Preparar o ambiente para instalação no Linux
Antes de instalar o agente DCA and Cloud Connector nas distribuições Linux, prepare o ambiente.
Instruções
Preparação 1: editar o arquivo sysctl.conf
Abra o terminal
Execute o comando abaixo no terminal para abrir o editor:
sudo nano /etc/sysctl.conf
Ao final do arquivo, adicione as duas linhas abaixo para permitir que os processos do agente monitorem um número muito maior de arquivos simultaneamente:
fs.inotify.max_user_instances=8192
fs.inotify.max_user_watches=524288
Pressione CTRL + X para salvar as edições no arquivo e fechá-lo
Execute o comando abaixo no terminal para aplicar o ajuste realizado no arquivo:
sudo sysctl -p
Preparação 2: alterar o SELinux para o modo permissivo ou desabilitado
Este passo a passo deve ser executado apenas se o SELinux estiver instalado e em modo Enforcing
.
Passo 1: verificar se o SELinux está instalado
Abra o terminal
Execute o comando abaixo no terminal:
sudo getenforce
Se o SELinux estiver instalado, o comando retornará o status atual do SELinux, que pode ser:
Enforcing
ouPermissive
ouDisabled
Se o SELinux não estiver instalado, o comando retornará uma mensagem indicando que o comando não foi encontrado, como:
sudo: getenforce: command not found
Próximos passos:
Se o SELinux estiver em modo
Permissive
ouDisabled
, ou não estiver instalado, não é necessário seguir para os Passos 2 e 3.Se o SELinux estiver em modo
Enforcing
, siga para os Passos 2 e 3.
Passo 2: alterar o modo do SELinux
Antes de alterar o modo do SELinux, recomendamos consultar o administrador responsável pelo sistema.
Execute o comando abaixo no terminal para abrir o editor:
sudo nano /etc/selinux/config
Localize a linha que define o modo do SELinux:
SELINUX=enforcing
Altere o valor para
permissive
oudisabled
:
SELINUX=permissive
ouSELINUX=disabled
Pressione CTRL + X para salvar as edições no arquivo e fechá-lo
Execute o comando abaixo no terminal para reiniciar o sistema:
sudo shutdown -r now
Passo 3: verificar se o modo foi alterado
Abra o terminal
Execute o comando abaixo no terminal:
sudo getenforce
O comando deve retornar:
Permissive
ouDisabled
Entretanto, se o status do SELinux ainda for Enforcing
, pode haver uma configuração que força o SELinux a esse modo. Consulte a documentação do seu sistema operacional para identificar e alterar as configurações que estão forçando o modo, e repita os Passos 2 e 3.
Preparação 3: transferir o certificado do gateway
Este passo a passo deve ser executado apenas se o gateway for utilizado como tipo de comunicação entre o agente e o portal.
Para utilizar o Gateway Connector como método de comunicação do agente DCA and Cloud Connector no Linux, é necessário transferir o certificado do gateway do Windows para o Linux.
Passo 1: instalar o Gateway Connector no Windows
Passo 2: exportar o certificado no Windows
Acesse o Windows onde o Gateway Connector está instalado
Na pesquisa do Windows, localize e abra a pasta Gerenciar certificados de usuário ou Gerenciar certificados de computador
Na barra esquerda, clique em Autoridades de Certificação Raiz Confiáveis e em Certificados
Na lista de certificados, localize e abra o certificado NDD Root Certificate Authority
Na tela do certificado, acesse a aba Detalhes
Clique no botão Copiar para Arquivo…
Na tela do assistente para exportação de certificado, clique no botão Avançar
Selecione o formato X.509 codificado na base 64 (*.cer) e clique no botão Avançar
Clique no botão Procurar… para selecionar a pasta de destino do arquivo e inserir seu nome, e clique no botão Avançar
Clique no botão Concluir
Localize o arquivo no Windows e transfira para o Linux onde o agente será instalado
Passo 3: importar o certificado no Linux
Os comandos abaixo se referem à distribuição Ubuntu. Para outras distribuições, substitua os comandos.
No Linux, abra o terminal
Execute o comando abaixo no terminal:
sudo openssl x509 -in ARQUIVO_CRT -out /usr/local/share/ca-certificates/nddgateway.crt
Substitua ARQUIVO_CRT pelo caminho completo do arquivo a ser importado. Exemplo:
sudo openssl x509 -in /home/username/Desktop/certificado.cer -out /usr/local/share/ca-certificates/nddgateway.crt
Execute o comando abaixo no terminal:
sudo update-ca-certificates
O certificado será importado para o Linux na pasta de destino /usr/local/share/ca-certificates/, com o nome nddgateway.crt.
{{component-feedback-article}}