Difference between revisions of "Pandora: Documentation es: Politicas"

From Pandora FMS Wiki
Jump to: navigation, search
(Añadir Alertas Externas)
(Añadir alertas)
Line 630: Line 630:
 
<br>
 
<br>
 
<center>
 
<center>
[[image:pt51.png|800px]]
+
[[image:AlertasNodo2.JPG|800px]]
 
</center>
 
</center>
 
<br>
 
<br>

Revision as of 01:20, 23 August 2019

Volver a Indice de Documentacion Pandora FMS

1 Políticas

1.1 Introducción

El sistema de políticas está pensado para facilitar la gestión de grandes entornos de monitorización. Nos permite propagar módulos, alertas, alertas externas, plugins, inventarios remotos y colecciones a los agentes de una manera centralizada y homogénea, modificando sus ficheros de configuración mediante la característica de edición remota de configuración de los agentes.

Las operaciones posibles en una política son:

  • Crear/Eliminar/Duplicar una política
  • Añadir/Eliminar uno o varios agentes existentes a la política
  • Crear/Editar/Eliminar un módulo
  • Definir/Editar/Eliminar un plugin de agente
  • Crear/Editar/Eliminar una alerta
  • Crear/Editar/Eliminar una alerta externa
  • Añadir/Eliminar una colección existente
  • Añadir/Eliminar un módulo de inventario existente
  • Enlazar a la política uno o varios módulos adoptados
  • Aplicar los cambios hechos en la política

Para hacer efectivo cualquier cambio que hayamos hecho en las políticas es necesario aplicar la política en la sección correspondiente (Cola).

La gestión de Políticas se realiza en la sección Configuration > Manage policies, situado en la parte izquierda de la consola web de Pandora FMS:


Pt11.png


1.2 Añadir una política

Al pulsar sobre el menú Configuration > Manage policies, se mostrarán las políticas disponibles


Pt12.png


Para crear una política nueva debe pulsar el botón “Create”. A continuación se presenta el formulario de creación de una política, donde introduciremos el nombre, el grupo donde se clasificará y una descripción opcional.


Pt13.png


1.3 Eliminar una política

Para eliminar una política es necesario que no tenga ningún agente asociado.

Si una política tiene agentes, el botón de eliminar estará deshabilitado y aparecerá un botón para eliminar todos sus agentes. Este botón introducirá en cola la eliminación de los agentes. Una vez se procese, volverá a estar activo el botón para eliminar la política.



Pt14.png



1.4 Duplicar una política

Entre los botones de operación de una política tenemos el botón para duplicarla.



Pt15.png



La copia que se creará de la política figurará como no aplicada independientemente del estado de la política origen.

1.5 Configurar una política.

Para configurar la política se debe pulsar en el nombre de la política en Configuration -> Manage policies, una vez dentro, podemos acceder a los diferentes apartados de configuracion mediante el menu superior derecho. Tambien podemos editar elementos directamente pulsando sobre uno de los accesos directos que se muestran al posicionar el cursor del ratón sobre la política que se quiere configurar.



Pt16.png



Dentro de la configuración de una política además del setup se tienen las siguientes pestañas:

  • Agentes
  • Módulos
  • Módulos de inventario
  • Alertas
  • Alertas externas
  • Colecciones
  • Linking
  • Cola
  • Plugins de agente
  • Wizards de agente


Pt17.png


Las diferentes acciones que se pueden realizar no se aplicarán hasta que la política se aplique. Por ejemplo, si agregamos a la política un agente, podemos crear diversos módulos y alertas, pero hasta que no apliquemos la política no se harán efectivos los cambios.

Del mismo modo, si tenemos una política aplicada y le modificamos o eliminamos elementos, tampoco se realizarán los cambios hasta su siguiente aplicación.

Todos los cambios se verán reflejados en la ventana Cola, sección desde la que aplicaremos los cambios.

1.5.1 Gestión de la cola de políticas



Policy queue2.png



En la cola de operaciones de la política hay un resumen de los elementos que han sido cambiados desde la última vez que fue aplicada la política.

En esta lista tenemos los elementos pendientes de actualizar y los pendientes de eliminar:

  • Pendientes de actualizar
    • Agentes
    • Grupos
    • Módulos adoptados pendientes de enlazar
    • Módulos adoptados pendientes de desenlazar
  • Pendientes de eliminar
    • Agentes
    • Grupos
    • Módulos
    • Módulos de inventario
    • Alertas
    • Alertas externas
    • Plugins

Este resumen nos indicará si es necesario aplicar o no la política. En ocasiones, junto al icono de agentes pendientes de aplicar aparecerá un botón para aplicarlos.

Si las modificaciones pendientes solo afectan a la base de datos (por ejemplo cambios en alertas) este botón solo hará cambios a ese nivel, por lo que la aplicación será más rápida.



Queue onlydb.png



En cambio si se ha tocado configuración que afecta a los ficheros de configuración (por ejemplo si se han modificado colecciones o módulos locales) la aplicación será completa.



Queue onlydbconf.png



Debajo del resumen, en la parte derecha, hay un botón para aplicar todo, independientemente del tipo de modificaciones pendientes.



Queue applyall.png



Cuando seleccionamos aplicar estaremos añadiendo los agentes de la política a la cola de aplicación. El servidor de Pandora FMS será el encargado de ir aplicando las políticas pendientes en la cola. En esa misma pantalla podremos ir viendo el progreso de la aplicación, y cuando termine, figurará en la cola como completa junto al tiempo que ha pasado desde que terminó.



Queue progress.png



1.5.2 Agentes y Grupos

En esta ventana se puede agregar o eliminar agentes y grupos de la política.

Con el selector de la parte superior, podemos seleccionar agentes o grupos.


1.5.2.1 Agentes



Pt18.png



En la parte superior disponemos de opciones de filtrado para seleccionar en grupo los agentes que necesitamos mediante las teclas ctrl o mayúscula.



Pt19.png



En la parte inferior de la ventana se dispone de una lista con todos los agentes asociados a la política incluyendo los que están pendientes de eliminarse de la misma.



Pt20.png



La lista de agentes dispone de un filtro por grupo, subcadena o su estado de aplicación. En ella se muestra:

  • El nombre del agente
  • La configuración remota
  • El estado del agente en la política
  • El número de módulos deslinkados en el agente
  • El botón para introducir dicho agente en la cola para ser aplicado
  • Icono de grupo, para saber si el agente si aplico a través de una política de grupo.
  • La fecha y hora de la última aplicación
  • El botón de eliminado/deshacer eliminar

Cuando un agente es eliminado, aparecerá con el nombre tachado y en lugar de botón de eliminado, un botón para deshacer la eliminación y volver a asociar el agente a la política.

Pt21.png



Como siempre, el añadir o eliminar agentes de la política se hará efectivo cuando se aplique la política en la página Cola.

1.5.2.2 Grupos



Pt22.png



En la parte superior disponemos de la opción recursión de grupos. Si esta opción esta marcada, todos los grupos hijos también serán introducidos en la política. Podemos seleccionar los grupos que necesitamos mediante las teclas ctrl o mayúscula.



Pt23.png



En la parte inferior de la ventana se dispone de una lista con todos los grupos asociados a la política incluyendo los que están pendientes de eliminarse de la misma.



Pt24.png



La lista de grupos muestra la siguiente información:

  • El nombre del grupo
  • El estado del grupo en la política
  • El botón para introducir dicho grupo en la cola para ser aplicado
  • El numero de agentes del grupo que tienen aplicada la política, sobre el número total de agentes del grupo.
  • La fecha y hora de la última aplicación
  • El botón de eliminado/deshacer eliminar

Cuando un grupo es eliminado, aparecerá con el nombre tachado y en lugar de botón de eliminado un botón para deshacer la eliminación y volver a asociar el grupo a la política. También aparecerán tachados los agentes que perteneciesen al grupo.



Pt25.png



Como siempre, el añadir o eliminar grupos de la política no se hará efectivo hasta que esta sea aplicada.

1.5.3 Módulos

El menú de módulos permite configurar los módulos que se van a añadir a la política.

Pt26.png



Para añadir módulos hay que elegir el tipo de módulo en el menú desplegable, seleccione un módulo de los posibles (dataserver, red, complemento, WMI, Web) y pulsar el botón Create, es el mismo procedimiento que el de crear un módulo en un agente Creación módulos locales y remotos.

Pt27.png



1.5.3.1 Crear un módulo de tipo Data Server

Los módulos de tipo Data Server son los módulos que se añaden a los agentes software, para trabajar con estos módulos es necesario que los agentes tengan habilitada la configuración remota.

Para crear un módulo de tipo Data Server se elige la opción “Create a new data server module” y se pulsa en el botón Create.



Pt28.png


Después puede configurar todos los campos del módulo. El campo “Data configuration” es el que permite introducir el código del módulo que se aplicará a los agentes que se suscriban a dicha política. Esta modificación se verá reflejada en el fichero “pandora_agent.conf” del propio agente.



Pt36.png



Pulsando en Advanced Options se accede a las opciones avanzadas.


Pt30.png



Se puede ver la descripción de los campos de estas pantallas en el capítulo de Plantillas y componentes.

Hay dos opciones: rellenar los campos o haber definido con anterioridad un componente local. Ver Componentes locales.

1.5.3.2 Crear un módulo de tipo Network Server

Para crear un módulo de tipo Network Server se elige la opción “Create a new network server module” y se pulsa en el botón Create.



Pt31.png



Después puede configurar todos los campos del módulo.



Pt33.png



Pulsando en Advanced Options se accede a las opciones avanzadas.



Pt37.png



Se puede ver la descripción de los campos de estas pantallas en el capítulo Plantillas y componentes.

Una vez se han rellenado todos los campos se pulsa en el botón Create

Teniendo en cuenta que en la mayoría de las ocasiones los módulos se repiten, en lugar de rellenar los campos cada vez que se añade un módulo es mejor definirlo previamente como un componente y usar dicho componente.

Para usar un componente se rellena el combo que hay en “Using module component” donde se elige entre los diferentes grupos de componentes



Pt38.png



Una vez se ha elegido el grupo se despliega otro combo donde se puede elegir el componente que se quiere usar.



Pt39.png



En el ejemplo se ha elegido el componente “Catalyst CPU Usage” del Grupo Cisco Mibs.



Pt40.png



Una vez elegido el componente es posible modificar cualquiera de los campos. Una vez se han rellenado todos los campos se pulsa en el botón Create

1.5.3.3 Crear un módulo de tipo Plugin Server

Para crear un módulo de tipo Plugin Server se elige la opción “Create a new Plugin server module” y se pulsa en el botón Create.



Pt32.png



Después puede configurar todos los campos del módulo.



Pt41.png



Pulsando en Advanced Options se accede a las opciones avanzadas.



Pt42.png



Se puede ver la descripción de los campos de estas pantallas en el capítulo de Monitorización con plugins remotos de servidor.

Una vez se han rellenado todos los campos se pulsa en el botón Create

Teniendo en cuenta que en la mayoría de las ocasiones los módulos se repiten, en lugar de rellenar los campos cada vez que se añade un módulo es mejor definirlo previamente como un componente y usar dicho componente. El uso de componentes está explicado en el apartado Plantillas y componentes.

Template warning.png

Utilice macros para configurar parámetros dinámicos, como por ejemplo la dirección IP de un agente, para ver la lista de macros disponibles pulsa en el botón de ayuda(?) en Plugin(?).

 




Pt1.png



1.5.3.4 Crear un módulo de tipo WMI Server

Para crear un módulo de tipo WMI Server se elige la opción “Create a new WMI server module” y se pulsa en el botón Create.



Pt34.png



Después puede configurar todos los campos del módulo.



Pt43.png



Pulsando en Advanced Options se accede a las opciones avanzadas.



Pt44.png



Se puede ver la descripción de los campos de estas pantallas en el capítulo de Plantillas y componentes.

Una vez rellenados todos los campos, pulsa en el botón Create

Teniendo en cuenta que en la mayoría de las ocasiones los módulos se repiten, en lugar de rellenar los campos cada vez que se añade un módulo es preferible definirlo previamente como un componente y usar dicho componente. El uso de componentes está explicado en el apartado de crear un módulo de red.

Para mayor información acerca de la creación de módulos WMI remotos puede consultar Monitorización de Windows remotos con WMI.

1.5.3.5 Crear un módulo de tipo Web Server

Para crear un módulo de tipo Web Server se elige la opción “Create a new web server module” y se pulsa en el botón Create.



Pt35.png



Después puede configurar todos los campos del módulo.



Pt45.png



Pulsando en Advanced Options se accede a las opciones avanzadas.



Pt46.png



Se puede ver la descripción de los campos de estas pantallas en el capítulo de Plantillas y componentes.

Una vez se han rellenado todos los campos se pulsa en el botón Create

En el caso de los módulos Web no existen componentes.

Para mayor información acerca de la creación de módulos Web puede consultar Monitorización Web.

1.5.3.6 Modificar un módulo ya creado

Es posible modificar cualquiera de los módulos asignados a una política.



Rama1.jpg



Para ello basta con pulsar en el nombre del módulo para que aparezcan las opciones de configuración del módulo.

Una vez se han modificado se pulsa en botón Update



Pt47.png



Info.png

Si el módulo de la política es renombrado, el nombre del módulo será actualizado como cualquier otro campo cuando la política se aplique

 


Template warning.png

Si el módulo de la política se renombra y en un agente ya existe un módulo con el nuevo nombre, este módulo será adoptado y el módulo con el nombre antiguo será eliminado

 


1.5.3.7 Borrar un módulo ya creado

Para eliminar un módulo de la política y quitarlo de la configuración de los agentes, hay que pulsar en el icono de la papelera que se encuentra a la derecha del módulo. Al hacerlo, el módulo permanecerá en la lista pero con el nombre tachado y el botón de la papelera será un botón para deshacer la eliminación.

Si queremos eliminar varios módulos, podemos seleccionar el cuadro que se encuentra a la derecha de la papelera y pulsar el botón Delete.



Pt48.png



1.5.4 Módulos de inventario

En una política también se puede crear módulos de inventario escogiendo uno de la lista de los disponibles en el sistema, un intervalo y las credenciales.



Pt49.png



Al igual que con el resto de elementos de las políticas si eliminamos un módulo de inventario aparecerá tachado y en lugar del botón de eliminado aparecerá un botón para deshacer la acción.



Policy inventory modules undo.png



Para mayor información acerca de añadir módulos de inventario remoto puede consultar Modulos de inventario.

1.5.5 Alertas

El menú de Alertas permite configurar las alertas de los módulos que pertenecen a la política.



Pt50.png



1.5.5.1 Añadir alertas

Para añadir una alerta se asocia uno de los templates de alertas definido previamente con un módulo perteneciente a la política y se pulsa en el botón Add.



AlertasNodo2.JPG



1.5.5.2 Modificar Alertas

Se pueden añadir acciones, poner en standby o desactivar una alerta.

Si se desea cambiar el módulo o la plantilla se debe borrar y crear una nueva alerta.

1.5.5.3 Borrar Alertas

Para eliminar la alerta de la política y quitarla de la configuración de los agentes, hay que pulsar el icono de la papelera que se encuentra a la derecha de la alerta. Al hacerlo, la alerta permanecerá en la lista pero con el nombre tachado y el botón de la papelera será un botón para deshacer la eliminación.



Brocha2.png



1.5.6 Alertas Externas

Las Alertas Externas permiten enlazar alertas con módulos de agentes que no están en la lista de módulos de la política. Es muy útil para asignar alertas solo a algunos módulos de agente y no a todos ellos.

1.5.6.1 Añadir Alertas Externas

Para crear una Alerta Externa debe rellenar el siguiente formulario, el primer campo sirve para seleccionar el módulo de agente, solo aparecerán los que no están presentes en la política. En el segundo campo puede seleccionar la plantilla de alerta. Esta funcionalidad está disponible tanto en Metaconsola como en nodos.


AlertasMeta1.JPG


1.5.6.2 Modificar Alertas Externas

Teniendo en cuenta lo sencillo que es añadir Alertas Externas y las pocas variables, no existe la posibilidad de modificar Alertas Externas. Para modificar una Alerta Externa se debe eliminar la existente y crear una nueva.

1.5.6.3 Borrar Alertas Externas

Para eliminar la Alerta Externa de la política y quitarla de la configuración de los agentes, hay que pulsar en el icono de la papelera que se encuentra a la derecha de la Alerta Externa.


Pt53.png


El sistema de borrado es igual que el de las alertas normales, no se hará efectivo hasta que se aplique la política. Hasta que se aplique la política la alerta permanecerá en la lista pero con el nombre tachado y el botón de la papelera será un botón para deshacer la eliminación.

1.5.7 Plugins de agente

El modo de añadir plugins en políticas es exactamente igual a como se realiza en un agente. Puede consultar el apartado Plugins en agentes software.

Template warning.png

Para que un plugin de agente pueda ser aplicado por una política, el plugin debe existir en la ruta especificada dentro del agente

 


Para más información sobre el desarrollo de estos plugin puede consultar Desarrollo de plugins de agente.


Pt54.png


1.5.8 Estados de módulo de políticas

Cuando se crea un módulo a partir de una política nos aparece referenciado a través del icono de políticas. Estos módulos de políticas pueden tener varios tipos de estado que son:

  • Enlazado
  • Desenlazado
  • Adoptado
  • Adoptado enlazado.


Pt57.png


1.5.8.1 Módulos enlazados

Estos módulos son creados en la política y al aplicar la política se crean también en el agente. Estos son los módulos normales creados en las políticas.


Pt58.png


Se pueden enlazar y desenlazar módulos desde la página de configuración del propio modulo pulsando este botón.


Pt56.png


1.5.8.2 Módulos no enlazados

Los módulos no enlazados son módulos que pertenecen a una política pero que no son sensibles a los cambios que se realicen en ella. Pueden ser útiles porque permiten establecer excepciones individuales a módulos pertenecientes a una política; de esta manera, podemos "personalizar" un módulo de un agente determinado dentro de una política sin sacarlo de ella.


Pt59.png


Template warning.png

Los cambios en las políticas serán aplicados solo cuando el módulo vuelva a estar enlazado.

 


1.5.8.3 Módulos adoptados

Estos módulos fueron creados en la política con el mismo nombre de un módulo ya existente en el agente. Al aplicar la política Pandora FMS usará los datos del módulo existente en lugar de crear un nuevo módulo y seguirá gestionándose desde el agente.

Template warning.png

A este tipo de módulos no les afectan los cambios que se realicen en las políticas.

 




Pt60.png



Template warning.png

Al borrar una política, los módulos adoptados no son borrados de los agentes, vuelven a hacer uso de la definición local.

 


1.5.8.4 Módulos adoptados enlazados

Se puede enlazar un módulo adoptado para hacer uso de la definición establecida en la política en lugar de la local. De esta forma, al gestionar el modulo desde la política, cuando realizamos un cambio este modulo cambia.



Pt61.png



Template warning.png

Al borrar una política, los módulos adoptados enlazado volverán a hacer uso de la definición local.

 


Template warning.png

Cuando se elimina un agente de una política, los módulos enlazados son eliminados y se mantendrán únicamente los módulos adoptados y adoptados enlazados (con su definición local anterior a la política).

 


1.5.9 Colecciones de ficheros

Generalmente utilizadas para desplegar de forma masiva los scripts o plugins que después serán ejecutados por los propios agentes de la política.

Primero aprenderemos cómo utilizar las colecciones de ficheros en la vista de agente, modo manual, agente por agente, sin colecciones, y cómo hacer lo mismo con las políticas.

Nuestra primera tarea es hacer una recopilación de ficheros en sí. Para hacer esto, vaya al administrador del agente y después veremos una "subopción" llamada "Collections": haga click en ella para crear una nueva colección, tal como podemos ver en la siguiente captura de pantalla:



File collection create.png



Una vez que hayamos creado una colección de ficheros, subiremos cualquier fichero a esta colección. Esta puede ser binarios, scripts o ficheros de datos. Todos los ficheros irán al mismo directorio de base. Cada colección tiene su propio directorio base, que es tremendamente importante. En la consola, estos se almacenan como /pandora_console/attachment/collection diretory with a name like fc_XXX, donde XXX es la ID numérica de la colección. Las colecciones de ficheros pueden contener subdirectorios. Las colecciones de ficheros se transfieren como ficheros ZIP al agente, mediante tentacle. Las colecciones de ficheros están únicamente soportadas con el modo de transferencia de Tentacle.

Ahora podemos ver como la colección que hemos creado (fc_1383033439) tiene dos ficheros descargados:



File collection addfile.png



En este caso, si volvemos a la pantalla de la colección principal, podemos ver ambas colecciones como un icono triangular, lo que indica que existe un problema. Esto sucede porque la colecciones no están sincronizadas, y debemos sincronizarlas, haciendo click en ese mismo icono triangular.



File collection sync.png



Cuando una colección de ficheros está sincronizada, aparece un icono con una flecha azul, tal y como se puede ver en la siguiente captura:



File collection sync1.png



Una vez que se haya sincronizado la colección, se aplicará al agente, esta vez sin utilizar políticas. Vaya al modo de administrador del agente y busque el tabulador de la colección ( un icono en forma de disco). Allí aparecen las colecciones disponibles, de manera que podemos escoger una de ellas y aplicarla al agente, en este caso, del ejemplo anterior (utilidades Windows):



Agent collection apply1.png



Ahora ya está aplicado. La próxima vez que el agente contacte con el servidor, obtendremos el fichero y también una pequeña modificación en el fichero .conf, que en este caso será este:


file_collection fc_1383033439



Agent collection apply2.png



1.5.9.1 Colecciones de ficheros y políticas

Esto funciona de manera muy parecida a las colecciones de agentes individuales, pero en lugar de aplicar una colección sobre un agente específico, se aplica a una política, tal como se puede ver a continuación:



File collection policyadd.png



Si se quiere utilizar un módulo que emplee un fichero incluido en la colección, es muy sencillo: haga referencia únicamente al directorio que contiene la colección, utilizando su id.fija. Este es un ejemplo usando un módulo plugin:



Collection module usage plugin.png



Para saber cómo funcionan las políticas - con plugins- vea la sección específica en este capítulo.


1.5.9.2 Gestión centralizada de colecciones

A partir de Pandora FMS OUM729 se puede centralizar la gestión de colecciones desde la Metaconsola.

Para obtener más información, por favor visite el siguiente enlace

1.5.9.3 Ubicación de las colecciones de ficheros en el agente

Cada colección de ficheros tiene un "nombre corto", en este ejemplo, se llama "fc_13830334393", esto significa que las utilidades, scripts o ejecutables que estén dentro de la colección, estarán en %Archivos de programa%\pandora_agent\collections\fc_1383033439. Es importante saber que la colección se comprime para su envío al agente, por lo que este último debe contar con la herramienta unzip para poder así descomprimir el fichero. A partir de la versión 3.2 del agente, esta utilidad se instala dentro de %Archivos de programa%\pandora_agent\utils.

Es necesario saber esto para poder usar módulos que funcionen trabajando con esos ficheros, para poder especificar la ruta "real" completa. Veamos otro ejemplo:

Si el nombre corto de la coleccion es "fc_18", la ubicacion sería (en el caso de un ordenador en ingles) : %ProgramFiles%\pandora_agent\collections\fc_18.

Cada colección de ficheros se almacena en una dirección diferente, para evitar que diferentes colecciones de ficheros se sobreescriban o tengan conflictos entre ellas.

El sistema de control de las colecciones se basa en hashes md5, de forma similar a la gestión de los ficheros de configuración de los agentes. Al crear la colección en la consola de Pandora, se crea un hash md5 que es enviado al agente. Éste md5 sólo se actualizará cuando se produzcan cambios en la colección en el lado de la consola de pandora, y no en el agente. Por lo tanto, cambios en las colecciones realizados localmente en los agentes permanecerán mientras que no se modifique la colección en la consola. Si se realiza algún cambio en la colección en el lado de la consola, se recalculará el md5, y al discrepar con el existente en los agentes, aplicará la última configuración de la colección, sobreescribiendo lo anterior y eliminando posibles modificaciones locales sobre las colecciones.

Este es un ejemplo de uso de un plugin, que usa el fichero "df_perfecnt.vbs", contenido en una coleccion llamada "fc_1383033439" para un agente Windows:

module_plugin cscript //B "%ProgramFiles%\pandora_agent\collections\fc_1383033439\df_percent.vbs"

Volver a Indice de Documentacion Pandora FMS

1.6 Búsqueda de políticas

Se permite la búsqueda de políticas desde la cabecera de búsqueda de Pandora FMS tanto en la Metaconsola como en el nodo.

En el resultado de la búsqueda de las políticas se encontrará una tabla con los campos:

  • Nombre.
  • Descripción.
  • Grupo.
  • Status.

Newsearch2.JPG


Las búsquedas en la Metaconsola devuelven dos tipos de resultados:

  • Búsqueda centralizada: Las políticas que se muestran son las que existen en la propia Metaconsola. En la tabla se observa el campo Servidor completado con un guión para indicar que se obtienen los datos de la misma metaconsola.

Newsearch3.JPG

Newsearch4.JPG

  • Búsqueda no centralizadas: Las políticas que se muestran se obtienen directamente de cada nodo. En la tabla figura el nombre del servidor relleno con el nombre de cada nodo.

Newsearch5.JPG

Newsearch6.JPG

1.7 Gestión de políticas desde la metaconsola

P meta summary.png

Es posible gestionar políticas desde la metaconsola. El proceso consiste en repartir la información a todos los nodos para cada uno de los servidores se encargue de aplicarlas. Este reparto de información es complejo ya que es importante que todos los nodos dispongan de los mismos datos que la metaconsola.

1.7.1 Configuración. Modo de gestión centralizada

La metaconsola dispone de un modo de gestión centralizada. Esto significa que, en lo que atañe a las políticas, la gestión se realiza desde la metaconsola y no desde el nodo. En la metaconsola, la selección de este modo se realiza desde la configuración general.

P meta central.png

P meta licence.png

Para que los nodos configurados sepan que el modo es centralizado basta con ir a la pantalla de licencia y sincronizar. De este modo todas las páginas de gestión de políticas será únicamente informativa, es decir, estará disponible en modo de solo lectura. Los nuevos nodos que se añadan, se configurarán automáticamente en este modo.

Conocer si un nodo está en modo centralizado o no es fácil. En caso afirmativo, en la vista de políticas aparecerá un mensaje advirtiendo la situación.

P node warninig.png

1.7.2 Cola de políticas en la metaconsola

La cola de políticas en la metaconsola es diferente a las de los nodos. Mientras que en estos últimos, se puede ver el estado de la aplicación de las políticas no completadas y un histórico de las ya terminadas, en la metaconsola se ha eliminado esta segunda parte. Solamente se ven aquellas que no se han aplicado o están en curso indicando el nodo al que pertenecen.

Pese a esto, si se quiere consultar el histórico, este está disponible en el nodo. De hecho, es lo único que se puede gestionar desde el nodo ya que todas las demás páginas están en modo de solo lectura.

1.7.3 Integridad de los datos

Los datos que tienen los nodos y la metaconsola de cada política tienen que ser iguales. Módulos, alertas, módulo de inventario, colecciones... tienen que ser consistentes. Por ello, al aplicar una política desde la metaconsola, todos estos datos se copian a los nodos implicados.

Es información muy variada y muy sensible. Puede que haya error al copiar los datos. En ese caso la consola mostrará un error y en el nodo se efectuará un rollback de los datos que había anteriormente. En instalaciones limpias no va a haber ningún problema, pero es recomendable que se borren las configuraciones de políticas previas realizadas manualmente en los nodos, pasándolas a la metaconsola para posteriormente sincronizarlas desde allí.