2.3. 其他环境先决条件
要安装和使用发现的环境必须满足以下要求:其中一些要求会影响您要在其上安装和运行发现的系统。其他系统会影响您要通过发现扫描的 IT 基础架构中的系统。
在您的网络中:
- 如果要使用发现来扫描包含多个 air-gapped 环境的网络,您必须为每个 air-gapped 环境安装发现服务器。
在安装并运行发现的系统中:
- 系统应该是专用于发现工作的系统,不应用于开发或生产工作。
系统必须具有互联网连接才能注册到红帽订阅管理工具并访问 Red Hat 内容。
- 对于断开连接的安装,您要下载容器的连接的系统必须满足以下要求。
系统必须使用您的红帽客户门户网站凭证访问 红帽生态系统目录。
对于断开连接的安装,您要下载容器的连接的系统必须满足以下要求。
注意如果您无法使用红帽生态系统目录下载红帽内容,加入 Red Hat Developer Program 来创建红帽客户门户网站帐户,获取 Red Hat Developer 订阅,并可以访问红帽内容。如需更多信息,请参阅 Red Hat Developer 网站。
- 发现服务器必须通过 SSH 协议访问要扫描的 IT 基础架构资产。
在网络中运行扫描的系统中:
- 任何用于扫描的网络源都必须运行 SSH 协议。
-
用作扫描凭证的用户帐户需要
bashshell。shell 不能是/sbin/nologinshell 或/bin/falseshell。 - 用作网络扫描凭证的用户帐户必须具有适当的权限,以便在这些系统上运行命令并读取某些文件。例如,扫描期间运行的一些命令需要权限提升来收集扫描的完整事实集。使用发现 指南包含有关为网络扫描创建凭证的附加信息,以及必须与这些凭证关联的特权,以启用更完整的网络资产扫描。
-
用作网络扫描的凭证的用户帐户,使用 SSH 密钥进行身份验证必须在发现服务器上具有私钥的副本。私钥必须存储在
/var/discovery/server/volumes/sshkeys目录中,在服务器安装时此目录的默认位置。
其他资源
- 有关为网络扫描创建凭证及其与提升权限关联的的更多信息,请参阅 安装和配置发现 指南中的网络源和凭证。