Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Oracle Management Agent per Enterprise Manager Cloud Control
Oracle Management Agent (OEM) è un componente software che monitora destinazioni in esecuzione su host e comunica tali informazioni a Oracle Management Service (OMS) di livello intermedio. Amazon RDS supporta Management Agent tramite l'utilizzo dell'opzione OEM_AGENT
.
Per ulteriori informazioni, consulta Overview of Oracle Enterprise Manager Cloud Control 12c
Argomenti
Requisiti per Management Agent
Di seguito sono riportati i requisiti generali per l'utilizzo di Management Agent:
-
L'istanza DB deve eseguire Oracle Database 19c (19.0.0.0). È possibile utilizzare l'architettura CDB o non CDB.
-
È necessario utilizzare un Oracle Management Service (OMS) configurato per connettersi all'istanza DB. Tieni presente i seguenti requisiti OMS:
-
Le versioni 13.5.0.0.v2 e 13.5.0.0.v3 richiedono la versione OMS 13.5.0.23.
-
La versione 13.5.0.0.v1 di Management Agent richiede la versione OMS 13.5.0.0.
-
Le versioni 13.4.0.9.v1 e 13.4.0.9.v2 di Management Agent richiedono la versione OMS 13.4.0.9 o successiva e la patch 32198287.
-
-
Nella maggior parte dei casi, è necessario configurare il VPC per permettere le connessioni dal tuo OMS all'istanza database. Se non hai familiarità con Amazon Virtual Private Cloud (Amazon VPC), completa le fasi in Tutorial: crea un VPC da utilizzare con un ) IPv4 prima di continuare.
-
È possibile utilizzare Management Agent con Oracle Enterprise Manager Cloud Control per 12c e 13c. Assicurati di disporre di spazio di storage sufficiente per la release OEM:
-
Almeno 8,5 GiB per OEM 13c Release 5
-
Almeno 8,5 GiB per OEM 13c Release 4
-
Almeno 8,5 GiB per OEM 13c Release 3
-
Almeno 5,5 GiB per OEM 13c Release 2
-
Almeno 4,5 GiB per OEM 13c Release 1
-
Almeno 2,5 GiB per OEM 12c
-
-
Se utilizzi le versioni di Management Agent
OEM_AGENT 13.2.0.0.v3
e desideri utilizzare la connettività TCPS13.3.0.0.v2
, segui le istruzioni in Configurazione dei certificati CA di terze parti per la comunicazione con i database di destinazionenella documentazione Oracle. Inoltre, aggiorna JDK su OMS seguendo le istruzioni indicate nel documento Oracle contrassegnato dal numero identificativo 2241358.1. Quest’operazione consente a OMS di supportare tutte le suite di cifratura supportate dal database. Nota
La connettività TCPS tra il Management Agent e l'istanza database è supportata solo per Management Agent
OEM_AGENT 13.2.0.0.v3
,13.3.0.0.v2
,13.4.0.9.v1
e versioni successive.
Prerequisiti di comunicazione host OMS
Assicurati che il tuo host OMS e l’istanza database Amazon RDS possano comunicare. Esegui questa operazione:
-
Per connetterti dal Management Agent all'host OMS quando l'host OMS è protetto da un firewall, aggiungi gli indirizzi IP delle tue istanze DB al firewall. Assicurati che il firewall per l'OMS consenta il seguente traffico di rete:
- Dall'host OMS alla tua istanza DB
-
Configura una regola firewall unidirezionale che consenta il traffico dall'host OMS alla porta listener del database (impostazione predefinita 1521) e alla porta dell'agente OEM (impostazione predefinita 3872).
- Dall'istanza DB all'host OMS
-
Configura una regola firewall unidirezionale che consenta il traffico dall'istanza DB alla porta HTTP OMS (impostazione predefinita 4903).
-
Per effettuare la connessione dall'OMS al Management Agent, se l'OMS ha un nome host risolvibile pubblicamente, aggiungi l'indirizzo dell'OMS a un gruppo di sicurezza. Il gruppo di sicurezza deve avere regole in entrata che permettono l'accesso alla porta del listener di database e a quella del Management Agent. Per un esempio su come creare un gruppo di sicurezza e aggiungere regole in entrata, consulta Tutorial: crea un VPC da utilizzare con un ) IPv4 .
-
Per effettuare la connessione dall'OMS al Management Agent, se l'OMS non ha un nome host risolvibile pubblicamente, utilizza uno dei seguenti:
-
Se il tuo OMS è ospitato su un'istanza Amazon Elastic Compute Cloud (Amazon EC2) in un VPC privato, puoi configurare il peering VPC per connetterti da OMS a Management Agent. Per ulteriori informazioni, consulta Un di istanze DB in un'istanza a VPC cui accede un'EC2istanza in un'altra VPC.
-
Se l'OMS è ospitato in locale, è possibile configurare una connessione VPN per permettere l'accesso dall'OMS al Management Agent. Per ulteriori informazioni, consulta l'articolo relativo a Un di istanze DB in un VPC ambiente accessibile da un'applicazione client tramite Internet o alle connessioni VPN.
-
Limitazioni per Management Agent
Di seguito sono riportate alcune delle limitazioni all’utilizzo di Management Agent:
-
Non puoi fornire immagini personalizzate di Oracle Management Agent.
-
Le attività amministrative come l'esecuzione dei processi e l'applicazione di patch ai database, che richiedono credenziali host, non sono supportate.
-
Non è garantito che i parametri host e l'elenco di processi riflettano lo stato reale del sistema. Pertanto, non è consigliabile utilizzare OEM per monitorare il file system radice o il file system del punto di montaggio. Per ulteriori informazioni sul monitoraggio del sistema operativo, vedere Monitoraggio dei parametri del sistema operativo con il monitoraggio avanzato.
-
L'individuazione automatica non è supportata. È necessario aggiungere manualmente le destinazioni dei database.
-
La disponibilità dei moduli OMS dipende dall'edizione del database. Ad esempio, la diagnosi delle prestazioni del database e il modulo di ottimizzazione sono disponibili solo per Oracle Database Enterprise Edition.
-
Management Agent consuma memoria e risorse di calcolo ulteriori. Se hai problemi di prestazioni dopo aver abilitato l'opzione
OEM_AGENT
, ti consigliamo di aumentare a una classe di istanza database più ampia. Per ulteriori informazioni, consulta Classi di istanze DB e Modifica di un'istanza Amazon RDS DB. -
L'utente che esegue il comando
OEM_AGENT
sull’host Amazon RDS non dispone dell'accesso al sistema operativo al log di avvisi. Pertanto, non è possibile raccogliere parametri perDB Alert Log
eDB Alert Log Error Status
in OEM.
Impostazioni dell'opzione per Management Agent
Amazon RDS supporta le seguenti impostazioni per l'opzione Management Agent.
Impostazione opzioni | Campo obbligatorio | Valori validi | Descrizione |
---|---|---|---|
Version ( |
Sì |
|
La versione del software Management Agent. La versione minima supportata è Il nome dell' AWS CLI opzione è NotaNelle AWS GovCloud (US) regioni, le versioni 13.1 non sono disponibili. |
Porta ( |
Sì |
Un valore intero. |
La porta dell'istanza database in ascolto dell'host OMS. Il valore predefinito è 3872. L'host OMS deve appartenere a un gruppo di sicurezza che ha accesso a questa porta. Il nome dell' AWS CLI opzione è |
Gruppi di sicurezza |
Sì |
Gruppi di sicurezza esistenti |
Un gruppo di sicurezza che ha accesso a Port (Porta). L'host OMS deve appartenere a questo gruppo di sicurezza. Il nome dell' AWS CLI opzione è |
OMS_HOST |
Sì |
Un valore di stringa, ad esempio |
Il nome host accessibile pubblicamente o l'indirizzo IP dell'OMS. Il nome dell' AWS CLI opzione è |
OMS_PORT |
Sì |
Un valore intero. |
La porta di caricamento HTTPS sull'host OMS che è in ascolto del Management Agent. Per determinare la porta di caricamento HTTPS, effettuare la connessione all'host OMS ed eseguire il seguente comando (che richiede la password di emctl status oms -details
Il nome dell' AWS CLI opzione è |
AGENT_REGISTRATION_PASSWORD |
Sì |
Un valore di stringa. |
La password utilizzata dal Management Agent per effettuare l'autenticazione con l'OMS. Consigliamo di creare una password persistente sull'OMS prima di abilitare l'opzione Il nome dell' AWS CLI opzione è |
ALLOW_TLS_ONLY |
No |
|
Un valore che configura l'agente OEM per supportare solo il protocollo |
MINIMUM_TLS_VERSION |
No |
|
Una valore che specifica la versione TLS minima supportata dall'agente OEM mentre l'agente è in ascolto come un server. Le versioni degli agenti non supportate supportano solo l'impostazione. |
TLS_CIPHER_SUITE |
No |
Consultare Impostazioni dell'opzione per Management Agent. |
Un valore che specifica la suite di cifratura TLS utilizzata dall'agente OEM mentre l'agente è in ascolto come un server. |
La tabella seguente elenca le suite di crittografia TLS supportate dall'opzione Management Agent.
Suite di cifratura | Versione Agent supportata | Conformità agli standard FedRAMP |
---|---|---|
TLS_RSA_WITH_AES_128_CBC_SHA | Tutti | No |
TLS_RSA_WITH_AES_128_CBC_ SHA256 | 13.1.0.0.v1 e versioni successive | No |
TLS_RSA_WITH_AES_256_CBC_SHA | 13.2.0.0.v3 e versioni successive | No |
TLS_RSA_WITH_AES_256_CBC_ SHA256 | 13.2.0.0.v3 e versioni successive | No |
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | 13.2.0.0.v3 e versioni successive | Sì |
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | 13.2.0.0.v3 e versioni successive | Sì |
TLS_ECDHE_RSA_WITH_AES_128_CBC_ SHA256 | 13.2.0.0.v3 e versioni successive | Sì |
TLS_ECDHE_RSA_WITH_AES_256_CBC_ SHA384 | 13.2.0.0.v3 e versioni successive | Sì |
Passaggio 1: aggiunta dell'opzione Management Agent all'istanza DB
Per aggiungere l'opzione Management Agent all'istanza DB, procedi come segue:
Creare un nuovo gruppo di opzioni oppure copiare o modificare un gruppo di opzioni esistente.
Aggiungere l'opzione al gruppo di opzioni.
Associare il gruppo di opzioni a questa istanza database.
Se riscontri errori, puoi consultare i documenti di My Oracle Support
Dopo aver aggiunto l'opzione Management Agent, non è necessario riavviare l'istanza database. Non appena il gruppo di opzioni è attivo, è attivo anche l'agente OEM.
Se l'host OMS utilizza un certificato di terze parti non attendibile, Amazon RDS restituisce il seguente errore.
You successfully installed the OEM_AGENT option. Your OMS host is using an untrusted third party certificate. Configure your OMS host with the trusted certificates from your third party.
Se viene restituito questo errore, l'opzione Management Agent non è abilitata finché il problema non viene corretto. Per informazioni sulla correzione del problema, consulta il documento di supporto My Oracle 2202569.1
Per aggiungere l'opzione Management Agent alla tua istanza DB
-
Determinare il gruppo di opzioni che si desidera usare. È possibile creare un nuovo gruppo di opzioni oppure usare un gruppo di opzioni esistente. Se si desidera usare un gruppo di opzioni esistente, puoi passare alla fase successiva. In caso contrario, creare un gruppo di opzioni database personalizzato con le seguenti impostazioni:
-
Per Engine (Motore) scegliere l'edizione Oracle per l'istanza database.
-
In Major engine version (Versione principale del motore), scegliere la versione dell'istanza database.
Per ulteriori informazioni, consulta Creazione di un gruppo di opzioni.
-
-
Aggiungere l'opzione OEM_AGENT (OEM_AGENT) al gruppo di opzioni e configurare le impostazioni di opzione. Per ulteriori informazioni sull'aggiunta di opzioni, consulta Aggiunta di un'opzione a un gruppo di opzioni. Per ulteriori informazioni su ciascuna impostazione, consulta Impostazioni dell'opzione per Management Agent.
-
Applicare il gruppo di opzioni a un'istanza database nuova o esistente:
-
Per una nuova istanza database, si applica il gruppo di opzioni quando viene avviata l'istanza. Per ulteriori informazioni, consulta Creazione di un'istanza database Amazon RDS.
-
Per un'istanza database esistente, viene applicato il gruppo di opzioni modificando l'istanza e collegando il nuovo gruppo di opzioni. Per ulteriori informazioni, consulta Modifica di un'istanza Amazon RDS DB.
-
L'esempio seguente utilizza il comando AWS CLI
add-option-to-option-group per aggiungere l'OEM_AGENT
opzione a un gruppo di opzioni chiamatomyoptiongroup
.
Per LinuxmacOS, oUnix:
aws rds add-option-to-option-group \ --option-group-name "myoptiongroup" \ --options OptionName=OEM_AGENT,OptionVersion=
13.1.0.0.v1
,Port=3872
,VpcSecurityGroupMemberships=sg-1234567890
,OptionSettings=[{Name=OMS_HOST,Value=my.example.oms
},{Name=OMS_PORT,Value=4903
},{Name=AGENT_REGISTRATION_PASSWORD,Value=password
}] \ --apply-immediately
Per Windows:
aws rds add-option-to-option-group ^ --option-group-name "myoptiongroup" ^ --options OptionName=OEM_AGENT,OptionVersion=
13.1.0.0.v1
,Port=3872
,VpcSecurityGroupMemberships=sg-1234567890
,OptionSettings=[{Name=OMS_HOST,Value=my.example.oms
},{Name=OMS_PORT,Value=4903
},{Name=AGENT_REGISTRATION_PASSWORD,Value=password
}] ^ --apply-immediately
Fase 2: Sblocco dell'account utente DBSNMP
Il Management Agent utilizza l'account DBSNMP
utente per connettersi al database e segnalare i problemi a Oracle Enterprise Manager. In un CDB, DBSNMP
è un utente comune. Questo account utente è necessario sia per Management Agent che per OEM Database Express. Per impostazione predefinita, questo account è bloccato. La procedura per sbloccare questo account varia a seconda che il database utilizzi l'architettura non CDB o CDB.
Per sbloccare l'account utente DBSNMP
-
In SQL*Plus o in un'altra applicazione Oracle SQL, accedi all'istanza DB come utente principale.
-
Effettuate una delle seguenti azioni, a seconda dell'architettura del database:
- Il tuo database non è un CDB.
-
Esegui la seguente istruzione SQL:
ALTER USER dbsnmp IDENTIFIED BY
new_password
ACCOUNT UNLOCK; - Il tuo database è un CDB.
-
Esegui la seguente procedura memorizzata per sbloccare l'
DBSNMP
account:EXEC rdsadmin.rdsadmin_util.reset_oem_agent_password('
new_password
');Se ricevi un errore che indica che la procedura non esiste, riavvia l'istanza CDB per installarla automaticamente. Per ulteriori informazioni, consulta Riavvio di un'istanza database.
Fase 3: Aggiungere gli obiettivi alla console di Management Agent
Per aggiungere un'istanza DB come destinazione, assicurati di conoscere l'endpoint e la porta. Per informazioni su come trovare l'endpoint per l'istanza database Amazon RDS, consultare Esito dell'endpoint dell'istanza database RDS per Oracle. Se il database utilizza l'architettura CDB, aggiungi il CDB$ROOT
contenitore separatamente come destinazione.
Per aggiungere destinazioni alla console di Management Agent
-
Nella console OMS, selezionare Setup (Configurazione), Add Target (Aggiungi destinazione), Add Targets Manually (Aggiungi manualmente destinazioni).
-
Scegliere Add Targets Declaratively by Specifying Target Monitoring Properties (Aggiungi destinazioni in modo dichiarativo specificando le proprietà di monitoraggio della destinazione).
-
Per Target Type (Tipo di destinazione), scegliere Database Instance (Istanza database).
-
Per Monitoring Agent (Agente di monitoraggio) scegliere l'agente con l'ID uguale all'identificatore istanze DB di RDS.
-
Scegliere Add Manually (Aggiungi manualmente).
-
Inserisci l'endpoint per la tua istanza database Amazon RDS o selezionalo dall'elenco dei nomi host. Verificare che il nome dell'host specificato corrisponda all'endpoint dell'istanza database Amazon RDS.
-
Specificare le seguenti proprietà del database:
-
Immettere un nome in Target Name (Nome destinazione).
-
Immettere un nome in Database system name (Nome del sistema di database).
-
Immettere
dbsnmp
in Monitor username (Nome utente monitoraggio). -
Per Monitor password, inserisci la password da. Fase 2: Sblocco dell'account utente DBSNMP
-
In Role (Ruolo) immettere normal (normale).
-
In Oracle home path (Percorso home di Oracle) immettere
/oracle
. -
Per Listener Machine name (Nome macchina listener), viene già visualizzato l'identificatore dell'agente.
-
In Port (Porta) immettere la porta del database. La porta RDS predefinita è 1521.
-
In Database name (Nome del database) immettere il nome del database. Se il database è un CDB, questo nome è
RDSCDB
.
-
-
Scegliere Test Connection (Connessione di prova).
-
Scegli Next (Successivo). Il database di destinazione viene visualizzato nell'elenco di risorse monitorate.
Amministrazione dell'agente di gestione
Puoi utilizzare le procedure Amazon RDS per eseguire alcuni comandi EMCTL in Management Agent. Con queste procedure, puoi eseguire le attività elencate di seguito.
Nota
Le attività vengono eseguite in modo asincrono.
Attività
Ottenere lo stato del Management Agent
Per ottenere lo stato del Management Agent, eseguire la Amazon RDS procedura rdsadmin.rdsadmin_oem_agent_tasks.get_status_oem_agent
. Questa procedura equivale al comando emctl status agent
.
La procedura seguente crea un'attività per ottenere lo stato del Management Agent e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.get_status_oem_agent() as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Riavvio di Management Agent
Per riavviare Management Agent, esegui la procedura di Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.restart_oem_agent
. Questa procedura equivale ai comandi emctl stop agent
e emctl start agent
.
La procedura seguente crea un'attività per riavviare Management Agent e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.restart_oem_agent as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Elenco delle destinazioni monitorate da Management Agent
Per elencare le destinazioni monitorate da Management Agent, esegui la procedura di Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.list_targets_oem_agent
. Questa procedura equivale al comando emctl config agent listtargets
.
La procedura seguente crea un'attività per elencare le destinazioni monitorate dal Management Agent e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.list_targets_oem_agent as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Elenco dei thread di raccolta monitorati da Management Agent
Per elencare tutti i thread di raccolta in esecuzione, pronti e pianificati monitorati dal Management Agent, esegui la procedura Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.list_clxn_threads_oem_agent
. Questa procedura equivale al comando emctl status agent scheduler
.
La procedura seguente crea un'attività per elencare i thread di raccolta e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.list_clxn_threads_oem_agent() as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Cancellazione dello stato di Management Agent
Per cancellare lo stato di Management Agent, esegui la procedura di Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.clearstate_oem_agent
. Questa procedura equivale al comando emctl clearstate agent
.
La procedura seguente crea un'attività che cancella lo stato del Management Agent e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.clearstate_oem_agent() as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Configurazione di Management Agent per il caricamento automatico del proprio OMS
Per configurare Management Agent in modo che carichi Oracle Management Server (OMS) a cui è associato, esegui la procedura di Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.upload_oem_agent
. Questa procedura equivale al comando emclt upload agent
.
Nella procedura seguente viene creata un'attività in cui Management Agent carica l'OMS associato e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.upload_oem_agent() as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Ping dell'OMS
Per eseguire il ping dell'OMS di Management Agent, esegui la procedura di Amazon RDS rdsadmin.rdsadmin_oem_agent_tasks.ping_oms_oem_agent
. Questa procedura equivale al comando emctl pingOMS
.
Nella procedura seguente viene creata un'attività che esegue il ping dell'OMS del Management Agent e restituisce l'ID dell'attività.
SELECT rdsadmin.rdsadmin_oem_agent_tasks.ping_oms_oem_agent() as TASK_ID from DUAL;
Per visualizzare il risultato visualizzando il file di output dell'attività, consulta Visualizzazione dello stato di un'attività in corso.
Visualizzazione dello stato di un'attività in corso
È possibile visualizzare lo stato di un'attività in corso in un file bdump. I file bdump si trovano nella directory /rdsdbdata/log/trace
. Il nome del file bdump ha il formato che segue.
dbtask-
task-id
.log
Per monitorare un'attività, sostituisci
con l'ID di tale attività.task-id
Per visualizzare i contenuti dei file bdump, esegui la procedura di Amazon RDS rdsadmin.rds_file_util.read_text_file
. La query seguente restituisce i contenuti del file bdump dbtask-1546988886389-2444.log
.
SELECT text FROM table(rdsadmin.rds_file_util.read_text_file('BDUMP','dbtask-1546988886389-2444.log'));
Per ulteriori informazioni sulla procedura rdsadmin.rds_file_util.read_text_file
di Amazon RDS, consulta Lettura dei file in una directory di istanze database.
Rimozione dell'opzione Management Agent
È possibile rimuovere l'OEM Agent dall'istanza database. Dopo aver rimosso l'opzione OEM Agent, non è necessario riavviare la tua istanza database.
Per rimuovere l'OEM Agent dall'istanza database, procedere in uno dei seguenti modi:
-
Rimuovere l'opzione OEM Agent dal gruppo di opzioni a cui appartiene. Questa modifica coinvolge tutte le istanze database che usano il gruppo di opzioni. Per ulteriori informazioni, consulta Rimozione di un'opzione da un gruppo di opzioni.
-
Modificare l'istanza database e specificare un diverso gruppo di opzioni che non comprenda l'opzione OEM Agent. Questa modifica coinvolge una singola istanza database. È possibile specificare il gruppo di opzioni predefinito (vuoto) o un gruppo di opzioni personalizzato diverso. Per ulteriori informazioni, consulta Modifica di un'istanza Amazon RDS DB.