StratoZone에서는 StratoProbe가 데이터를 수집하는 물리적 머신, VM, 데이터베이스를 대상 애셋이라고 부릅니다. 이 페이지에서는 애셋 유형 및 수집 메서드에 따라 대상 애셋에 있어야 하는 특정 구성에 대해 설명합니다.
Windows 머신
OS 스캔 메서드를 사용해서 물리적 또는 가상 Windows 머신을 스캔할 수 있습니다. Windows 머신은 다음 요구사항을 충족해야 합니다.
- WMI(Windows Management Instrumentation) 서비스 실행 중
- Windows 방화벽이 사용 중지되어야 합니다. 또는 원격 WMI를 허용하는 방화벽 예외가 필요합니다.
- StratoProbe에서 각 애셋에 대한 가시성
- 운영체제에 대한 관리자 권한이 있는 계정
현대화 평가에 대해 데이터 수집을 사용 설정하려면 다음 안내를 따르세요.
- 대상 서버 또는 그룹 정책 객체(GPO)를 통해 WinRM을 사용 설정합니다.
- 대상 서버에서 PSRemoting을 사용 설정합니다.
- 다음 TCP 인바운드 포트를 허용합니다.
- Windows Server 2008 R2 이상: HTTP 5985 및 HTTPS 5986.
- Windows Server 2008 이하: HTTP 80 및 HTTPS 443.
StratoZone이 평가를 위해 수집하는 데이터 사용 방법에 대한 자세한 내용은 현대화 평가 문서를 참조하세요.
Linux 머신
OS 스캔 메서드를 사용해서 물리적 또는 가상 Linux 머신을 스캔할 수 있습니다. Linux 머신은 다음 요구사항을 충족해야 합니다.
- SSH 사용 설정됨
- StratoProbe에서 각 애셋에 대한 가시성
- 사용자 수준 액세스 권한이 있는 계정(sudo 또는 루트 권한 필요 없음)
VMware 머신
Windows 또는 Linux 사용자 인증 정보를 사용하여 OS 스캔을 실행할 수 없는 경우 vCenter 사용자 인증 정보와 함께 vCenter 스캔을 사용할 수도 있습니다.
이 경우 최소 요구사항은 다음과 같습니다.
- vCenter 5.5 이상
- StratoProbe에서 vCenter에 대한 가시성
- vCenter에 대한 읽기 수준 액세스
데이터베이스
데이터베이스에서 데이터를 수집하려면 수집에 대한 보안 수준으로 수준 1을 사용해야 합니다.
다음 추가 요구사항을 충족해야 합니다.
- StratoProbe는 각 데이터베이스에 대한 가시성이 필요합니다.
- Oracle 12c 이상의 경우 데이터 수집을 시작하기 전 GitHub에서 제공되는 권한 스크립트를 실행합니다.
- 모든 비Oracle 데이터베이스의 경우 데이터베이스에 대해 관리자 권한이 있는 계정을 사용합니다.
다음 단계
- StratoProbe에서 사용자 인증 정보 만들기 및 관리 방법 알아보기