Introducción a Autonomous Linux
Configure políticas y cree una instancia de Autonomous Linux.
En las siguientes secciones se describe cómo empezar a utilizar el servicio Autonomous Linux.
Requisitos
- Imagen soportada: utilice la imagen de la plataforma de Oracle Autonomous Linux de agosto de 2021 o posterior.
- Políticas de IAM: defina las políticas de IAM necesarias para el servicio Autonomous Linux. Para obtener más información sobre las políticas de IAM necesarias, consulte Configuración de políticas de IAM necesarias para Autonomous Linux.
- Oracle Cloud Agent: asegúrese de que el software Oracle Cloud Agent esté instalado y ejecutándose en la instancia. Por defecto, Oracle Cloud Agent se instala y ejecuta en la imagen de la plataforma de Oracle Autonomous Linux. Para obtener más información sobre Oracle Cloud Agent, consulte Gestión de plugins con Oracle Cloud Agent.
- Plugins de OS Management Service Agent y Oracle Autonomous Linux: asegúrese de que los plugins de OS Management Service Agent y Oracle Autonomous Linux estén activados y ejecutándose en la instancia. Estos plugins están activados y en ejecutándose por defecto en la imagen de la plataforma de Oracle Autonomous Linux. Para obtener más información sobre el plugin de Oracle Autonomous Linux, consulte Componentes y funciones de Autonomous Linux.
- Las instancias de Autonomous Linux basadas en imágenes personalizadas no están soportadas.
Configuración de políticas de IAM necesarias para Autonomous Linux
Debe tener los privilegios necesarios para crear la política. Si no tiene los privilegios necesarios, debe trabajar con el administrador de arrendamiento a fin de obtener los privilegios para crear las políticas o para que se creen las políticas para usted.
Grupo dinámico necesario
Antes de crear las políticas de IAM necesarias para Autonomous Linux, debe crear un grupo dinámico. Un grupo dinámico puede incluir instancias basadas en el OCID de la instancia o incluir instancias que residan en un compartimento en función del OCID del compartimento. Para obtener más información sobre los grupos dinámicos, consulte Gestión de grupos dinámicos.
Grupo de usuarios necesario
Antes de crear las políticas de IAM necesarias para Autonomous Linux, debe crear un grupo de usuarios para usuarios que no sean administradores. Este grupo de usuarios se utiliza en una política para permitir a los usuarios ver y gestionar eventos. Para obtener más información sobre los grupos de usuarios, consulte Gestión de grupos.
Políticas de IAM necesarias
Para que una instancia de Autonomous Linux se registre con el servicio OS Management y gestione eventos y actualizaciones autónomas, debe crear las políticas de IAM necesarias para Autonomous Linux.
Antes de crear las políticas de IAM, primero debe crear un grupo dinámico y un grupo de usuarios.
- Políticas de IAM necesarias para un arrendamiento
-
Para aplicar las políticas para Autonomous Linux al arrendamiento, utilice las siguientes sentencias de política. Las dos primeras sentencias de política son necesarias para OS Management y es posible que ya se hayan especificado para el grupo dinámico (si está agregando a políticas existentes).
Para un grupo dinámico:
Allow dynamic-group <dynamic_group_name> to read instance-family in tenancy Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to use ons-topics in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-events in tenancy
La tercera y cuarta líneas son necesarias para que las instancias de Autonomous Linux publiquen notificaciones y eventos, respectivamente.
Para usuarios no administradores:
Allow group <group_name> to manage osms-events in tenancy Allow group <group_name> to manage ons-topics in tenancy
Estas políticas permiten al grupo de usuarios gestionar eventos de OSMS y temas de notificación, respectivamente.
- Políticas de IAM necesarias para un compartimento
Para aplicar las políticas para Autonomous Linux solo a un compartimento dentro del arrendamiento, utilice las siguientes sentencias de política. Las dos primeras sentencias de política son necesarias para OS Management y es posible que ya se hayan especificado para el grupo dinámico (si está agregando a políticas existentes).
Importante
La sentencia de políticaAllow service osms to read instances in tenancy
se debe definir en el arrendamiento. Las demás sentencias de política se pueden aplicar a un compartimento dentro del arrendamiento.Para un grupo dinámico:
Allow dynamic-group <dynamic_group_name> to read instance-family in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use ons-topics in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to manage osms-events in compartment <compartment_name>
La tercera y cuarta líneas son necesarias para que las instancias de Autonomous Linux publiquen notificaciones y eventos, respectivamente.
Para usuarios no administradores:
Allow group <group_name> to manage osms-events in compartment <compartment_name> Allow group <group_name> to manage ons-topics in tenancy
Estas políticas permiten al grupo de usuarios gestionar eventos de OSMS y temas de notificación, respectivamente.
- Política de IAM necesaria para métricas
-
Para permitir que el servicio OS Management emita métricas, utilice la siguiente política.
Importante
Esta política se debe especificar en el nivel de arrendamiento.Allow service osms to read instances in tenancy
Después de definir las políticas, debe reiniciar Oracle Cloud Agent.
Para reiniciar Oracle Cloud Agent en instancias de Autonomous Linux:
- Conéctese a su instancia. Consulte Conectarse a una instancia.
- Reinicie el servicio del agente de Oracle Cloud.
sudo systemctl restart oracle-cloud-agent.service
A partir del 29 de abril de 2022, la política de IAM para instancias de Autonomous Linux se ha simplificado para requerir menos sentencias de política. Aunque las políticas anteriores siguen funcionando, puede trabajar con su administrador de arrendamiento o de compartimento para reducir su política de IAM para que Autonomous Linux utilice las últimas políticas de IAM.
- Políticas de IAM necesarias anteriores para un arrendamiento
-
Para aplicar las políticas para Autonomous Linux al arrendamiento, utilice las siguientes sentencias de política. Las tres primeras sentencias de política son necesarias para OS Management y es posible que ya se hayan especificado para el grupo dinámico (si está agregando a políticas existentes).
Para un grupo dinámico:
Allow service osms to read instances in tenancy Allow dynamic-group <dynamic_group_name> to read instance-family in tenancy Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to read osms-software-sources in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-scheduled-jobs in tenancy where any {request.permission = 'OSMS_SCHEDULED_JOB_CREATE'} Allow dynamic-group <dynamic_group_name> to manage osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to use ons-topics in tenancy Allow dynamic-group <dynamic_group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in tenancy
Para un usuario no administrador:
Allow group <group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in tenancy
- Políticas de IAM necesarias anteriores para un compartimento
-
Para aplicar las políticas para Autonomous Linux solo a un compartimento dentro del arrendamiento, utilice las siguientes sentencias de política. Las tres primeras sentencias de política son necesarias para OS Management y es posible que ya se hayan especificado para el grupo dinámico (si está agregando a políticas existentes).
Importante
Las sentencias de política definidas en el arrendamiento se deben definir en el arrendamiento. Las demás sentencias de política se pueden aplicar a un compartimento dentro del arrendamiento.Para un grupo dinámico:
Allow service osms to read instances in tenancy Allow dynamic-group <dynamic_group_name> to read instance-family in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to read osms-software-sources in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-scheduled-jobs in compartment <compartment_name> where any {request.permission = 'OSMS_SCHEDULED_JOB_CREATE'} Allow dynamic-group <dynamic_group_name> to manage osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use ons-topics in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in compartment <compartment_name>
Para un usuario no administrador:
Allow group <group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in compartment <compartment_name>
Creación de una instancia de Autonomous Linux
- Siga los pasos para crear una instancia mediante la imagen de la plataforma de Oracle Autonomous Linux hasta las opciones avanzadas. Asegúrese de que la instancia tenga una dirección IP pública o un gateway de servicio, como se describe en los requisitos.Nota
El servicio Autonomous Linux requiere los plugins de OS Management Service Agent y Oracle Autonomous Linux. Estos plugins están activados por defecto en la imagen de la plataforma de Oracle Autonomous Linux. - Haga clic en Crear.
- Continúe con Verificación del estado de los plugins de Oracle Cloud Agent necesarios.
Al registrarse con el servicio OS Management, las instancias de Autonomous Linux se suscriben a la lista de canales por defecto y se desactivan todas las demás suscripciones de canal. Si necesita volver a activar cualquiera de estos canales, puede hacerlo mediante la consola, la CLI o las API de REST. Para obtener más información, consulte Gestión de orígenes de software.
Al registrarse con el servicio OS Management, las instancias de Autonomous Linux se suscriben a la lista de canales por defecto y se desactivan todas las demás suscripciones de canal. Si necesita volver a activar cualquiera de estos canales, puede hacerlo mediante la consola, la CLI o las API de REST. Para obtener más información, consulte Gestión de orígenes de software.
Verificación del estado de los plugins de Oracle Cloud Agent necesarios
El servicio Autonomous Linux requiere que los plugins de Oracle Autonomous Linux y OS Management Service Agent estén activados y ejecutándose.
En el separador Oracle Cloud Agent, cuando el plugin de Oracle Autonomous Linux está activado, es posible que el estado del plugin no se muestre correctamente como
Running
. Para verificar el estado real del plugin, siga estos pasos. Después de verificar que los plugins de Oracle Autonomous Linux y OS Management Service Agent se están ejecutando, ha completado los pasos preliminares para configurar las instancias de Oracle Autonomous Linux. Ahora puede utilizar el servicio Autonomous Linux para gestionar la instancia. Continúe con Qué hacer a continuación.
Qué hacer a continuación
Después de configurar una instancia de Oracle Autonomous Linux, continúe con Gestión de la configuración de Autonomous Linux, donde puede realizar las siguientes tareas:
- Actualizar el programa de actualizaciones autónomas diarias
- Definir el tema para notificaciones de eventos
- Cambiar la configuración de la recopilación de eventos