View a markdown version of this page

在 Linux 上部署 - AWS 轉換

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 Linux 上部署

探索工具可作為獨立 Linux 安裝程式使用,以在支援的 Linux 發行版本上進行部署。當您想要直接在現有的 Linux 伺服器上安裝探索工具,而不是部署虛擬機器時,請使用此選項。

Linux 伺服器規格

  • RAM – 我們建議配置至少 16 GB

  • CPU – 我們建議配置至少 4 個核心

  • 磁碟 – 35 GB

支援的發行版

  • Amazon Linux – Amazon Linux 2、Amazon Linux 2023

  • Red Hat Enterprise Linux 和衍生產品 – RHEL 8–9、Rocky Linux 8–9、AlmaLinux 9

  • Ubuntu – 20.04、22.04、24.04

  • Debian – 10、11、12

  • SUSE – SLES 15 SP5

安裝 探索工具

從此 URL 下載安裝程式指令碼:https://https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh

在 Linux 上安裝 探索工具
  1. 將安裝程式指令碼下載到您的 Linux 伺服器。

    curl -O https://s3.us-east-1.amazonaws.com/atx.discovery.collector.bundle/releases/latest/AWS-Transform-discovery-tool.sh chmod +x AWS-Transform-discovery-tool.sh
  2. (選用) 執行相容性檢查,以確認您的系統符合需求。

    sudo ./AWS-Transform-discovery-tool.sh check
  3. 安裝 探索工具。請選擇下列其中一個選項:

    選項 1:使用自動相依性安裝來安裝 (建議)

    此選項會在安裝服務之前自動安裝任何缺少的系統相依性。

    sudo ./AWS-Transform-discovery-tool.sh install --install-deps

    選項 2:無需自動安裝相依性即可安裝

    此選項會檢查是否存在缺少的相依性,並在缺少關鍵相依性時,以手動安裝指示顯示錯誤。如果您的組織限制自動套件安裝,而且您偏好手動管理系統套件,請使用此選項。

    sudo ./AWS-Transform-discovery-tool.sh install
  4. 啟動 探索工具服務。

    sudo ./AWS-Transform-discovery-tool.sh start
  5. 存取位於 的 探索工具https://ip_address:5000

若要解除安裝 探索工具,請執行 sudo ./AWS-Transform-discovery-tool.sh uninstall

您也可以使用下列命令來管理服務:

  • sudo ./AWS-Transform-discovery-tool.sh status – 檢查服務是否正在執行。

  • sudo ./AWS-Transform-discovery-tool.sh stop – 停止服務。

  • sudo ./AWS-Transform-discovery-tool.sh logs – 檢視服務日誌。

系統相依性

安裝程式會檢查下列系統相依性:

相依性 嚴重性 用途
OpenSSL 嚴重 產生資料庫加密金鑰
libcrypt 嚴重 Python 執行時間需要
Kerberos 程式庫 警告 對 Windows 伺服器進行 Kerberos 身分驗證時需要。如果沒有這樣做,NTLM 和基本身分驗證仍然有效。

探索工具需要關鍵相依性才能啟動。如果缺少它們,且您選擇選項 2 (不含 --install-deps),安裝程式會顯示錯誤,其中包含手動安裝它們的說明。警告層級相依性是選用的 — 安裝程式會警告您,但會繼續安裝。

注意

安裝程式會檢查系統相容性,包括 glibc 版本和系統可用性。在具有 systemd 250 或更新版本的系統上 (Amazon Linux 2023、RHEL 9、Rocky 9、AlmaLinux 9、Ubuntu 24.04+、Debian 12+),會使用 systemd-creds 靜態加密資料庫加密金鑰。在較舊的系統上,加密金鑰會儲存為受許可保護的檔案。