第 4 章 运行和管理扫描
为您要扫描的 IT 基础架构部分添加源和凭证后,您可以创建并运行扫描。在创建扫描时,您可以选择扫描单个源,或组合来自不同源类型的多个源。您还可以选择是否为默认安装和位置安装的产品运行标准扫描,或者如果产品可能使用非标准流程或位置安装,则可以运行深度清理扫描。
目前,您无法将 OpenShift 扫描与扫描中的任何其他源组合在一起。但是,单个 OpenShift 扫描可以包含多个 OpenShift 源,每个源仅与单个集群关联。
创建扫描后,您可以多次运行该扫描。该扫描的每个实例都保存为扫描作业。
了解更多
要了解更多有关运行不使用对产品进行深度扫描的标准扫描的信息,请查看以下信息:
要了解更多有关运行深度扫描的信息,您可以查找可能已使用非标准进程或非标准位置安装的产品,请参阅以下信息:
4.1. 运行和管理标准扫描 复制链接链接已复制到粘贴板!
为您要扫描的 IT 基础架构部分添加源和凭证后,您可以开始运行扫描。在大多数情况下,您可以运行标准扫描来查找报告红帽产品所需的环境和产品数据。
了解更多
运行标准扫描以查找标准位置的产品。如需更多信息,请参阅以下信息:
当您开始运行扫描时,您可以执行一些任务来管理扫描。这些任务包括通过运行新的扫描作业并通过暂停、恢复和取消管理活动扫描来更新扫描的数据。完成扫描后,您可以将其删除。如需更多信息,请参阅以下信息:
要了解更多有关扫描和扫描作业的工作方式,包括发现扫描作业的方式以及扫描作业在生命周期中移动的状态,请查看以下信息:
4.1.1. 运行标准扫描 复制链接链接已复制到粘贴板!
您可以从 Sources 视图运行新扫描。您可以针对单个源运行扫描,或选择多个源来合并到单个扫描中。每次使用 Sources 视图来运行扫描时,系统会提示您将其保存为新扫描。
目前,您无法将 OpenShift 源与扫描中的任何其他源组合在一起。但是,单个 OpenShift 扫描可以包含多个 OpenShift 源,每个源仅与单个集群关联。
第一次运行扫描后,扫描将保存到 Scans 视图中。从该视图中,您可以再次运行该扫描来更新其数据。每次从 Scans 视图运行扫描时,都会将其保存为该扫描的新扫描作业。
先决条件
- 要运行扫描,您必须首先添加您要扫描的源以及访问这些源的凭证。
流程
- 在 Sources 视图中,选择一个或多个源。您可以选择不同类型的源,将它们合并到单个扫描中。
点击适合所选源的 Scan 按钮:
- 对于单个源,点该源的行上的 Scan。选择源的复选框是可选的。
- 如果您选择了多个源,点工具栏中的 Scan。
此时会打开 Scan 向导。
- 在 Name 字段中输入扫描的描述性名称。
- 如果要更改默认并发扫描数,请在 Maximum concurrent scan 字段中设置一个新值。这个值是在扫描过程中并行扫描的物理虚拟机或虚拟机的最大数量。
- 要使用默认扫描过程,允许 Deep 扫描这些产品 复选框保持在默认的清除状态。
- 要开始扫描过程,请单击 Scan。
验证步骤
扫描过程开始时,Sources 视图中会显示通知。运行扫描也会显示在 Scans 视图中,其中包含有关扫描进度的消息。
4.1.2. 运行新扫描作业 复制链接链接已复制到粘贴板!
在命名扫描并第一次运行后,它将添加到 Scans 视图中。然后,您可以运行该扫描的新实例,称为扫描作业,以更新为该扫描收集的数据。
流程
在 Scans 视图中点击扫描详情中的 Run Scan 图标。
注意在扫描详情中,如果最新的扫描作业没有成功完成,则此图标被标记为 Retry Scan。
验证步骤
扫描过程开始时,会显示通知,其中包含扫描进度的信息。如果要查看已完成的扫描,您可以查看扫描详情并展开 Previous 以查看所有之前的扫描作业。
4.1.3. 暂停、恢复和取消扫描 复制链接链接已复制到粘贴板!
当您开始运行扫描时,您可能需要停止当前运行的扫描作业。可能有一些需要您执行此操作的需要您完成此目的,例如,由于 IT 健康监控系统的警报,需要执行紧急修复,或者需要运行比当前运行的较低优先级扫描更多的 CPU 资源更高的优先级扫描。
您可以通过暂停或取消扫描作业来停止扫描作业。您可以恢复暂停的扫描作业,但无法恢复已取消的扫描作业。
流程
要暂停正在运行的扫描作业:
- 在 Scans 视图中,找到包含您要暂停的扫描作业的扫描。
单击 Pause Scan。
注意如果您同时运行多个扫描,则启动 暂停扫描 图标后可能需要几分钟时间显示。
恢复已暂停的扫描作业:
- 在 Scans 视图中,找到包含您要恢复的扫描作业的扫描。
- 点 Resume Scan。
取消正在运行的扫描作业:
- 在 Scans 视图中,找到包含您要取消的扫描作业的扫描。
- 单击 Cancel Scan。
4.1.4. 删除扫描 复制链接链接已复制到粘贴板!
删除扫描是不可逆的操作,会删除扫描以及该扫描的所有扫描作业。无法检索删除的扫描。
先决条件
- 要删除扫描,需要首先运行扫描才可以显示在 Scans 导航中。
流程
- 从导航中,单击 Scans。
- 找到包含您要删除的扫描的行。
- 点该行的 Delete 图标。
结果
- 您的扫描已删除。
4.1.5. 关于扫描和扫描作业 复制链接链接已复制到粘贴板!
创建源和凭证后,您可以创建扫描。扫描( scan )是一个对象,它以可重复的方式将源分组到可以检查或扫描的单元中。每次运行保存的扫描时,该实例都保存为 扫描作业。扫描作业的输出是 报告,这是为包含在该源中的所有 IT 资源收集的 fact 集合。
扫描至少包含一个源以及创建时与该源关联的凭证。扫描作业运行时,它会使用提供的凭据来联系源中包含的资产,然后检查资产以收集有关报告资产的事实。您可以在单个扫描中添加多个源,包括单个扫描中不同类型的源的组合。
目前,您无法将 OpenShift 源与扫描中的任何其他源组合在一起。但是,单个 OpenShift 扫描可以包含多个 OpenShift 源,每个源仅与单个集群关联。
4.1.6. 扫描作业处理 复制链接链接已复制到粘贴板!
扫描作业会经过两个阶段,或任务被处理。这两个任务是连接任务和检查任务。
4.1.6.1. 扫描作业连接和检查任务 复制链接链接已复制到粘贴板!
扫描任务期间运行的第一个任务是一个连接任务。连接任务 决定了连接源的能力,并查找可为定义的源检查的系统数量。运行的第二个任务是一个检查任务。检查任务 是从定义的源中的每个可访问系统收集数据的任务,将扫描结果输出到报告中。
如果将扫描配置为包含多个源,则扫描作业运行时,会为每个源创建两个任务。首先,所有源都运行的所有连接任务,以建立与源的连接,并查找可以检查的系统。然后,运行所有源的所有检查任务,以检查源中包含的可访问系统的内容。
4.1.6.2. 如何将这些任务被处理 复制链接链接已复制到粘贴板!
当扫描作业为源运行连接任务时,它会尝试连接到网络、vCenter Server 的服务器、Satellite 的服务器或 Red Hat OpenShift Container Platform 的集群。如果与 vCenter Server、Satellite 或集群的连接失败,则连接任务会失败。对于网络扫描,如果无法访问网络或者凭据无效,连接任务会报告零(0)系统。如果只有部分用于网络扫描的系统可以访问,则连接任务会在可访问的系统上报告成功,连接任务也不会失败。
您可以在 Scans 视图中查看有关连接任务状态的信息。扫描的行会显示连接任务结果,作为最新扫描作业的成功系统连接数。您还可以扩展之前的扫描作业,以查看上一个扫描作业的连接任务结果。
当扫描任务为源运行检查任务时,它会检查连接任务的状态。如果连接任务显示失败状态,或者有零(0)连接成功,则扫描作业会过渡到失败状态。但是,如果连接任务至少报告了一个成功连接,则检查任务将继续。然后,扫描作业的结果会显示每个系统的成功和失败数据。如果检查任务无法从成功系统中收集结果,或者在检查任务期间出现另一个意外错误,则扫描作业会过渡到失败状态。
如果扫描包含多个源,每个源都有自己的连接和检查任务。这些任务独立于其他源的任务处理。如果任何源的任何任务都失败,则扫描作业会过渡到失败状态。只有在所有源的所有扫描任务都成功完成时,扫描任务才会过渡到已完成状态。
如果扫描作业成功完成,则该扫描作业的数据将生成为报告。在 Scans 视图中,您可以下载每个成功扫描作业的报告。
4.1.7. 扫描作业生命周期 复制链接链接已复制到粘贴板!
扫描作业 或扫描的独立实例在生命周期中经历多个状态。
当您启动扫描时,会创建一个扫描作业,扫描作业处于 创建 的状态。然后,扫描作业会被排队进行处理,扫描作业过渡到 待处理状态。扫描作业按顺序运行,按启动的顺序排列。
当发现服务器在队列中到达特定的扫描作业时,该扫描作业会从 待处理状态 过渡到 running 状态,因为该扫描作业的处理开始。如果扫描过程成功完成,扫描作业会过渡到 完成状态,以及扫描作业生成的结果,可以在报告中查看。如果扫描过程会导致错误,防止成功完成扫描,扫描作业将停止,扫描作业会过渡到 失败状态。失败扫描的额外状态消息包含有助于确定故障原因的信息。
来自扫描作业执行的用户操作的扫描结果的其他状态。您可以在待处理或运行时暂停或取消扫描作业。可以恢复处于 暂停状态 的扫描作业。无法恢复 已取消 状态的扫描作业。