---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Installieren Agent Client CollectorAuf einem LinuxSystem

# Installieren Agent Client CollectorAuf einem LinuxSystem {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 Minuten Lesedauer

Installieren Agent Client CollectorMit einem Paketverteilungstool. Vor der Installation können Sie manuell installieren Agent Client CollectorAuf einigen Computern, um sicherzustellen, dass Ihre Service Desk-Mitarbeiter die richtigen Richtlinien und Prüfungen enthalten, bevor Sie eine große Anzahl von Service Desk-Mitarbeitern installieren.

## Vorbereitungen

* Stellen Sie sicher, dass Agent Client CollectorListener ist auf konfiguriert MID Servers, Und der Service ist auf Ihren Zielhosts verfügbar.
* Stellen Sie sicher, dass das Betriebssystem und die Version Ihres Servers unterstützt werden. Eine Liste der unterstützten Betriebssysteme und Versionen finden Sie unter [Agent Client Collector Installation](https://servicenow-prod.fluidtopics.net/BObuVmDImscUueoxbbkTUw "Sie können installieren Agent Client CollectorAuf einem beliebigen unterstützten Hostcomputer. Die Agent Client CollectorStellt eine Verbindung zu her MID-ServerMithilfe des HTTP/S-Protokolls bleibt die Verbindung nach dem Herstellen aktiv. Eins MID-ServerKann mehrere Service Desk-Mitarbeiter gleichzeitig verarbeiten, während ein einzelner Service Desk-Mitarbeiter mit einem arbeitet MID-ServerGleichzeitig und wechselt zu einer anderen MID-ServerFalls erforderlich, um Failover-Schutz bereitzustellen.").
* Überprüfen Sie, ob Einschränkungen oder Anforderungen während der Bereitstellung beachtet werden müssen, z. B. Angabe eines anderen Accounts als des standardmäßigen servicenow-Accounts. Weitere Informationen zum Einbetten des Service Desk-Mitarbeiters in Ihr eigenes automatisiertes System finden Sie unter [Dokumentationsmaterial für ITOM-Agenten-Clientsammler \[KB1122613\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1122613).
* Stellen Sie sicher, dass MID-ServerUnd ist MID-WebserverUnd ACC-WebSocket-Endpunkterweiterungen sind aktiv und werden ausgeführt.
* Rufen Sie ab MID-ServerACC-Listener-Informationen, die in den Service Desk-Mitarbeitern angegeben werden sollen backend-urlParameter.
  1. Navigieren zu AlleAgent Client CollectorBereitstellungMID-Serveran.
  2. Wählen Sie einen MID-Server.
  3. Wählen Sie aus ACC-WebSocket-Endpunkte Registerkarte.
  4. Wählen Sie einen websocket-Endpunkt aus.
  5. Kopieren Sie den Wert in Endpunkt-URL Feld.
  {#install-acc-linux__ol_wpd_4bj_pvb}
* Rufen Sie ab MID-ServerAPI-Schlüssel, der im Agent angegeben ist api-keyParameter.
  1. Navigieren zu AlleAgent Client CollectorBereitstellungMID-Webserver API-Schlüsselan.
  2. Wählen Sie den API-Schlüssel aus, den Sie verwenden möchten.
  3. In Zugehörige Links Abschnitt auswählen Zeigen Sie den API-Schlüssel an .
  4. Kopieren Sie den API-Schlüsselwert, und schließen Sie das Popup-Fenster.
  {#install-acc-linux__ol_i4d_4dj_pvb}

{#install-acc-linux__ul_cvh_2z3_pvb}  
Hinweis:  
Wenn Sie den Lastenausgleich verwenden, geben Sie den FQDN/CNAME des Lastenausgleichsservice anstelle von an MID-Server. Um eine Verringerung der Effizienz zu verhindern, deaktivieren Sie sn_agent.enable_auto_mid_selectionEigenschaft.  
Hinweis:  
Um eine maximale Effizienz beim Lastenausgleich sicherzustellen sn_agent.enable_auto_mid_selectionEigenschaft ist standardmäßig deaktiviert.

Erforderliche Rolle: agent_client_collector_admin

## Warum und wann dieser Vorgang ausgeführt wird

Während LinuxInstallation (und Upgrade), ist die ausführbare Agent-Datei mit aktiviert LinuxFähigkeiten (CAP_SETFCAP, CAP_SETPCAP) standardmäßig. Speichern Sie Apps wie Agent Client Collector Log Analytics(ACC--L) Kann dies verwenden, um Fähigkeiten zum Lesen des gesamten Dateisystems (CAP_DAC_READ_SEARCH) zu gewähren. Das System durchläuft verschiedene Sicherheitsmaßnahmen, z. B. die doppelte Verifizierung der Inhaltsherstellung, die Nutzung des Plugin-Verifizierungsprozesses und vieles mehr, um sicherzustellen, dass die Gewährung von Fähigkeiten kein Sicherheitsrisiko darstellt. Bei diesem Verfahren wird davon ausgegangen, dass Sie mit den Befehlen für vertraut sind LinuxFähigkeiten.

Um diese erweiterten Fähigkeiten zu deaktivieren, führen Sie die folgenden Befehle basierend auf aus LinuxBetriebssystem/Verpackungssystem:
{#install-acc-linux__table_zgx_pfw_vcc__entry__2}

| Betriebssystem/Verpackungssystem | Befehle |
|-|-|
| U/MIN | `ACC_SKIP_CAPS=true yum/dnf localinstall` `ACC_SKIP_CAPS=true rpm -VI Agent-Client-Collector-<version number>-x86_64.rpm` |
| Debian | `ACC_SKIP_CAPS=true apt-get-Installation` `ACC_SKIP_CAPS=wahr dpkg -i Agent-Client-Collector-<version number>-<distro>_amd64.deb` |
| SLES | `ACC_SKIP_CAPS=True Zypper-Installation` |
[Tabelle : 1. Befehle zum Deaktivieren der erweiterten Linux-Fähigkeit]

{#install-acc-linux__table_zgx_pfw_vcc}

## Prozedur

1. Laden Sie die relevanten Installationspakete herunter.
   * Für manuelle Installation:
     1. Navigieren zu Agent Client CollectorBereitstellungAgenten-Downloadsan.
     2. Laden Sie die entsprechende RPM- oder deb-Installationsdatei herunter.
     3. Laden Sie die relevanten Signaturdateien herunter Zum Validieren der Installationsdateien.
     {#install-acc-linux__ol_adz_cfj_pvb}
   * Führen Sie für die Befehlszeileninstallation die folgenden Befehle aus, um die Signatur- und Installationsdateien auf Ihren lokalen Computer herunterzuladen:

         curl -LO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-<version_number>-x86_64.rpm
         curl -LO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-<version_number>-x86_64-rpm-rpm.zip

     Hinweis:  
     Jeder Curl-Befehl muss in einer einzelnen Zeile angezeigt werden.
   {#install-acc-linux__choices_t4l_52j_pvb}
2. **Wahlweise:** Überprüfen Sie die Paketsignatur.
   1. Extrahieren Sie die Installationsdatei (falls komprimiert), indem Sie den folgenden Befehl ausführen:  
      `Entpacken Sie Agent_Client-Collector-<version_number>-x86_64-rpm-rpm.zip`
   2. Validieren Sie die Signatur der Installationsdatei, indem Sie die angegebenen Befehle ausführen.  
      * Auf einem U/min-basierten System:  

            openssl dgst -sha256 -verify {<ServiceNow DGST pem key>} -signature {<signature file>} agent-client-collector-<version number>-x86_64.rpm

        Wo `<ServiceNow DGST-Pem Key> `Ist .PEM Datei aus extrahiert .Zip Datei, und `<signature file> `Ist .Bin Datei aus extrahiert .Zip Datei.  
        Zum Beispiel:

            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-x86_64.rpm
            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            $ unzip agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            Archive: agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            inflating: ServiceNow_Digicert_DGST.pem
            extracting: agent-client-collector-3.0.0-x86_64.bin
            $ openssl dgst -sha256 -verify ServiceNow_Digicert_DGST.pem -signature agent-client-collector-3.0.0-x86_64.bin agent-client-collector-3.0.0-x86_64.rpm
            Verified OK

        Hinweis:  
        Jeder Befehl muss in einer einzelnen Zeile angezeigt werden.
      * Auf einem Debian-basierten System:`gpg -- Import ServiceNow_DigiCert_public.gpg`

        * Auf Debian 12-Computern: `Dpkg-sig ---verify Agent-Client-Collector-<version number>-<distro>_amd64.deb `
        * Auf anderen Debian-Computern: `Sudo gpg ---verify Agent-Client-Collector-<version number>-<distro>_amd64.deb `
        {#install-acc-linux__ul_itb_xpf_b2c}  
        Zum Beispiel:

            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-debian-9_amd64.deb
            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            $ unzip agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            Archive: agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            extracting: ServiceNow_Digicert_Public.gpg
            $ gpg --import ServiceNow_Digicert_Public.gpg
            gpg: /home/admin/.gnupg/trustdb.gpg: trustdb created
            gpg: key 985DD52C6A0ABB45: public key "ServiceNow, Inc. (Signing) <seceng@servicenow.com>"
            imported
            gpg: Total number processed: 1
            gpg: imported: 1
            $ dpkg-sig --verify agent-client-collector-3.0.0-debian-9_amd64.deb
            Processing agent-client-collector-3.0.0-debian-9_amd64.deb...
            GOODSIG _gpgbuilder 9B928FB49771DF6C047430DD985DD52C6A0ABB45 1665054068

        Hinweis:  
        Jeder Befehl muss in einer einzelnen Zeile angezeigt werden.
      {#install-acc-linux__ul_jpv_tw4_pvb}
   {#install-acc-linux__substeps_pmf_l54_pvb}
3. Installieren Sie Agent Client CollectorPaket mit dem Paketmanager, der der Linux-Verteilung zugeordnet ist.  
   {#install-acc-linux__table_oqf_1bp_pvb__entry__2}

   | BS | Befehl |
   |-|-|
   | RHEL-basiert | `Localinstall für Yum/dnf` |
   | SLES | `Zypper-Installation` |
   | Debian-basiert | `APT-Get-Installation` |
   [ ]

   {#install-acc-linux__table_oqf_1bp_pvb}

   Wenn diese Befehle nicht richtig konfiguriert sind, können Sie alternativ die Core-Befehle verwenden, die für die Ausführung mit den Paketmanager-Befehlen konfiguriert sind.
   * RPM-basiertes System: `# RPM -VI Agent-Client-Collector-<version number>-x86_64.rpm `
   * Debian-basiertes System: `# Dpkg -i Agent-Client-Collector-<version number>-<distro>_amd64.deb `

   {#install-acc-linux__ul_zcn_2dp_pvb}

   Überprüfen Sie mit Ihrem Systemadministrator, ob die Paketbefehle korrekt konfiguriert sind.  
   Hinweis:  
   Für einige Dateisysteme sind Einschränkungen aktiviert, z. B. /Var/ Kann mit bereitgestellt werden noexecKennzeichnung. Weil der Agent ausführen muss Agent Client CollectorPlugins, die normalerweise in gespeichert werden /Var/Cache Verzeichnis, müssen Sie die Anwendung in bestimmten Ordnern bereitstellen, indem Sie die Installationspfade mit anpassen --relocateOption als .U/min Parameter.

   Beispiel: `RPM -i --relocate /var/Cache=/opt/Cache Agent-Client-Collector-<version_number>-x86_64.rpm `  
   Die folgenden Pfade können verschoben werden:{#install-acc-linux__table_mjp_j2p_pvb__entry__2}

   | Pfad | Hinweise |
   |-|-|
   | /Etc | Beim Aktualisieren müssen Sie auch aktualisieren allow-listParameter in acc.yml Datei mit dem neuen Pfad. |
   | /Usr/share | k. A. |
   | /Var/Cache | Wird aktualisiert /Var Verzeichnis behält alle bei /Var Unterverzeichnisse, geschachtelt unter dem neuen Verzeichnis. |
   | /Var/log | Wird aktualisiert /Var Verzeichnis behält alle bei /Var Unterverzeichnisse, geschachtelt unter dem neuen Verzeichnis. |
   | /Var/Run | Wird aktualisiert /Var Verzeichnis behält alle bei /Var Unterverzeichnisse, geschachtelt unter dem neuen Verzeichnis. |
   | /Var | Wird aktualisiert /Var Verzeichnis behält alle bei /Var Unterverzeichnisse, geschachtelt unter dem neuen Verzeichnis. |
   [ ]

   {#install-acc-linux__table_mjp_j2p_pvb}Überprüfen Sie die Pfade in /Usr/lib/systemd/System/acc.service Um sicherzustellen, dass sie wie erwartet angezeigt werden.
4. Konfigurieren Sie beim Installieren eines .deb-Pakets die des Agenten acc.yml Konfigurationsdatei.
   1. Kopieren Sie die Beispielkonfigurationsdatei, indem Sie den folgenden Befehl ausführen.  
      `# cp -p /etc/servicenow/Agent-Client-Collector/acc.yml.example /etc/servicenow/Agent-Client-Collector/acc.yml`
   2. Benennen Sie die Allow-Listendatei um.  
      `# cp -p /etc/servicenow/Agent-Client-Collector/check-allow-list.json.default /etc/servicenow/Agent-Client-Collector/Check-allow-list.JSON`

   {#install-acc-linux__substeps_ehc_nfp_pvb}  
   Hinweis:  
   Dieser Schritt ist für RPM-Pakete, die mit geliefert werden, nicht relevant acc.yml Und Check-allow-list.JSON Dateien, die im Basissystem enthalten sind.
5. Aktualisieren Sie bei der Installation eines .deb- oder .rpm-Pakets die Konfigurationsdatei, und fügen Sie hinzu check-allow-list.jsonBis /Etc/servicenow/Agent-Client-Collector Und kopieren von Back-End-url Und api-Schlüssel Aus der Instanz.  
   Zum Beispiel:

       ---
       # Agent Client Collector configuration
       backend-url:
        - "wss://YOUR_MID_ENDPOINT_HERE:YOUR_MID_PORT_HERE/ws/events"
       api-key: "YOUR_API_KEY_HERE"
       log-level: "info"
       insecure-skip-tls-verify: false
       allow-list: /etc/servicenow/agent-client-collector/check-allow-list.json
       verify-plugin-signature: true
       max-running-checks: 10
       disable-sockets: true
       disable-api: true
       statsd-disable: true
       enable-auto-mid-selection: false
       agent_cpu_threshold:
        cpu_percentage_limit: 25
        repeated_high_cpu_num: 3 
        monitor_interval_sec: 60
        agent_cpu_threshold_disabled: false

   Die allow-listFunktion, die angibt, welche Befehle vom Agent ausgeführt werden dürfen, ist aktiviert.
6. Konfigurieren Sie den Agent für die Ausführung als Service.
   1. Schützen Sie den Ressourcenverbrauch, indem Sie die angegebenen Werte zu hinzufügen /Usr/lib/systemd/System/acc.service Datei.  
      * CPUShares = 128
      * CPUQuota=10 %
      * Arbeitsspeicherlimit = 192 Mio.
      * BlockIOWeight = 10
      * LimitNICE = 15

      {#install-acc-linux__ul_eyh_msp_pvb}

      Zum Beispiel:

          # vi /usr/lib/systemd/system/acc.service
          [Unit]
          Description=Agent-Now acc
          After=network-online.target
          [Service]
          Environment=AGENT_ROOT=/usr/share
          Environment=AGENT_CACHE_ROOT=/var/cache
          Environment=AGENT_CONFIG_ROOT=/etc
          Environment=AGENT_LOG_ROOT=/var/log
          Environment=AGENT_RUN_ROOT=/var/run
          Environment=RUBYOPT=-Eutf-8
          User=servicenow
          Group=servicenow
          ExecStart=/usr/share/servicenow/agent-client-collector/bin/acc-service start acc
          KillMode=process
          Restart=on-failure
          RestartSec=1min
          CPUShares=128
          CPUQuota=10%
          MemoryLimit=192M
          BlockIOWeight=10
          LimitNICE=+15
          [Install]
          WantedBy=network-online.target

   2. Führen Sie den Befehl „Daemon neu laden" aus, wenn Sie die Servicedatei nach dem Aktivieren des ACC-Service geändert haben.  
      `# Systemctl Daemon-reload`
   3. Aktivieren und starten Sie den Service, indem Sie die folgenden Befehle ausführen.  
      `# Systemctl aktivieren nach`

      `# Systemctl Start gemäß`
   {#install-acc-linux__substeps_v55_ry1_rvb}
{#install-acc-linux__steps_kgm_ck4_fwb}

