MID Server 속성
속성은 모든 MID Server 또는 특정 MID Server의 동작을 제어합니다.
MID Server 속성은 MID Server 속성 [ecc_agent_property] 테이블에 있으며 다음으로 이동하여 액세스할 수 있습니다. 레이블이 표시됩니다. 이러한 속성이 아직 없는 경우 추가해야 합니다.
MID Server 속성
- alias_filtering_behavior
- Discovery 별칭의 동작을 설정합니다. 동작은 시스템이 Discovery 일정에서 자격 증명 별칭 사용을 얼마나 엄격하게 적용하는지를 정의합니다.
- 유형: 문자열
- 기본값: loose
동작에 대한 선택 항목은 다음과 같습니다.- strict: 자격 증명에 대해 정의된 별칭은 프로브에 대해 구성된 별칭과 일치해야 합니다.
- loose: 프로브의 자격 증명은 일정에 지정된 모든 별칭을 포함하는 경우 사용됩니다.
- com.glide.closure_max_rows_per_table
- 테이블에 허용되는 최대 행 수를 설정합니다. 이 속성은 기본적으로 표시되지 않으므로 추가해야 합니다.
- 유형: 정수
- 기본값: 200000
- concurrent.dist.download
- 인스턴스에서 허용하는 동시 MID Server 자동 업그레이드 수를 설정합니다. 이 속성의 기본값은 2이며, 이를 통해 MID Server는 인스턴스에서 사용 가능한 4개의 세마포어 중 2개를 업그레이드에 사용할 수 있습니다. 인스턴스에 4개 이상의 INT 세마포어가 있는 경우 이 속성의 값을 늘려 더 많은 동시 업그레이드를 허용할 수 있습니다.
- 유형: 정수
- 기본값: 2
- glide.stored_proc.data_type.validation
- 저장 프로시저 매개 변수에서 데이터 형식의 유효성 검사를 중지합니다. Orchestration을 사용하여 MySQL, Oracle DB 및 MS-SQL 데이터베이스에서 저장 프로시저를 실행하고 데이터 형식 유효성 검사를 수행하지 않으려는 경우 이 속성을 사용합니다. 이 속성의 값을 변경한 후 MID Server 서비스를 다시 시작합니다.
- 유형: true | false
- 기본값: False
- max_ci_count_per_page
- 페이지당 최대 CI 수를 정의합니다.
- 유형: 정수(바이트)
- 기본값: 500
개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.aws.sts.assume_role.disable_credential_caching
- 에 대한 클라우드 검색임시 자격 증명이 캐시되지 않도록 하려면 이 속성을 true로 설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정레이블이 표시됩니다.
- 유형: True | False
- 기본값: false
- mid.aws.sts.assume_role.credential_ttl_minutes
- 임시 자격 증명을 캐시할 시간(분)을 클라우드 검색설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정레이블이 표시됩니다.
- 유형: 정수
- 기본값: 60
- mid.ca.certificate.api.request.retry.count
- 속도 제한에 도달한 후 인증서 임포트 쿼리가 재시도하는 횟수를 나타냅니다.
- 유형: 정수
- 기본값: 3
- mid.ca.certificate.api.request.retry.interval
- 속도 제한이 발생한 경우 CA에서 인증서 임포트를 지연하는 데 사용됩니다.
- 유형: 정수
- 기본값: 30000
- mid.cloud.discovery.bypass.proxy
이 구성 매개변수는 프록시 서버의 DNS/IP 주소의 쉼표로 구분된 목록을 허용합니다. 나열된 프록시 서버는 Cloud Discovery 중에 바이패스됩니다. 여러 클라우드 서비스 제공자(예: AWS 또는 Azure)에서 프록시를 바이패스하려면 각 제공자에 대해 별도의 MID Server를 설정해야 합니다. 그렇지 않으면 MID Server 프록시 구성을 정상적으로 따릅니다.
- 유형: 문자열
- 기본값: 없음
- mid.discovery.file_transfer_protocol
- 프로브 또는 패턴에 사용되는 파일 전송 방법을 결정하는 데 사용됩니다.
- 유형: 선택(SCP 또는 SFTP)
- 기본값: SCP
- mid.discovery.max_pattern_payload_size
- 패턴에서 나온 페이로드 결과에 대한 전체 페이로드의 최대 크기를 정의합니다.
- 유형: 정수(바이트)
- 기본값: 50000000
개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.discovery.max_payload_size
- MID Server가 인스턴스로 보내는 결과의 검색 최대 문자열 길이를 지정합니다. 검색 프로브 결과가 한도를 초과하면 MID Server는 결과를 삭제하고 경고 메시지를 반환합니다.
프로브의 경우 검색에서 사용 필드가 true인 프로브에만 적용됩니다. 패턴의 경우 수평 패턴 프로브에 적용됩니다.
페이로드 제한을 비활성화하고 모든 크기의 페이로드를 인스턴스로 보낼 수 있도록 하려면 값을 음수로 설정합니다. 예: -1.
- 유형: 정수(바이트)
- 기본값: 5000000
개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.discovery.multiprobe.skip_others_on_error
- 다른 구성원 프로브가 이미 실패했거나 시간이 초과된 경우 다중 프로브 의 프로브가 사용 가능한 자격 증명을 반복하지 못하도록 방지합니다. 이 속성이 false로 설정된 경우 다중 프로브의 각 프로브는 동일한 잘못된 자격 증명을 사용하여 대상에 연결을 시도합니다. 이 때문에 MID Server의 프로브 실행 시간이 길어집니다.
이 속성은 기본적으로 표시되지 않으며 값을 변경하려면 sys_properties 테이블에 추가해야 합니다.
- 유형: true | false
- 기본값: true
- mid.eccq.max_페이로드_크기
- MID Server가 인스턴스로 보내는 페이로드의 최대 문자열 길이를 지정합니다. MID Server는 페이로드를 인스턴스로 보내기 전에 페이로드의 크기를 확인합니다. 페이로드 크기가 한도를 초과하면 MID Server가 이를 삭제하고 페이로드에 오류 메시지를 반환합니다.
- 유형: 정수(바이트)
- 기본값: 20000000
개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.
- mid.install_server.base_uri
이 시스템 속성을 수정하려면 유지관리 권한이 필요합니다. MID Server는 업데이트 파일에 대한 요청을 할 때 기본 URL로 제공된 값을 사용합니다.
- 유형: 문자열
- 기본값: https://install.service-now.com
- mid.jdbc.datastream.max.record.size
- 최대 기록 크기(KB)를 지정합니다.
- 유형: 정수
- 기본값: 64
- 최대값: 128
- mid.jdbc.datastream.fail.when.attachement.limit.exceeded
- RDBMS에서 최대 4GB(첨부 파일 4개, 각각 크기 1GB)의 데이터를 검색할 수 있는지 여부를 지정합니다. 기본적으로 검색할 데이터가 4GB를 초과하는 경우 플로우 또는 작업이 실패하고 오류가 발생합니다. 오류 없이 크기가 4GB인 데이터를 검색하려면 값을 아니오 로 설정합니다.
- 유형: 문자열
- 기본값: true
- mid.keystore.max_backups
- manage_certificate 스크립트를 통해 수동 키 저장소 작업에서 최대 백업 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
- 유형: 정수
- 기본값: 3
- mid.keystore.max_live_backups
- 실행 중인 MID Server의 최대 라이브 백업 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
- 유형: 정수
- 기본값: 2
- mid.keystore.backup_overwrite_timespan
- 백업 수가 최대 제한을 초과하는 경우 새 백업을 만들어 가장 오래된 백업을 제거하는 대신 해당 시간 범위에서 가장 최근 백업을 새 백업으로 대체해야 하는지 여부를 결정하기 위해 현재 백업 시간으로부터의 시간(초)을 지정합니다.
- 유형: 정수
- 기본값: 60
- mid.log.command_audit.enable
- MID Server 명령 감사 로그를 활성화합니다.
- 유형: 문자열
- 기본값: False
- mid.powershell.target_base_dir
- WMI를 사용하여 검색에 사용되는 대상 기본 폴더의 위치를 지정합니다. 각 창의 대상에 다른 네트워크 공유가 탑재된 경우 이 속성을 업데이트하여 폴더를 변경할 수 있습니다.
- 유형: 문자열
- 기본값: admin$\temp
- mid.probe.collect_debug_info
디버그 정보를 수집하는 선택적 속성입니다. 이 속성을 true로 설정하면 프로브가 실행될 때 자격 증명 디버그 정보를 수집하고 이 정보를 ECC 입력 메시지의 페이로드에 넣습니다. Discovery 작동 방식에는 영향을 주지 않습니다.
- 유형: true | false
- 기본값: false
- mid.probe.use_legacy_forward_dns
- 레거시 DNSNameResolver 프로브를 사용하도록 설정하고 기본 DNSNameResolver 프로브를 사용하지 않도록 설정합니다. 자세한 내용은 오케스트레이션에서 사용하는 프로브을 참조하십시오.
- 유형: true | false
- 기본값: false
- mid.probe.use_legacy_reverse_dns
- 레거시 DNS 프로브를 사용하도록 설정하고 기본 DNS 프로브를 사용하지 않도록 설정합니다. 기본 DNS 프로브 기능에 문제가 발생하면 이 속성을 사용하여 해당 기능을 사용하지 않도록 설정합니다. 기본 DNS 프로브의 특징으로는 병렬로 실행하기 때문에 가볍고 빠른 반면, 레거시 프로브는 순차적으로 실행되기 때문에 MID Server에 의해 제한됩니다. 기본 프로브는 MID Server 호스트 OS의 DNS 조회를 활용하여 OS에서 유지 관리하는 DNS 캐시를 사용하지만 레거시 프로브는 그렇지 않습니다. 따라서 Windows 시스템에서 기본 프로브에 의한 DNS 조회가 실패한 후 OS는 NETBIOS 이름으로도 조회를 시도합니다.
- 유형: true | false
- 기본값: false
- mid.process_flow.log_listener.max_크기
- 에서 실행 중인 작업에 대한 플로우 디자이너 로그 메시지를 저장하는 데 사용할 수 있는 메모리의 최대 크기(바이트)를 MID 서버설정합니다. MID 서버 메모리에 한도까지 저장하고 추가 로그 메시지를 삭제한 다음 실행 계획과 함께 메시지를 인스턴스로 다시 보냅니다.
- 유형: 정수(바이트)
- 기본값: 10485760
- mid.property.jdbc_operations
- JDBCOrchestrationProbe에 실행할 수 있는 JDBC 조작을 알려줍니다. JDBC Orchestration 활동이 더 많은 조작을 수행할 수 있도록 하려면 이 특성 값을 편집하십시오. 모든 작업은 쉼표로 구분됩니다. MID Server 필드에서 MID Server를 선택하여 해당 MID Server에 대한 특정 작업을 정의하거나, 필드를 비워 두어 모든 MID Server에 작업 목록을 적용합니다. 이 속성에는 Orchestration 플러그인이 필요합니다.
- 유형: 문자열
- 기본값: select,update,insert,delete,show,create,describe,begin,if,end,not,exists
- mid.property.jms.command.allowed_factory_names
- MID Server에서 사용자 지정 JMS 활동 또는 작업에 필요한 JMS(Java Messaging Service) 연결 팩토리의 쉼표로 구분된 목록입니다. 이 속성에는 Orchestration 플러그인이 필요합니다.
- 유형: 문자열
- 기본값: connectionFactory, queueConnectionFactory, topicConnectionFactory
- mid.property.ssh.use_snc
- 검색 및 Orchestration에 SNCSSH 클라이언트를 사용할 수 있도록 합니다. J2SSH를 사용하려면 이 특성을 false 로 변경하십시오. 이 속성은 인스턴스에 연결된 모든 MID Server에 적용됩니다.
- 유형: true | false
- 기본값: true
- mid.property.powershell.use_base64_password
- 자격 증명이 특정 MID Server에 특정하도록 설정된 경우 속성을 동일한 MID Server로 설정할 수도 있습니다. MID Server 필드를 비워두면 모든 MID Server에 적용됩니다.
- 유형: True | False
- 기본값: False
- mid.sa.prefer_powershell
- MID 서버를 활성화하여 PowerShell을 원격으로 사용할 수 있습니다.주:이 속성은 더 이상 사용되지 않으므로 변경하지 않는 것이 좋습니다.
- 유형: True | False
- 기본값: true
- mid.sa.ssh.use_sncssh
- SSH를 비대화형 모드와 대화형 모드 사이에서 전환합니다. True는 비대화형 모드에 해당하며 프로브가 프롬프트를 기다리지 않고 장치로 세션을 열 수 있도록 합니다. False는 네트워크 장치 및 서버에 대한 장치와의 대화형 세션이 필요한 대화형 모드에 해당합니다.
- 유형: True | False
- 기본값: true
- mid.servicewatch.max_concurrent_connections
- 단일 MID Server에서 개별 호스트로 보내는 최대 동시 작업 수를 정의합니다.
- 유형: 정수
- 기본값: 7
- mid.shazzam.regulator.interval_ms
- Shazzam이 패킷을 시작할 수 있는 간격(밀리초)을 설정합니다.
- 유형: 정수
- 기본값: 1
- mid.shazzam.regulator.packets_per_interval
- mid.shazzam.regulator.interval_ms 속성으로 지정된 시간 간격 내에 Shazzam이 시작할 수 있는 패킷 수를 설정합니다.
- 유형: 정수
- 기본값: 1
- mid.shazzam.threads
- Shazzam이 사용하는 동시 스레드 수를 지정합니다. 이 매개변수 또는 mid.shazzam.max_scanners_per_thread 매개변수를 0으로 설정하면 Shazzam 다중 스레드 최적화가 비활성화됩니다.
- 유형: 정수
- 기본값: 5
- mid.shazzam.max_스캐너_per_thread
- 각 Shazzam 스레드에서 처리하는 동시 검사 프로그램 수를 지정합니다. 이 매개변수 또는 mid.shazzam.threads 매개변수를 0으로 설정하면 Shazzam 최적화가 비활성화됩니다.
- 유형: 정수
- 기본값: 100
- mid.sm.discolog.max_로그_크기
- 가로 검색 로그에서 로그 문의 길이를 제한합니다. 결과가 잘리면 명령 결과 에서 "결과가 [값] 문자보다 크고 로거에 의해 잘렸습니다"라고 보고합니다.
- 유형: 정수(문자)
- 기본값: 1000
- mid.sm.discolog.max_object_size
- 가로 검색 로그에서 객체의 길이를 제한합니다. log 문의 객체는 이 속성 값에 의해 설정된 문자 수로 잘립니다. 이 속성은 가로 검색 로그의 객체 문자 크기에만 영향을 줍니다. 객체가 이 속성에 의해 제한되는 경우 "최대 객체 크기가 [value]의 최대 한계에 도달했습니다. 이를 조정하려면 mid 속성 mid.sm.discolog.max_object_size"를 사용합니다.
- 유형: 정수(문자)
- 기본값: 5000
- mid.snmp.use_getbulk
- GETBULK를 사용하여 많은 양의 데이터를 일괄적으로 받을지 여부를 지정합니다. 이는 모든 MID Server를 전역적으로 구성하는 데 사용할 수 있습니다.
- 유형: true | false
- 기본값: true
GETBULK는 프로브 수준 또는 개별 MID Server에 대해 설정할 수도 있습니다. 설정은 우선순위에 따라 나열됩니다.- SNMP 프로브 매개변수
- MID Server 구성 매개변수
- MID Server 속성
- mid.ssh.algorithms.kex
- 키 교환 SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: 문자열
- 기본값: ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1,diffie-hellman-group-exchange-sha1
- mid.ssh.algorithms.host_key
- 호스트 키 SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: 문자열
- 기본값: ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,rsa-sha2-256,rsa-sha2-512,ssh-rsa,ssh-dss
- mid.ssh.algorithms.cipher
- SSH 암호화 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: 문자열
- 기본값: aes128-ctr,aes192-ctr,aes256-ctr,3des-ctr,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
- mid.ssh.알고리즘.mac
- MAC SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
- 유형: 문자열
- 기본값: hmac-sha2-256,hmac-sha1,hmac-sha2-512,hmac-sha1-96,mac-md5-96,hmac-md5
- shazzam.chunk_size
- Shazzam이 병렬로 스캔할 수 있는 최대 IP 주소 수입니다. 이 속성은 주로 아웃바운드 포트 사용을 제어합니다.
- 유형: 정수
- 기본값: 100
- mid.use_net_tools
- 운영 체제에서 실행 중인 장치를 검색하는 동안 net-tools 명령 사용을 활성화하거나 비활성화합니다 Linux . 에서 QuebecITOM 가시성 시작하여 검색을 위한 iproute2 명령을 지원합니다. 기본적으로 ITOM 가시성 검색 패턴은 먼저 net-tools 명령을 사용한 다음 폴백으로 iproute2 명령을 사용할 수 있습니다. IT 네트워크의 모든 Linux 기반 장치 및 응용 프로그램에서 iproute2 명령을 사용하는 경우 net-tools 명령을 사용하지 않도록 설정하여 검색 프로세스를 보다 효율적으로 만듭니다.
- 유형: True | False
- 기본값: true
- mid.servicewatch.use_full_linux_netstat_path
- 명령이 전체 설치 경로로 실행되는지 여부를 netstat 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버에서 열린 포트를 Linux 나열합니다.
- 유형: True | False
- 기본값: true
- mid.servicewatch.num_paths_linux_netstat_to_check
- 서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 특성은 여러 netstat 설치 경로가 있는 서버에서 하향식 감지 Linux 를 실행하고 특성이 mid.servicewatch.use_full_linux_netstat_path true로 설정된 경우에 관련됩니다.
하향식 검색은 각 설치 경로를 사용하여 명령 실행 netstat 을 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 결정하는 데 사용됩니다.
- 유형: true | 정수
- 기본값: 5
- mid.servicewatch.use_full_linux_ss_path
명령이 전체 설치 경로로 실행되는지 여부를 ss 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버에서 열린 포트를 Linux 나열합니다.
- 유형: True | False
- 기본값: False
- mid.servicewatch.num_paths_linux_ss_to_check
- 서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 속성은 여러 ss 설치 경로가 있는 서버에서 하향식 검색을 Linux 실행할 때 관련이 있으며 mid.servicewatch.use_full_linux_netstat_path 속성이 true로 설정됩니다.
하향식 검색은 각 설치 경로를 사용하여 명령 실행 ss 을 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 결정하는 데 사용됩니다.
- 유형: true | 정수
- 기본값: 5
MID Server 속성 생성
MID Server 속성을 사용하여 모든 MID Server 또는 특정 MID Server의 동작을 제어합니다.
시작하기 전에
필요한 역할: admin
이 태스크 정보
MID Server 매개변수를 재정의하도록 MID Server 속성을 설정합니다. MID Server 플러그인에서 MID Server 속성을 구성합니다. 에이전트의 속성 폴더에 있는 glide.properties 파일에서 MID Server 속성을 구성하지 마십시오. 업그레이드 프로세스 중에 glide.properties 파일이 덮어씌워집니다.