上一主题: ReportAgent 日志文件下一主题: seaudit 实用程序-显示审核日志记录


report_agent.sh 脚本-配置报告代理

在 UNIX 上有效

通过 report_agent.sh 脚本,可以在安装之后配置报告代理后台进程。 如果需要更改在安装 CA ControlMinder 时设置的报告代理配置设置,请使用 report_agent.sh 脚本。

report_agent.sh 脚本位于 ACSharedDir/lbin 中。 默认情况下,此目录为 /opt/CA/AccessControlShared/lbin。

此命令格式如下:

report_agent.sh start
report_agent.sh stop
report_agent.sh config -server hostname [-proto {ssl|tcp}] [-port port_number] [-rqueue queue_name] \
[-schedule <time@day[,day2,...]>] [-audit] [-bak] [-silent]
config

指定其余参数配置报告代理后台进程。

start

启动报告代理。

stop

停止报告代理。

-server hostname

定义分发服务器主机的名称。 脚本将结合 -port 选项的输入来构建分发服务器 URL,并设置 ReportAgent 部分中的 report_server 配置设置。

-audit

指定是否要将端点审核数据发送到分发服务器。 这可以设置 ReportAgent 部分中的 reportagent_enabled 配置设置。

-bak

指定保留审核文件的时间戳备份。 这可以将 logmgr 部分配置设置 Backup_Date 设置为 yes,并将 audit_max_files 设置为 50。

-port port_number

定义要用于与分发服务器通讯的端口号。 脚本将结合 -server 选项的输入来构建分发服务器 URL,并设置 ReportAgent 部分中的 report_server 配置设置。

-proto

指定连接协议(是 TCP 还是 SSL)。 这可以设置 ReportAgent 部分中的 use_ssl 配置设置

-rqueue queue_name

定义报告代理将本地数据库的快照和所有 PMDB 发送到的队列的名称。 这样便可以设置 ReportAgent 部分中的 send_queue 配置设置。

-schedule <time@day[,day2,...]>

定义何时生成报告以及何时将报告发送到分发服务器。

-silent

指定不要求确认。

示例:配置报告代理

此示例将报告代理设置为通过 SSL 使用端口 7243 和 queue/snapshots 队列将数据库快照发送到 rscomp.com 上的分发服务器中。 它还允许将审核数据发送到分发服务器,并为审核日志文件设置备份设置:

report_agent.sh config -server rscomp.com -proto ssl -port 7243 -rqueue queue/snapshots -audit

配置报告代理后,应使用分发服务器所需的正确密码(共享密钥)更新 +reportagent 用户。 要执行此操作,请输入以下内容:

eu +reportagent epassword(共享密码) nonnative