure-agent-image.zip
    -rw------- 1 root root    16574 Apr 26  2024 cloudsecure-agent-install.sh
    -rwx------ 1 root root     8586 Apr 26  2024 cloudsecure-agent-upgrade.sh
    -rw------- 1 root root 77834660 Apr 26 17:35 cloudsecure-linux-agent-installer-1.618.0.zip
  3. Exécutez le script « cloudsecure-agent-upgrade.sh ». Si le script s'est exécuté avec succès, il affichera le message « L'agent Cloudsecure a été mis à niveau avec succès. » dans la sortie.

  4. Exécutez la commande suivante :

    sudo chown -R cssys:cssys {agent-install-path}/cloudsecure

    Par exemple, si l'agent s'exécute dans « /test_user/apps », la commande serait :

     sudo chown -R cssys:cssys /test_user/apps/cloudsecure
    . Exécutez la commande suivante « systemctl daemon-reload »
    [root@demo-agent ~]# systemctl daemon-reload
  5. Redémarrez le service de l'agent.

    [root@demo-agent ~]# systemctl restart cloudsecure-agent.service

    À ce stade, l’agent devrait être mis à niveau avec succès.

  6. Vérification de santé mentale après la mise à niveau de l'agent.

    1. Accédez au chemin où l’agent est installé (par exemple, « /opt/netapp/cloudsecure/ »). Le lien symbolique « agent » doit pointer vers la nouvelle version de l’agent.

      [root@demo-agent cloudsecure]# pwd
      /opt/netapp/cloudsecure
      [root@demo-agent cloudsecure]# ll
      total 40
      lrwxrwxrwx  1 cssys cssys  114 Apr 26 17:38 agent -> /test_user/apps/cloudsecure/cloudsecure-agent-1.618.0
      drwxr-xr-x  4 cssys cssys 4096 Apr 25 10:45 agent-certs
      drwx------  2 cssys cssys 4096 Apr 25 16:18 agent-logs
      drwx------ 11 cssys cssys 4096 Apr 26 02:50 cloudsecure-agent-1.617.0
      drwx------ 11 cssys cssys 4096 Apr 26 17:42 cloudsecure-agent-1.618.0
      drwxr-xr-x  3 cssys cssys 4096 Apr 26 02:45 collector-image
      drwx------  2 cssys cssys 4096 Apr 25 10:45 conf
      drwx------  3 cssys cssys 4096 Apr 26 16:39 data-collectors
      -rw-r--r--  1 root  root    66 Apr 25 10:45 sysctl.conf.bkp
      drwx------  2 root  root  4096 Apr 26 17:38 tmp
    2. L'agent doit être visible dans la page « Agents » et doit être dans l'état « connecté ».

      Interface utilisateur montrant les agents connectés

  7. Nettoyage après installation.

    1. Si l’installation de l’agent réussit, les fichiers d’installation de l’agent téléchargés peuvent être supprimés.

Mise à niveau des collecteurs

Remarque : les étapes de mise à niveau sont les mêmes pour tous les types de collecteurs. Nous allons démontrer la mise à niveau du collecteur «ONTAP SVM » dans ce document.

  1. Accédez au système dans lequel les collecteurs doivent être mis à niveau et créez le répertoire ./tmp/collectors sous le répertoire agent installation path, s'il n'est pas déjà présent.

    Remarque : si l'agent est installé dans /opt/netapp, accédez au répertoire /opt/netapp/cloudsecure.

    [root@demo-agent ~]# cd {agent-install-path}/cloudsecure
    [root@demo-agent ~]# mkdir -p ./tmp/collectors
  2. Assurez-vous que le répertoire « collectors » appartient à cssys:cssys.

    [root@demo-agent /]# chown -R cssys:cssys tmp/
    [root@demo-agent /]# cd ./tmp
    [root@demo-agent tmp]# ll | grep collectors
    drwx------ 2 cssys         cssys 4096 Apr 26 15:56 collectors
  3. Dans Swagger, accédez à l'API GET « cloudsecure_config.collector-types ». Dans la liste déroulante « collectorCategory », sélectionnez « DATA » (sélectionnez « USER » pour le collecteur de répertoires d'utilisateurs ou « TOUS »).

    Copiez l'UUID et la version à partir du corps de la réponse.

    Réponse de l'API montrant l'UUID du collecteur et la version en surbrillance

  4. Téléchargez le dernier fichier d'installation du collecteur.

    1. Accédez à cloudsecure_installers.collector > /v1/cloudsecure/collector-types/installers/{collectorTypeUUID} API. Saisissez collectorTypeUUID copié à l’étape précédente. Téléchargez le programme d'installation dans le répertoire /{agent-install-path}/cloudsecure/tmp/collectors.

    2. Alternativement, la commande curl de la même API peut également être utilisée.

      Exemple de commande Curl

    Remarque : le nom du fichier doit être le même que celui présent dans les en-têtes de réponse de l'API du collecteur de téléchargement.

  5. Changer la propriété du fichier zip d'installation du collecteur en cssys:cssys.

    [root@demo-agent collectors]# ll
    total 55024
    -rw------- 1 root root 56343750 Apr 26 19:00 cs-ontap-dsc_1.287.0.zip
    [root@demo-agent collectors]# chown cssys:cssys cs-ontap-dsc_1.287.0.zip
    [root@demo-agent collectors]# ll
    total 55024
    -rw------- 1 cssys cssys 56343750 Apr 26 19:00 cs-ontap-dsc_1.287.0.zip
  6. Déclencher l'API du collecteur de mise à niveau.

    1. Dans Swagger, accédez à « cloudsecure_installers.collector » > API « /v1/cloudsecure/collector-types/upgrade » (PUT).

    2. Dans la liste déroulante « Exemples », sélectionnez « Exemple de mise à niveau du collecteur de données ONTAP SVM json » pour renseigner l’exemple de charge utile.

    3. Remplacer la version par la version copiée à partir deÉtape 3 et cliquez sur « Exécuter ».

      Exemple de mise à niveau SVM dans l'interface utilisateur Swagger

    Attendez quelques secondes. Les collectionneurs seront automatiquement mis à niveau.

  7. Vérification de santé mentale.

    Les collecteurs doivent être en état d'exécution dans l'interface utilisateur.

  8. Nettoyage après la mise à niveau :

    1. Si la mise à niveau du collecteur réussit, tous les fichiers du répertoire /{agent-install-path}/cloudsecure/tmp/collectors peuvent être supprimés.

Répétez les étapes ci-dessus pour mettre à niveau d’autres types de collecteurs également.

Problèmes et correctifs communs.

  1. Erreur AGENT014

    Cette erreur se produit si le fichier d'installation du collecteur n'est pas présent dans le répertoire /{agent-install-path}/cloudsecure/tmp/collectors ou s'il n'est pas accessible. Assurez-vous que le fichier d'installation est téléchargé et que la structure complète du répertoire collectors et le fichier zip d'installation appartiennent à cssys:cssys, puis redémarrez le service de l'agent : systemctl restart cloudsecure-agent.service.

    Écran d'interface utilisateur affichant l'infobulle de survol de l'erreur « agent 014 »

  2. Erreur non autorisée

    {
      "errorMessage": "Requested public API is not allowed to be accessed by input API access token.",
      "errorCode": "NOT_AUTHORIZED"
    }

    Cette erreur s'affichera si le jeton d'accès API est généré sans sélectionner toutes les catégories d'API requises. Générez un nouveau jeton d’accès API en sélectionnant toutes les catégories d’API requises.