本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 Linux 上部
该发现工具可作为独立的 Linux 安装程序使用,可在支持的 Linux 发行版上部署。如果要将发现工具直接安装在现有 Linux 服务器上,而不是部署虚拟机,请使用此选项。
Linux 服务器规格
内存 — 我们建议至少分配 16 GB
CPU — 我们建议至少分配 4 个内核
磁盘 — 35 GB
支持的发行版
亚马逊 Linux — 亚马逊 Linux 2、亚马逊 Linux 2023
红帽企业 Linux 及其衍生产品 — RHEL 8—9、Rocky Linux 8—9、9 AlmaLinux
Ubuntu — 20.04、22.04、24.04
Debian — 10、11、12
SUSE — SLES 15 SP5
安装发现工具
从以下 URL 下载安装程序脚本:https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh
在 Linux 上安装发现工具
将安装程序脚本下载到您的 Linux 服务器。
curl -O https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh chmod +x AWS-Transform-discovery-tool.sh(可选)运行兼容性检查以验证您的系统是否符合要求。
sudo ./AWS-Transform-discovery-tool.sh check安装发现工具。请选择以下选项之一:
选项 1:使用自动依赖项安装进行安装(推荐)
在安装服务之前,此选项会自动安装所有缺少的系统依赖项。
sudo ./AWS-Transform-discovery-tool.sh install --install-deps选项 2:安装时无需自动安装依赖项
此选项会检查是否缺少依赖项,如果缺少关键依赖项,则会显示带有手动安装说明的错误。如果您的组织限制自动安装软件包,并且您更喜欢手动管理系统软件包,请使用此选项。
sudo ./AWS-Transform-discovery-tool.sh install启动发现工具服务。
sudo ./AWS-Transform-discovery-tool.sh start访问发现工具,网址为
https://。ip_address:5000
要卸载发现工具,请运行sudo ./AWS-Transform-discovery-tool.sh uninstall。
您也可以使用以下命令来管理服务:
sudo ./AWS-Transform-discovery-tool.sh status— 检查服务是否正在运行。sudo ./AWS-Transform-discovery-tool.sh stop— 停止服务。sudo ./AWS-Transform-discovery-tool.sh logs— 查看服务日志。
系统依赖关系
安装程序会检查以下系统依赖关系:
| 依赖关系 | 严重性 | 用途 |
|---|---|---|
| OpenSSL | 重大 | 生成数据库加密密钥 |
| libcrypt | 重大 | Python 运行时所必需的 |
| Kerberos 库 | 警告 | 对 Windows 服务器进行 Kerberos 身份验证所必需的。否则,NTLM 和基本身份验证仍然有效。 |
启动发现工具需要关键的依赖关系。如果缺少它们,而您选择了选项 2(没有--install-deps),则安装程序会显示一条错误,其中包含手动安装它们的说明。 Warning-level 依赖关系是可选的 — 安装程序会向您发出警告,但会继续安装。
注意
安装程序会检查系统兼容性,包括 glibc 版本和系统可用性。在装有 systemd 250 或更高版本的系统上(亚马逊 Linux 2023、RHEL 9、Rocky 9、 AlmaLinux 9、Ubuntu 24.04+、Debian 12+),数据库加密密钥使用系统凭据进行静态加密。在较旧的系统上,加密密钥存储为受权限保护的文件。