---
sourceDocument: Xanadu IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Linux システムへの エージェントクライアントコレクター のインストール

# Linux システムへの エージェントクライアントコレクター のインストール {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：13分

パッケージ配布ツールを使用して エージェントクライアントコレクター をインストールします。インストール前に、いくつかのマシンに エージェントクライアントコレクター を手動でインストールして、エージェントに正しいポリシーとチェックが含まれていることを確認してから、多くのエージェントをインストールすることができます。

## 始める前に

* エージェントクライアントコレクター リスナーが MID サーバー に構成され、そのサービスがターゲットホストから利用可能であることを確認します。
* サーバーの OS とバージョンがサポートされることを確認します。サポートされている OS とバージョンのリストについては、「[エージェントクライアントコレクター のインストール](https://servicenow-prod.fluidtopics.net/DRhp2wWx3mEma2DPyxMQsA "サポート対象のホストマシンに、エージェントクライアントコレクター をインストールできます。エージェントクライアントコレクター は HTTP/S プロトコルを使用して MID サーバー に接続し、その接続は確立された後もアクティブなままになります。単一の MID サーバー で複数のエージェントを同時に処理できるのに対し、単一のエージェントは一度に 1 つの MID サーバー と連携して、必要に応じて別の MID サーバー に切り替えることで、フェイルオーバー保護を提供できます。")」を参照してください。
* デフォルトの ServiceNow アカウント以外のアカウントを指定するなど、展開中に注意する必要がある制限または要件があるかどうかを確認します。独自の自動システムへのエージェントの埋め込みの詳細については、「[ITOM エージェントクライアントコレクターのドキュメント資料 \[KB1122613\]](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1122613)」を参照してください。
* MID サーバー とその MID Web サーバー および ACC Websocket エンドポイント拡張が稼働していることを確認します。
* エージェントの backend-url パラメーターで指定される MID サーバー ACC リスナー情報を取得します。
  1. 移動先 すべてAgent Client Collector展開MID サーバー.
  2. \[MID サーバー\] を選択します。
  3. \[ACC Websocket エンドポイント\] タブを選択します。
  4. WebSocket エンドポイントを選択します。
  5. \[エンドポイント URL\] フィールドの値をコピーします。
  {#install-acc-linux__ol_wpd_4bj_pvb}
* エージェントの api-key パラメーターで指定される MID サーバー API キーを取得します。
  1. 移動先 すべてAgent Client Collector展開MID Web サーバー API キー.
  2. 使用する API キーを選択します。
  3. \[関連リンク\] セクションで、\[API キーを表示\] を選択します。
  4. API キーの値をコピーして、ポップアップウィンドウを閉じます。
  {#install-acc-linux__ol_i4d_4dj_pvb}

{#install-acc-linux__ul_cvh_2z3_pvb}  
注:  
負荷分散を使用する場合は、MID サーバー の代わりに負荷分散されたサービスの FQDN/CNAME を指定します。効率の低下を防ぐには、sn_agent.enable_auto_mid_selection プロパティを無効にします。  
注:  
ロードバランシング中の効率を最大化するために、sn_agent.enable_auto_mid_selection プロパティはデフォルトで無効になっています。

必要なロール：agent_client_collector_admin

## 手順

1. 該当するインストールパッケージをダウンロードします。
   * 手動インストールの場合：
     1. 移動先 Agent Client Collector展開エージェントのダウンロード.
     2. 関連するインストールファイル .rpm または .deb をダウンロードします。
     3. 関連する署名ファイルをダウンロードして、インストールファイルを検証します。
     {#install-acc-linux__ol_adz_cfj_pvb}
   * コマンドラインインストールの場合は、次のコマンドを実行して、署名ファイルとインストールファイルの両方をローカルマシンにダウンロードします。

         curl -LO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-<version_number>-x86_64.rpm
         curl -LO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-<version_number>-x86_64-rpm-rpm.zip

     注:  
     各 curl コマンドは 1 行で表示する必要があります。
   {#install-acc-linux__choices_t4l_52j_pvb}
2. **オプション:** パッケージの署名を確認します。
   1. インストールファイルを展開するには (圧縮されている場合)、次のコマンドを実行します。  
      `unzip agent_client-collector-<version_number>-x86_64-rpm-rpm.zip`
   2. 指定されたコマンドを実行して、インストールファイルの署名を検証します。  
      * RPM ベースのシステムの場合：  

            openssl dgst -sha256 -verify {<ServiceNow DGST pem key>} -signature {<signature file>} agent-client-collector-<version number>-x86_64.rpm

        ここで `<ServiceNow DGST pem key>` は .zip ファイルから展開された .pem ファイルであり、`<signature file>` は .zip ファイルから展開された .bin ファイルです。  
        例：

            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-x86_64.rpm
            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            $ unzip agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            Archive: agent-client-collector-3.0.0-x86_64-rpm-rpm.zip
            inflating: ServiceNow_Digicert_DGST.pem
            extracting: agent-client-collector-3.0.0-x86_64.bin
            $ openssl dgst -sha256 -verify ServiceNow_Digicert_DGST.pem -signature agent-client-collector-3.0.0-x86_64.bin agent-client-collector-3.0.0-x86_64.rpm
            Verified OK

        注:  
        各コマンドは 1 行で表示する必要があります。
      * Debian ベースのシステムの場合：`gpg --import ServiceNow_Digicert_Public.gpg`

        `dpkg-sig --verify agent-client_collector-<version number>- <distro>_amd64.deb`  
        例：

            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-debian-9_amd64.deb
            $ curl -sLO https://install.service-now.com/glide/distribution/builds/package/app-signed/agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            $ unzip agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            Archive: agent-client-collector-3.0.0-debian-9_amd64-deb-deb.zip
            extracting: ServiceNow_Digicert_Public.gpg
            $ gpg --import ServiceNow_Digicert_Public.gpg
            gpg: /home/admin/.gnupg/trustdb.gpg: trustdb created
            gpg: key 985DD52C6A0ABB45: public key "ServiceNow, Inc. (Signing) <seceng@servicenow.com>"
            imported
            gpg: Total number processed: 1
            gpg: imported: 1
            $ dpkg-sig --verify agent-client-collector-3.0.0-debian-9_amd64.deb
            Processing agent-client-collector-3.0.0-debian-9_amd64.deb...
            GOODSIG _gpgbuilder 9B928FB49771DF6C047430DD985DD52C6A0ABB45 1665054068

        注:  
        各コマンドは 1 行で表示する必要があります。
      {#install-acc-linux__ul_jpv_tw4_pvb}
   {#install-acc-linux__substeps_pmf_l54_pvb}
3. Linux ディストリビューションに関連付けられたパッケージマネージャーを使用して、エージェントクライアントコレクター パッケージをインストールします。  
   {#install-acc-linux__table_oqf_1bp_pvb__entry__2}

   | OS | コマンド |
   |-|-|
   | RHEL ベース | `yum / dnf localinstall` |
   | SLES | `zypper install` |
   | Debian ベース | `apt-get install` |
   [ ]

   {#install-acc-linux__table_oqf_1bp_pvb}

   または、これらのコマンドが正しく構成されていない場合は、パッケージマネージャーコマンドで実行するように構成されたコアコマンドを使用できます。
   * RPM ベースのシステム：`# rpm -vi agent-client-collector-<version number>-x86_64.rpm`
   * Debian ベースのシステム：`# dpkg -i agent-client-collector-<version number>-<distro>_amd64.deb`

   {#install-acc-linux__ul_zcn_2dp_pvb}

   パッケージコマンドが正しく構成されているかどうかをシステムアドミニストレーターに確認してください。  
   注:  
   一部のファイルシステムでは制限が有効になっている場合があります。たとえば、 /var/ は noexec フラグを付けてマウントできます。エージェントは、通常は /var/cache ディレクトリーに格納される エージェントクライアントコレクター プラグインを実行する必要があるため、.rpm パラメーターとして --relocate オプションを使用してインストールパスをカスタマイズすることで、特定のフォルダーにアプリケーションを展開する必要があります。

   例：`rpm -i --relocate /var/cache=/opt/cache agent-client-collector-<version_number>-x86_64.rpm`  
   以下のパスについて場所を変更できます。{#install-acc-linux__table_mjp_j2p_pvb__entry__2}

   | パス | メモ |
   |-|-|
   | /etc | 更新するときは、acc.yml ファイルの allow-list パラメーターも新しいパスで更新する必要があります。 |
   | /usr/share | 適用外 |
   | /var/cache | /var ディレクトリーを更新すると、新しいディレクトリーの下にネストされたすべての /var サブディレクトリーが保持されます。 |
   | /var/log | /var ディレクトリーを更新すると、新しいディレクトリーの下にネストされたすべての /var サブディレクトリーが保持されます。 |
   | /var/run | /var ディレクトリーを更新すると、新しいディレクトリーの下にネストされたすべての /var サブディレクトリーが保持されます。 |
   | /var | /var ディレクトリーを更新すると、新しいディレクトリーの下にネストされたすべての /var サブディレクトリーが保持されます。 |
   [ ]

   {#install-acc-linux__table_mjp_j2p_pvb}/usr/lib/systemd/system/acc.service のパスを調べて、想定どおりに表示されることを確認します。
4. .deb パッケージをインストールする場合は、エージェントの acc.yml 構成ファイルを設定します。
   1. 次のコマンドを実行して、サンプル構成ファイルをコピーします。  
      `# cp -p /etc/servicenow/agent-client-collector/acc.yml.example /etc/servicenow/agent-client-collector/acc.yml`
   2. 許可リストファイルの名前を変更します。  
      `# cp -p /etc/servicenow/agent-client-collector/check-allow-list.json.default /etc/servicenow/agent-client-collector/check-allow-list.json`

   {#install-acc-linux__substeps_ehc_nfp_pvb}  
   注:  
   この手順は、ベースシステムに含まれる acc.yml および check-allow-list.json ファイルに付属する .rpm パッケージには関係ありません。
5. .deb または .rpm パッケージをインストールする場合は、check-allow-list.json を /etc/servicenow/agent-client-collector に追加し、インスタンスから backend-url と api-key をコピーして、構成ファイルを更新します。  
   例：

       ---
       # Agent Client Collector configuration
       backend-url:
        - "wss://YOUR_MID_ENDPOINT_HERE:YOUR_MID_PORT_HERE/ws/events"
       api-key: "YOUR_API_KEY_HERE"
       log-level: "info"
       insecure-skip-tls-verify: false
       allow-list: /etc/servicenow/agent-client-collector/check-allow-list.json
       verify-plugin-signature: true
       max-running-checks: 10
       disable-sockets: true
       disable-api: true
       statsd-disable: true
       enable-auto-mid-selection: false
       agent_cpu_threshold:
        cpu_percentage_limit: 25
        repeated_high_cpu_num: 3 
        monitor_interval_sec: 60
        agent_cpu_threshold_disabled: false

   エージェントによる実行が許可されているコマンドを示す allow-list 機能が有効です。
6. サービスとして実行するようにエージェントを設定します。
   1. /usr/lib/systemd/system/acc.service ファイルに指定された値を追加して、リソースの消費を保護します。  
      * CPUShares=128
      * CPUQuota=10%
      * MemoryLimit=192M
      * BlockIOWeight=10
      * LimitNICE=15

      {#install-acc-linux__ul_eyh_msp_pvb}

      例：

          # vi /usr/lib/systemd/system/acc.service
          [Unit]
          Description=Agent-Now acc
          After=network-online.target
          [Service]
          Environment=AGENT_ROOT=/usr/share
          Environment=AGENT_CACHE_ROOT=/var/cache
          Environment=AGENT_CONFIG_ROOT=/etc
          Environment=AGENT_LOG_ROOT=/var/log
          Environment=AGENT_RUN_ROOT=/var/run
          Environment=RUBYOPT=-Eutf-8
          User=servicenow
          Group=servicenow
          ExecStart=/usr/share/servicenow/agent-client-collector/bin/acc-service start acc
          KillMode=process
          Restart=on-failure
          RestartSec=1min
          CPUShares=128
          CPUQuota=10%
          MemoryLimit=192M
          BlockIOWeight=10
          LimitNICE=+15
          [Install]
          WantedBy=network-online.target

   2. acc サービスを有効にした後でサービスファイルを変更した場合は、デーモンをリロードするコマンドを実行します。  
      `# systemctl daemon-reload`
   3. 次のコマンドを実行して、サービスを有効にして開始します。  
      `# systemctl enable acc`

      `# systemctl start acc`
   {#install-acc-linux__substeps_v55_ry1_rvb}
{#install-acc-linux__steps_kgm_ck4_fwb}

