MID Server 속성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기19분
  • 속성은 모든 MID Server 또는 특정 MID Server의 동작을 제어합니다.

    각 MID Server 섹션에 대한 링크MID Server가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID Server를 다운로드 및 설치MID Server 구성MID Server 보안 구성MID Server가 네트워크 내부 및 외부의 요소에 연결할 수 있는지 확인Linux 또는 Windows 호스트에서 MID Server를 다운로드 및 설치MID Server 구성MID Server 보안 구성

    MID Server 속성은 MID Server 속성 [ecc_agent_property] 테이블에 있으며 다음으로 이동하여 액세스할 수 있습니다. MID Server > 속성레이블이 표시됩니다. 이러한 속성이 아직 없는 경우 추가해야 합니다.

    MID Server 속성

    alias_filtering_behavior
    Discovery 별칭의 동작을 설정합니다. 동작은 시스템이 Discovery 일정에서 자격 증명 별칭 사용을 얼마나 엄격하게 적용하는지를 정의합니다.
    • 유형: 문자열
    • 기본값: loose
    동작에 대한 선택 항목은 다음과 같습니다.
    • strict: 자격 증명에 대해 정의된 별칭은 프로브에 대해 구성된 별칭과 일치해야 합니다.
    • loose: 프로브의 자격 증명은 일정에 지정된 모든 별칭을 포함하는 경우 사용됩니다.
    com.glide.closure_max_rows_per_table
    테이블에 허용되는 최대 행 수를 설정합니다. 이 속성은 기본적으로 표시되지 않으므로 추가해야 합니다.
    • 유형: 정수
    • 기본값: 200000
    concurrent.dist.download
    인스턴스에서 허용하는 동시 MID Server 자동 업그레이드 수를 설정합니다. 이 속성의 기본값은 2이며, 이를 통해 MID Server는 인스턴스에서 사용 가능한 4개의 세마포어 중 2개를 업그레이드에 사용할 수 있습니다. 인스턴스에 4개 이상의 INT 세마포어가 있는 경우 이 속성의 값을 늘려 더 많은 동시 업그레이드를 허용할 수 있습니다.
    • 유형: 정수
    • 기본값: 2
    glide.stored_proc.data_type.validation
    저장 프로시저 매개 변수에서 데이터 형식의 유효성 검사를 중지합니다. Orchestration을 사용하여 MySQL, Oracle DB 및 MS-SQL 데이터베이스에서 저장 프로시저를 실행하고 데이터 형식 유효성 검사를 수행하지 않으려는 경우 이 속성을 사용합니다. 이 속성의 값을 변경한 후 MID Server 서비스를 다시 시작합니다.
    • 유형: true | false
    • 기본값: False
    max_ci_count_per_page
    페이지당 최대 CI 수를 정의합니다.
    • 유형: 정수(바이트)
    • 기본값: 500

    개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.

    mid.aws.sts.assume_role.disable_credential_caching
    에 대한 클라우드 검색임시 자격 증명이 캐시되지 않도록 하려면 이 속성을 true로 설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정레이블이 표시됩니다.
    • 유형: True | False
    • 기본값: false
    mid.aws.sts.assume_role.credential_ttl_minutes
    임시 자격 증명을 캐시할 시간(분)을 클라우드 검색설정합니다. 자세한 내용은 AWS 서비스 계정에 대한 액세스 설정을 참조하세요 에 대한 액세스 설정 AWS 서비스 계정레이블이 표시됩니다.
    • 유형: 정수
    • 기본값: 60
    mid.ca.certificate.api.request.retry.count
    속도 제한에 도달한 후 인증서 임포트 쿼리가 재시도하는 횟수를 나타냅니다.
    • 유형: 정수
    • 기본값: 3
    mid.ca.certificate.api.request.retry.interval
    속도 제한이 발생한 경우 CA에서 인증서 임포트를 지연하는 데 사용됩니다.
    • 유형: 정수
    • 기본값: 30000
    mid.cloud.discovery.bypass.proxy

    이 구성 매개변수는 프록시 서버의 DNS/IP 주소의 쉼표로 구분된 목록을 허용합니다. 나열된 프록시 서버는 Cloud Discovery 중에 바이패스됩니다. 여러 클라우드 서비스 제공자(예: AWS 또는 Azure)에서 프록시를 바이패스하려면 각 제공자에 대해 별도의 MID Server를 설정해야 합니다. 그렇지 않으면 MID Server 프록시 구성을 정상적으로 따릅니다.

    • 유형: 문자열
    • 기본값: 없음
    mid.discovery.file_transfer_protocol
    프로브 또는 패턴에 사용되는 파일 전송 방법을 결정하는 데 사용됩니다.
    • 유형: 선택(SCP 또는 SFTP)
    • 기본값: SCP
    mid.discovery.max_pattern_payload_size
    패턴에서 나온 페이로드 결과에 대한 전체 페이로드의 최대 크기를 정의합니다.
    • 유형: 정수(바이트)
    • 기본값: 50000000

    개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.

    mid.discovery.max_payload_size
    MID Server가 인스턴스로 보내는 결과의 검색 최대 문자열 길이를 지정합니다. 검색 프로브 결과가 한도를 초과하면 MID Server는 결과를 삭제하고 경고 메시지를 반환합니다.

    프로브의 경우 검색에서 사용 필드가 true인 프로브에만 적용됩니다. 패턴의 경우 수평 패턴 프로브에 적용됩니다.

    페이로드 제한을 비활성화하고 모든 크기의 페이로드를 인스턴스로 보낼 수 있도록 하려면 값을 음수로 설정합니다. 예: -1.

    • 유형: 정수(바이트)
    • 기본값: 5000000

    개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.

    mid.discovery.multiprobe.skip_others_on_error
    다른 구성원 프로브가 이미 실패했거나 시간이 초과된 경우 다중 프로브 의 프로브가 사용 가능한 자격 증명을 반복하지 못하도록 방지합니다. 이 속성이 false로 설정된 경우 다중 프로브의 각 프로브는 동일한 잘못된 자격 증명을 사용하여 대상에 연결을 시도합니다. 이 때문에 MID Server의 프로브 실행 시간이 길어집니다.

    이 속성은 기본적으로 표시되지 않으며 값을 변경하려면 sys_properties 테이블에 추가해야 합니다.

    • 유형: true | false
    • 기본값: true
    mid.eccq.max_페이로드_크기
    MID Server가 인스턴스로 보내는 페이로드의 최대 문자열 길이를 지정합니다. MID Server는 페이로드를 인스턴스로 보내기 전에 페이로드의 크기를 확인합니다. 페이로드 크기가 한도를 초과하면 MID Server가 이를 삭제하고 페이로드에 오류 메시지를 반환합니다.
    • 유형: 정수(바이트)
    • 기본값: 20000000

    개별 MID Server에서 이를 구성 매개변수로 구성할 수도 있습니다.

    mid.install_server.base_uri

    이 시스템 속성을 수정하려면 유지관리 권한이 필요합니다. MID Server는 업데이트 파일에 대한 요청을 할 때 기본 URL로 제공된 값을 사용합니다.

    • 유형: 문자열
    • 기본값: https://install.service-now.com
    mid.jdbc.datastream.max.record.size
    최대 기록 크기(KB)를 지정합니다.
    • 유형: 정수
    • 기본값: 64
    • 최대값: 128
    mid.jdbc.datastream.fail.when.attachement.limit.exceeded
    RDBMS에서 최대 4GB(첨부 파일 4개, 각각 크기 1GB)의 데이터를 검색할 수 있는지 여부를 지정합니다. 기본적으로 검색할 데이터가 4GB를 초과하는 경우 플로우 또는 작업이 실패하고 오류가 발생합니다. 오류 없이 크기가 4GB인 데이터를 검색하려면 값을 아니오 로 설정합니다.
    • 유형: 문자열
    • 기본값: true
    mid.keystore.max_backups
    manage_certificate 스크립트를 통해 수동 키 저장소 작업에서 최대 백업 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
    • 유형: 정수
    • 기본값: 3
    mid.keystore.max_live_backups
    실행 중인 MID Server의 최대 라이브 백업 수를 지정합니다. 0 또는 음수이면 백업이 수행되지 않습니다.
    • 유형: 정수
    • 기본값: 2
    mid.keystore.backup_overwrite_timespan
    백업 수가 최대 제한을 초과하는 경우 새 백업을 만들어 가장 오래된 백업을 제거하는 대신 해당 시간 범위에서 가장 최근 백업을 새 백업으로 대체해야 하는지 여부를 결정하기 위해 현재 백업 시간으로부터의 시간(초)을 지정합니다.
    • 유형: 정수
    • 기본값: 60
    mid.log.command_audit.enable
    MID Server 명령 감사 로그를 활성화합니다.
    • 유형: 문자열
    • 기본값: False
    mid.powershell.target_base_dir
    WMI를 사용하여 검색에 사용되는 대상 기본 폴더의 위치를 지정합니다. 각 창의 대상에 다른 네트워크 공유가 탑재된 경우 이 속성을 업데이트하여 폴더를 변경할 수 있습니다.
    • 유형: 문자열
    • 기본값: admin$\temp
    mid.probe.collect_debug_info

    디버그 정보를 수집하는 선택적 속성입니다. 이 속성을 true로 설정하면 프로브가 실행될 때 자격 증명 디버그 정보를 수집하고 이 정보를 ECC 입력 메시지의 페이로드에 넣습니다. Discovery 작동 방식에는 영향을 주지 않습니다.

    • 유형: true | false
    • 기본값: false
    mid.probe.use_legacy_forward_dns
    레거시 DNSNameResolver 프로브를 사용하도록 설정하고 기본 DNSNameResolver 프로브를 사용하지 않도록 설정합니다. 자세한 내용은 오케스트레이션에서 사용하는 프로브을 참조하십시오.
    • 유형: true | false
    • 기본값: false
    mid.probe.use_legacy_reverse_dns
    레거시 DNS 프로브를 사용하도록 설정하고 기본 DNS 프로브를 사용하지 않도록 설정합니다. 기본 DNS 프로브 기능에 문제가 발생하면 이 속성을 사용하여 해당 기능을 사용하지 않도록 설정합니다. 기본 DNS 프로브의 특징으로는 병렬로 실행하기 때문에 가볍고 빠른 반면, 레거시 프로브는 순차적으로 실행되기 때문에 MID Server에 의해 제한됩니다. 기본 프로브는 MID Server 호스트 OS의 DNS 조회를 활용하여 OS에서 유지 관리하는 DNS 캐시를 사용하지만 레거시 프로브는 그렇지 않습니다. 따라서 Windows 시스템에서 기본 프로브에 의한 DNS 조회가 실패한 후 OS는 NETBIOS 이름으로도 조회를 시도합니다.
    • 유형: true | false
    • 기본값: false
    mid.process_flow.log_listener.max_크기
    에서 실행 중인 작업에 대한 플로우 디자이너 로그 메시지를 저장하는 데 사용할 수 있는 메모리의 최대 크기(바이트)를 MID 서버설정합니다. MID 서버 메모리에 한도까지 저장하고 추가 로그 메시지를 삭제한 다음 실행 계획과 함께 메시지를 인스턴스로 다시 보냅니다.
    • 유형: 정수(바이트)
    • 기본값: 10485760
    mid.property.jdbc_operations
    JDBCOrchestrationProbe에 실행할 수 있는 JDBC 조작을 알려줍니다. JDBC Orchestration 활동이 더 많은 조작을 수행할 수 있도록 하려면 이 특성 값을 편집하십시오. 모든 작업은 쉼표로 구분됩니다. MID Server 필드에서 MID Server를 선택하여 해당 MID Server에 대한 특정 작업을 정의하거나, 필드를 비워 두어 모든 MID Server에 작업 목록을 적용합니다. 이 속성에는 Orchestration 플러그인이 필요합니다.
    • 유형: 문자열
    • 기본값: select,update,insert,delete,show,create,describe,begin,if,end,not,exists
    mid.property.jms.command.allowed_factory_names
    MID Server에서 사용자 지정 JMS 활동 또는 작업에 필요한 JMS(Java Messaging Service) 연결 팩토리의 쉼표로 구분된 목록입니다. 이 속성에는 Orchestration 플러그인이 필요합니다.
    • 유형: 문자열
    • 기본값: connectionFactory, queueConnectionFactory, topicConnectionFactory
    mid.property.ssh.use_snc
    검색 및 Orchestration에 SNCSSH 클라이언트를 사용할 수 있도록 합니다. J2SSH를 사용하려면 이 특성을 false 로 변경하십시오. 이 속성은 인스턴스에 연결된 모든 MID Server에 적용됩니다.
    • 유형: true | false
    • 기본값: true
    mid.property.powershell.use_base64_password
    자격 증명이 특정 MID Server에 특정하도록 설정된 경우 속성을 동일한 MID Server로 설정할 수도 있습니다. MID Server 필드를 비워두면 모든 MID Server에 적용됩니다.
    • 유형: True | False
    • 기본값: False
    mid.sa.prefer_powershell
    MID 서버를 활성화하여 PowerShell을 원격으로 사용할 수 있습니다.
    주:
    이 속성은 더 이상 사용되지 않으므로 변경하지 않는 것이 좋습니다.
    • 유형: True | False
    • 기본값: true
    mid.sa.ssh.use_sncssh
    SSH를 비대화형 모드와 대화형 모드 사이에서 전환합니다. True는 비대화형 모드에 해당하며 프로브가 프롬프트를 기다리지 않고 장치로 세션을 열 수 있도록 합니다. False는 네트워크 장치 및 서버에 대한 장치와의 대화형 세션이 필요한 대화형 모드에 해당합니다.
    • 유형: True | False
    • 기본값: true
    mid.servicewatch.max_concurrent_connections
    단일 MID Server에서 개별 호스트로 보내는 최대 동시 작업 수를 정의합니다.
    • 유형: 정수
    • 기본값: 7
    mid.shazzam.regulator.interval_ms
    Shazzam이 패킷을 시작할 수 있는 간격(밀리초)을 설정합니다.
    • 유형: 정수
    • 기본값: 1
    mid.shazzam.regulator.packets_per_interval
    mid.shazzam.regulator.interval_ms 속성으로 지정된 시간 간격 내에 Shazzam이 시작할 수 있는 패킷 수를 설정합니다.
    • 유형: 정수
    • 기본값: 1
    mid.shazzam.threads
    Shazzam이 사용하는 동시 스레드 수를 지정합니다. 이 매개변수 또는 mid.shazzam.max_scanners_per_thread 매개변수를 0으로 설정하면 Shazzam 다중 스레드 최적화가 비활성화됩니다.
    • 유형: 정수
    • 기본값: 5
    mid.shazzam.max_스캐너_per_thread
    각 Shazzam 스레드에서 처리하는 동시 검사 프로그램 수를 지정합니다. 이 매개변수 또는 mid.shazzam.threads 매개변수를 0으로 설정하면 Shazzam 최적화가 비활성화됩니다.
    • 유형: 정수
    • 기본값: 100
    mid.sm.discolog.max_로그_크기
    가로 검색 로그에서 로그 문의 길이를 제한합니다. 결과가 잘리면 명령 결과 에서 "결과가 [값] 문자보다 크고 로거에 의해 잘렸습니다"라고 보고합니다.
    • 유형: 정수(문자)
    • 기본값: 1000
    mid.sm.discolog.max_object_size
    가로 검색 로그에서 객체의 길이를 제한합니다. log 문의 객체는 이 속성 값에 의해 설정된 문자 수로 잘립니다. 이 속성은 가로 검색 로그의 객체 문자 크기에만 영향을 줍니다. 객체가 이 속성에 의해 제한되는 경우 "최대 객체 크기가 [value]의 최대 한계에 도달했습니다. 이를 조정하려면 mid 속성 mid.sm.discolog.max_object_size"를 사용합니다.
    • 유형: 정수(문자)
    • 기본값: 5000
    mid.snmp.use_getbulk
    GETBULK를 사용하여 많은 양의 데이터를 일괄적으로 받을지 여부를 지정합니다. 이는 모든 MID Server를 전역적으로 구성하는 데 사용할 수 있습니다.
    • 유형: true | false
    • 기본값: true
    GETBULK는 프로브 수준 또는 개별 MID Server에 대해 설정할 수도 있습니다. 설정은 우선순위에 따라 나열됩니다.
    mid.ssh.algorithms.kex
    키 교환 SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
    • 유형: 문자열
    • 기본값: ecdh-sha2-nistp256,ecdh-sha2-nistp384,ecdh-sha2-nistp521,diffie-hellman-group-exchange-sha256,diffie-hellman-group14-sha256,diffie-hellman-group16-sha512,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1,diffie-hellman-group-exchange-sha1
    mid.ssh.algorithms.host_key
    호스트 키 SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
    • 유형: 문자열
    • 기본값: ecdsa-sha2-nistp256,ecdsa-sha2-nistp384,ecdsa-sha2-nistp521,rsa-sha2-256,rsa-sha2-512,ssh-rsa,ssh-dss
    mid.ssh.algorithms.cipher
    SSH 암호화 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
    • 유형: 문자열
    • 기본값: aes128-ctr,aes192-ctr,aes256-ctr,3des-ctr,aes128-cbc,aes192-cbc,aes256-cbc,3des-cbc
    mid.ssh.알고리즘.mac
    MAC SSH 알고리즘 우선순위 목록을 수정합니다. 이 속성은 연산자가 있는 쉼표로 구분된 목록을 허용합니다. 목록의 이름이 가장 높은 우선순위를 차지하며, 목록의 성이 가장 낮은 우선순위를 갖습니다. 연산자 없이 쉼표로 구분된 목록을 추가하면 기본 알고리즘 목록이 바뀝니다. 자세한 내용은 MID Server SSH 암호화 알고리즘 문서를 참조하십시오.
    • 유형: 문자열
    • 기본값: hmac-sha2-256,hmac-sha1,hmac-sha2-512,hmac-sha1-96,mac-md5-96,hmac-md5
    shazzam.chunk_size
    Shazzam이 병렬로 스캔할 수 있는 최대 IP 주소 수입니다. 이 속성은 주로 아웃바운드 포트 사용을 제어합니다.
    • 유형: 정수
    • 기본값: 100
    mid.use_net_tools
    운영 체제에서 실행 중인 장치를 검색하는 동안 net-tools 명령 사용을 활성화하거나 비활성화합니다 Linux . 에서 QuebecITOM 가시성 시작하여 검색을 위한 iproute2 명령을 지원합니다. 기본적으로 ITOM 가시성 검색 패턴은 먼저 net-tools 명령을 사용한 다음 폴백으로 iproute2 명령을 사용할 수 있습니다. IT 네트워크의 모든 Linux 기반 장치 및 응용 프로그램에서 iproute2 명령을 사용하는 경우 net-tools 명령을 사용하지 않도록 설정하여 검색 프로세스를 보다 효율적으로 만듭니다.
    • 유형: True | False
    • 기본값: true
    mid.servicewatch.use_full_linux_netstat_path
    명령이 전체 설치 경로로 실행되는지 여부를 netstat 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버에서 열린 포트를 Linux 나열합니다.
    • 유형: True | False
    • 기본값: true
    mid.servicewatch.num_paths_linux_netstat_to_check
    서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 특성은 여러 netstat 설치 경로가 있는 서버에서 하향식 감지 Linux 를 실행하고 특성이 mid.servicewatch.use_full_linux_netstat_path true로 설정된 경우에 관련됩니다.

    하향식 검색은 각 설치 경로를 사용하여 명령 실행 netstat 을 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 결정하는 데 사용됩니다.

    • 유형: true | 정수
    • 기본값: 5
    mid.servicewatch.use_full_linux_ss_path

    명령이 전체 설치 경로로 실행되는지 여부를 ss 제어합니다. 이 명령은 하향식 검색의 프로세스 탐지 단계 동안 서버에서 열린 포트를 Linux 나열합니다.

    • 유형: True | False
    • 기본값: False
    mid.servicewatch.num_paths_linux_ss_to_check
    서버를 검색 Linux 하는 동안 사용할 최대 설치 경로 수를 정의합니다. 이 속성은 여러 ss 설치 경로가 있는 서버에서 하향식 검색을 Linux 실행할 때 관련이 있으며 mid.servicewatch.use_full_linux_netstat_path 속성이 true로 설정됩니다.

    하향식 검색은 각 설치 경로를 사용하여 명령 실행 ss 을 시도합니다. 첫 번째 성공적인 실행의 결과는 열린 포트 목록을 결정하는 데 사용됩니다.

    • 유형: true | 정수
    • 기본값: 5

    MID Server 속성 생성

    MID Server 속성을 사용하여 모든 MID Server 또는 특정 MID Server의 동작을 제어합니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    MID Server 매개변수를 재정의하도록 MID Server 속성을 설정합니다. MID Server 플러그인에서 MID Server 속성을 구성합니다. 에이전트의 속성 폴더에 있는 glide.properties 파일에서 MID Server 속성을 구성하지 마십시오. 업그레이드 프로세스 중에 glide.properties 파일이 덮어씌워집니다.

    프로시저

    1. 다음으로 이동 모두 > MID Server > 속성레이블이 표시됩니다.
    2. 새로 만들기를 클릭합니다.
    3. 필드에 적절한 정보를 입력합니다(표 참조).
      표 1. MID Server 속성 필드
      필드 설명
      이름 속성 이름을 입력합니다.
      속성에 부여할 값을 입력할 수 있습니다.
      주:
      mid.property.jdbc_operations 속성을 통해 JDBC 작업을 수정하는 경우 BEGIN, END, IF 또는 일반적인 PL/SQL 블록 문과 같은 동사를 입력할 수 있습니다. 이렇게 하면 CREATE 또는 ALTER 문을 실행할 수 있습니다. 일부 문을 실행하기 전에 MID Server를 다시 시작해야 할 수 있습니다.
      MID Server 모든 MID Server에 영향을 주는 MID Server 속성을 설정하려면 이 필드를 비워 둡니다. 특정 MID Server에 대한 MID Server 속성을 설정하려면 MID Server를 선택합니다.
    4. MID Server 속성을 설정한 후 MID Server를 다시 시작하여 속성을 인스턴스와 동기화합니다.