Configurar RunAs Account para Sistemas UNIX/Linux en SCOM

En la gran mayoría de los datacenter existen Servidores que no son Windows Server y que desempeñan funciones críticas dentro del Desarrollo del negocio. Es por esto que System Center Operations Manager viene preparado para monitorear Sistemas que no son Microsoft. Por ejemplo: Derivados directos de Unix, como AIX, HP-UX, entre otros y las distribuciones más conocidas de Linux, como Centos, RHEL o Suse. Lo importante es tener instalado el Management Pack correspondiente.

El agente ya viene empaquetado para funcionar sin mucha complejidad, pero requiere de una configuración extra para que el servicio de monitoreo pueda recolectar datos en la máquina.

El artículo detalla paso a paso la configuración de cuentas de ejecución en el servidor a monitorear (RunAs Account).

Instructivo

Paso #1

Navegar hacia Administration à UNIX/Linux Accounts y seleccionar la tarea Create Run As Account

1

Paso #2

El asistente inicia consultando qué tipo de cuenta se quiere crear. Existen dos tipos de cuenta:

  • Monitoring account: Esta cuenta está orientada a las operaciones de monitoreo de la plataforma.
  • Agent maintenance account: Esta cuenta está orientada a las operaciones de mantenimiento del agente en el servidor a monitorear.

Para este caso, Monitoring account es la opción.

2

Paso #3

Información de identificación de la cuenta. Es importante indicar un nombre y descripción de la cuenta. De esta forma será más fácil reconocerla.

3

Paso #4

En este paso es donde se configura las credenciales de la cuenta. Es relevante conocer si es una cuenta privilegiada o si hay que usar sudo con esa cuenta.

4

Paso #5

Existen dos opciones para la distribución de la cuenta. Se refiere a en cuáles equipos funcionará esta cuenta.

  • More secure: Se escoge cuáles son las máquinas en las cuales la cuenta funcionará.
  • Less secure: Se configura de forma automática para que la cuenta opere en todas las máquinas.

5

Paso #6

Finalización del asistente. Tal como la ventana lo sugiere, la cuenta ahora debe ser asociada con un perfil UNIX/Linux Action Account.

6

Paso #7

En la consola navegar hacia Administration à Run As Configuration à Profiles y hacer doble click sobre UNIX/Linux Action Account.

7

Paso #8

Se iniciará el asistente que permitirá la asociación de la cuenta que se creó, con el perfil seleccionado.

8

Paso #9

Configuración general que ya viene definida en el Management Pack, por lo tanto ya viene configurada y no acepta cambios.

9

Paso #10

En el caso de existir otras cuentas, aparecerán listados en el recuadro. Es una buena práctica mantener una cuenta distinta por cada servidor.

Para agregar una nueva cuenta al listado, hacer click en Add (destacado en amarillo).

10

Paso #11

Se selecciona la cuenta que recién se creó.

11

Paso #12

Una vez seleccionada la cuenta, se debe configurar cuál será el ámbito de la cuenta. La configuración es  según la necesidad del administrador.

12

La selección es obligatoria para poder continuar.

12.1

Paso #13

Una vez que ya se seleccionó la cuenta y el objeto que en la que va a operar, queda guardar la información y finalizar el asistente.

13

Paso #14

En caso que existan cuentas que no están distribuidas en los servidores de SCOM, aparecerán en el listado con un signo de exclamación. Nada más se hace click en los nombres de las cuentas y se selecciona los servidores de SCOM.

14

En el botón Add (destacado en amarillo), se seleccionan los servidores de SCOM donde será distribuida la cuenta. Las cuentas que en el paso 5 fueron configuradas como less secure, no necesitan de este paso.

14.1

Una vez que ya esté realizado, se puede probar su configuración consultando los procesos o uso de memoria de la máquina UNIX/Linux para la cual se configuró la cuenta.

Maximiliano Marín, Consultor Infraestructura, Blue Latam.

Comparte este artículo

Share on facebook
Facebook
Share on google
Google+
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on whatsapp
WhatsApp

Suscribete a nuestro contenidos

* indicates required
Incribirse en Newsletter
Temas de Interés.

Otros artículos

× ¿En qué podemos ayudarte?