View a markdown version of this page

在 Linux 上部 - AWS 转换

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Linux 上部

该发现工具可作为独立的 Linux 安装程序使用,可在支持的 Linux 发行版上部署。如果要将发现工具直接安装在现有 Linux 服务器上,而不是部署虚拟机,请使用此选项。

Linux 服务器规格

  • 内存 — 我们建议至少分配 16 GB

  • CPU — 我们建议至少分配 4 个内核

  • 磁盘 — 35 GB

支持的发行版

  • 亚马逊 Linux — 亚马逊 Linux 2、亚马逊 Linux 2023

  • 红帽企业 Linux 及其衍生产品 — RHEL 8—9、Rocky Linux 8—9、9 AlmaLinux

  • Ubuntu — 20.04、22.04、24.04

  • Debian — 10、11、12

  • SUSE — SLES 15 SP5

安装发现工具

从以下 URL 下载安装程序脚本:https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh

在 Linux 上安装发现工具
  1. 将安装程序脚本下载到您的 Linux 服务器。

    curl -O https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh chmod +x AWS-Transform-discovery-tool.sh
  2. (可选)运行兼容性检查以验证您的系统是否符合要求。

    sudo ./AWS-Transform-discovery-tool.sh check
  3. 安装发现工具。请选择以下选项之一:

    选项 1:使用自动依赖项安装进行安装(推荐)

    在安装服务之前,此选项会自动安装所有缺少的系统依赖项。

    sudo ./AWS-Transform-discovery-tool.sh install --install-deps

    选项 2:安装时无需自动安装依赖项

    此选项会检查是否缺少依赖项,如果缺少关键依赖项,则会显示带有手动安装说明的错误。如果您的组织限制自动安装软件包,并且您更喜欢手动管理系统软件包,请使用此选项。

    sudo ./AWS-Transform-discovery-tool.sh install
  4. 启动发现工具服务。

    sudo ./AWS-Transform-discovery-tool.sh start
  5. 访问发现工具,网址为https://ip_address:5000

要卸载发现工具,请运行sudo ./AWS-Transform-discovery-tool.sh uninstall

您也可以使用以下命令来管理服务:

  • sudo ./AWS-Transform-discovery-tool.sh status— 检查服务是否正在运行。

  • sudo ./AWS-Transform-discovery-tool.sh stop— 停止服务。

  • sudo ./AWS-Transform-discovery-tool.sh logs— 查看服务日志。

系统依赖关系

安装程序会检查以下系统依赖关系:

依赖关系 严重性 用途
OpenSSL 重大 生成数据库加密密钥
libcrypt 重大 Python 运行时所必需的
Kerberos 库 警告 对 Windows 服务器进行 Kerberos 身份验证所必需的。否则,NTLM 和基本身份验证仍然有效。

启动发现工具需要关键的依赖关系。如果缺少它们,而您选择了选项 2(没有--install-deps),则安装程序会显示一条错误,其中包含手动安装它们的说明。 Warning-level 依赖关系是可选的 — 安装程序会向您发出警告,但会继续安装。

注意

安装程序会检查系统兼容性,包括 glibc 版本和系统可用性。在装有 systemd 250 或更高版本的系统上(亚马逊 Linux 2023、RHEL 9、Rocky 9、 AlmaLinux 9、Ubuntu 24.04+、Debian 12+),数据库加密密钥使用系统凭据进行静态加密。在较旧的系统上,加密密钥存储为受权限保护的文件。