Infra Agent
Il Corellix Infra Agent si installa sui server e sorveglia ciò che tiene in piedi i servizi: processi e servizi di sistema, database, certificati, licenze e raggiungibilità di rete.
È il complemento del User Agent: quello guarda le postazioni degli utenti, questo guarda i server.
Che cosa fa
Sezione intitolata “Che cosa fa”Servizi. Sorveglia servizi Windows e unit systemd: stato, riavvii, tempo di attività. Un servizio che si riavvia sette volte al giorno senza mai risultare “fermo” è invisibile a un controllo che guarda solo lo stato corrente.
Database. Verifica raggiungibilità e salute delle istanze configurate.
Certificati. Trova i certificati installati sull’host e ne riporta la scadenza. È il modo per non scoprire un certificato scaduto dal ticket di un utente.
Licenze. Rileva le licenze dei prodotti installati e la loro scadenza, dove il prodotto lo espone.
Probe di rete. Esegue verifiche attive dall’host — ICMP, TCP, HTTP — verso destinazioni configurate. Con più agent in reti diverse si ottiene la stessa verifica da più punti di osservazione, che è quello che serve per distinguere “il servizio è giù” da “il servizio non è raggiungibile da qui”.
Eventi. Raccoglie gli eventi di sistema rilevanti.
Informazioni di sistema. Hardware, sistema operativo, patch, spazio disco.
Requisiti
Sezione intitolata “Requisiti”| Sistemi operativi | Windows Server 2016 e successivi; Linux con systemd (RHEL/Rocky/Alma 8+, Ubuntu 20.04+, Debian 11+, SLES 15+) |
| Privilegi | Servizio di sistema (LocalSystem o root) |
| Rete | HTTPS in uscita verso agents.<vostro-dominio> |
| Porte in ingresso | Nessuna |
Installazione
Sezione intitolata “Installazione”Gli installer sono in Sistema → Download.
Windows
Sezione intitolata “Windows”msiexec /i CorellixInfraAgent.msi /qn ` SERVER_URL="https://agents.azienda.loc" ` API_KEY="<chiave-di-registrazione>"sudo ./corellix-infra-agent-install.sh \ --server https://agents.azienda.loc \ --api-key <chiave-di-registrazione>Verifica
Sezione intitolata “Verifica”systemctl status corellix-infra-agent # LinuxGet-Service CorellixInfraAgent # WindowsConfigurazione delle verifiche
Sezione intitolata “Configurazione delle verifiche”Le verifiche si configurano centralmente, dal portale, non sull’host. Si definiscono profili — quali servizi sorvegliare, quali probe eseguire, con quale frequenza — e si assegnano ai gruppi di macchine.
Un agent appena installato eredita il profilo del gruppo a cui appartiene: non c’è nulla da configurare sulla macchina.
Dove si vedono i dati
Sezione intitolata “Dove si vedono i dati”| Pagina | Contenuto |
|---|---|
| Parco macchine → Server | Le macchine con Infra Agent |
| Parco macchine → Servizi | Stato dei servizi sorvegliati |
| Parco macchine → Database | Le istanze verificate |
| Parco macchine → Certificati | Certificati e scadenze |
| Parco macchine → Probe di rete | Esiti delle verifiche attive |
| Parco macchine → Licenze | Licenze rilevate e scadenze |
Allarmi
Sezione intitolata “Allarmi”Le verifiche dell’Infra Agent alimentano il motore di allarmi come qualunque altra sorgente: un servizio fermo, un certificato in scadenza, una probe che fallisce generano un allarme secondo le regole configurate. Vedi Allarmi e incidenti.
Comandi e script
Sezione intitolata “Comandi e script”Un server con Infra Agent è anche raggiungibile per l’esecuzione di script e per AgentCLI, attraverso Vanguard. È la stessa connessione in uscita: non serve aprire nulla. Vedi Automazioni e AgentCLI.