Introducción a OS Management Hub

Empiece a utilizar OS Management Hub asegurándose de que se cumplen los requisitos del servicio antes de activar el servicio y registrar las instancias.

En el siguiente diagrama se proporciona una visión general de la introducción al servicio. Haga clic en un elemento para ver los detalles.

Introducción al diagrama de flujo. Pasos explicados en el texto adyacente.Uso del Asesor de PolíticasCreación manual de políticas de OS Management HubAdición de orígenes de software de proveedorAdición de un origen de software privado o de tercerosCreación de un origen de software personalizadoCreación de un Origen de Software Personalizado VersionadoCreación de GruposCreación de un Entorno de Ciclo de VidaCreación de PerfilesRegistro de una instancia de OCIClaves de Managment Agent Cloud Service (solo para instancias que no sean de OCI)Creación de una estación de gestiónRegistro de una estación de gestiónCreación de PerfilesRegistro de una instancia que no es de OCIEntornos soportadosConsideraciones sobre compartimentosConsideraciones de Ksplice (solo para Oracle Linux)Instancias en la nube de terceros locales o soportadasInstancias de OCIAdición de derechos

Complete los siguientes pasos para comenzar:

Entornos soportados

OS Management Hub es un servicio de Oracle Cloud Infrastructure que puede gestionar instancias de OCI e instancias locales o de nube de terceros. Verifique que la versión del sistema operativo de una instancia está soportada en el entorno que desea gestionar.

Nota

El hub de gestión del sistema operativo no está disponible en las instancias de la cuenta gratuita de Oracle Cloud. Si utiliza arrendamientos de aplicaciones de Oracle Cloud, es posible que no tenga el acceso de OCI necesario. Póngase en contacto con su representante de ventas. Obtén más información sobre los servicios en la nube de Oracle.

Requisitos de suscripción

  • Las instancias de Oracle Cloud Infrastructure Compute (instancias de OCI) reciben Premier Support de forma gratuita.
  • Para entornos locales o de nube de terceros, debe tener una suscripción válida a Oracle Linux Basic o Premier Support para utilizar OS Management Hub.

Versiones de sistema operativo admitidas

Instancias de OCI

OS Management Hub está soportado en imágenes de plataforma de Oracle Linux y Windows para las siguientes versiones del sistema operativo. También puede configurar imágenes personalizadas para OS Management Hub instalando el agente de Oracle Cloud necesario y activando el plugin de OS Management Hub Agent.

  • Oracle Linux 7, 8 o 9

  • Windows Server 2016, 2019 o 2022 Standard, centro de datos
Nota

El hub de gestión del sistema operativo ya no soporta Oracle Linux 6. Extended Support para Oracle Linux 6 finalizó el 31 de diciembre de 2024. Consulte Soporte y ciclo de vida del sistema operativo.
Importante

El hub de gestión del sistema operativo requiere la versión 1.40 mínima de Oracle Cloud Agent. Para las instancias que utilizan imágenes de plataforma publicadas antes de abril de 2024, actualice Oracle Cloud Agent a la versión 1.40 o posterior.
Instancias en la nube locales o de terceros
  • Oracle Linux 7, 8 o 9 (solo x86-64)

Soporte y ciclo de vida del sistema operativo

Cuando un sistema operativo alcanza el final de su ciclo de vida de soporte, el proveedor de sistema operativo ya no proporciona actualizaciones de seguridad para el sistema operativo. Actualice a la última versión para que siga siendo seguro. Cuando una versión del sistema operativo alcanza el final del ciclo de vida del soporte, OS Management Hub:

  • Ya no proporciona actualizaciones a los agentes o plugins que necesita el servicio.
  • Considera que la versión del sistema operativo no es compatible.
  • Ya no registra instancias para versiones del sistema operativo no soportadas.
  • Es posible anular el registro de versiones no admitidas del sistema operativo y eliminar recursos y referencias asociados a versiones no admitidas del sistema operativo.

Además, cuando un proveedor del sistema operativo deja de usar un repositorio de software o lo retira, OS Management Hub ya no puede proporcionar paquetes ni actualizaciones desde el repositorio.

Oracle Linux
Consulte Lifetime Support Policy de Oracle Linux. Los niveles de soporte para una versión de Oracle Linux incluyen:
  • Soporte básico: incluye el acceso a parches, correcciones, parches de seguridad y alertas de seguridad.
  • Premier Support: incluye acceso a parches, correcciones, parches de seguridad y alertas de seguridad. Además, incluye la aplicación de parches en el núcleo de Ksplice y el espacio de usuario.
  • Extended Support: disponible una vez finalizado el Premier Support. Incluye acceso a errores de seguridad críticos y determinadas correcciones de errores críticos de alto impacto. Consulte Oracle Linux Extended Support.

Su suscripción a OCI Compute incluye Premier Support y Extended Support para instancias de Oracle Linux dentro de Oracle Cloud Infrastructure. Para instancias que no son de OCI, los servicios de soporte se adquieren por separado. Una vez que Extended Support finaliza para una versión de Oracle Linux, ya no se admite en OS Management Hub.

Microsoft Windows
Consulte Microsoft Windows Server Lifecycle Information.

Nubes de terceros soportadas

OS Management Hub puede gestionar instancias de Oracle Linux en las siguientes nubes de terceros:

  • Amazon Web Services (AWS)
  • Microsoft Azure

Consideraciones sobre compartimentos

Utilice compartimentos para organizar y aislar recursos de OS Management Hub. Siga las mejores prácticas al asignar recursos a compartimentos concretos.

Los siguientes recursos tienen restricciones de compartimento:

  • Orígenes de software: los orígenes de software de proveedor siempre residen en el compartimento raíz, pero se pueden replicar a otros compartimentos. Los orígenes de software personalizados, versionados, de terceros y privados pueden residir en cualquier compartimento.
  • Perfiles: los perfiles proporcionados por el servicio y los perfiles por defecto siempre residen en el compartimento raíz. El resto de perfiles pueden residir en cualquier compartimento. Consulte Understanding Profiles.

Mejores Prácticas para Compartimentos

Consulte Aprender las mejores prácticas para configurar el arrendamiento para obtener información sobre las mejores prácticas generales del compartimento de OCI.

Para las mejores prácticas de OS Management Hub, al crear grupos o entornos de ciclo de vida, limite los miembros de la instancia al mismo compartimento que el grupo o el entorno de ciclo de vida. OS Management Hub muestra miembros de instancia, trabajos e informes para un único compartimento a la vez. Cuando todos los miembros de la instancia están en el mismo compartimento, tiene una vista directa de todos los miembros, trabajos e informes asociados al entorno de ciclo de vida o grupo.

Si los miembros de la instancia están en varios compartimentos, la vista de instancias, trabajos e informes se limita al compartimento seleccionado. Debe cambiar el ámbito del compartimento al ver miembros, examinar logs de trabajos y ejecutar informes. Por ejemplo, al buscar un trabajo para un grupo de varios compartimentos, tendría que cambiar los compartimentos para ver todos los trabajos secundarios asociados. Además, en función de sus políticas, es posible que un usuario no tenga permisos para todos los compartimentos de los miembros de la instancia. Estos usuarios tendrán una vista incompleta del grupo o del entorno de ciclo de vida.

Movimiento de recursos entre compartimentos

Puede mover la mayoría de los recursos entre compartimentos dentro de la misma región de su arrendamiento. Sin embargo, los trabajos programados asociados al recurso no se mueven al compartimento de destino. Siguen residiendo en el compartimento de origen. Por ejemplo, si mueve un grupo, cualquier trabajo programado asociado al grupo permanecerá en el compartimento antiguo.

Antes de mover recursos, verifique que las políticas y los permisos estén definidos correctamente para que no pierda accidentalmente el acceso al recurso.

Para mover recursos, consulte:

Para obtener información general sobre cómo mover recursos entre compartimentos en OCI, consulte Movimiento de recursos entre compartimentos. Para mover instancias de OCI, consulte Movimiento de recursos informáticos a un compartimento diferente.

Consideraciones de Ksplice (solo para Oracle Linux)

Para que OS Management Hub aplique actualizaciones de Ksplice, las instancias de Oracle Linux deben tener acceso a los orígenes de software de Ksplice y al cliente de Ksplice instalado.

Para utilizar Ksplice, necesitará:

  • Agregue orígenes de software de Ksplice al servicio. Para las instancias locales o de nube de terceros, también debe activar un derecho para utilizar los orígenes de software de Ksplice.
  • Asocie los orígenes de software de Ksplice a instancias o grupos.
  • Asegúrese de que el cliente Ksplice correcto esté instalado en la instancia.

Consulte Using Ksplice for Oracle Linux para obtener más información.

Requisitos de Red

Verifique que la red esté configurada para admitir los recursos de OS Management Hub. Los requisitos de red dependen de la ubicación de la instancia.

Consejo

¿Desea verificar la conectividad? Consulte Verificación de la conectividad de la instancia.

Instancias de OCI

La red virtual en la nube (VCN) de OCI debe permitir la comunicación entre las instancias gestionadas y el servicio OS Management Hub. Configure una subred privada con un gateway de servicio que utilice Todos los servicios de <region> en la etiqueta de CIDR de Oracle Services Network. Para obtener instrucciones detalladas, consulte Acceso a servicios de Oracle: gateway de servicio.

Puede que las instancias necesiten acceso a Internet. Por ejemplo, instancias de Windows que obtienen actualizaciones directamente de instancias de Microsoft u Oracle Linux que utilizan orígenes de software de terceros. Puede configurar el acceso a Internet para sus instancias con una de las siguientes opciones:

Microsoft Windows

Las instancias de Windows obtienen sus actualizaciones de un servidor de actualizaciones de Windows. Debe configurar la lista de seguridad de la subred de las instancias para permitir que las instancias accedan a los servidores de actualización de Windows. Para obtener más información, consulte Windows Firewall Rules.

Instancias en la nube de terceros compatibles o locales

Su infraestructura de red debe permitir la comunicación con OCI y permitir cierto tráfico entre sus instancias gestionadas y estaciones de gestión en su red interna.

Comunicación con OCI

La red debe poder comunicarse con OCI. La conectividad puede ser directa o mediante un proxy HTTPS. Todo el tráfico a los puntos finales de API está firmado criptográficamente para garantizar una comunicación segura y fluida entre su red y OCI. En la siguiente tabla se muestran los puntos finales mínimos necesarios que requiere OS Management Hub. Para cada punto final, sustituya region por el identificador de región del cliente. Para obtener más información, consulte Regiones y dominios de disponibilidad.

Puntos finales mínimos necesarios de OS Management Hub Uso de hub de gestión de sistema operativo
osmh.region.oci.oraclecloud.com Acceso al servicio OS Management Hub.
osmh.yum.region.oci.oraclecloud.com Acceso a repositorios de Yum para la gestión de paquetes.
management-agent.region.oci.oraclecloud.com Acceso a Management Agent Cloud Service (MACS).

identity.region.oci.oraclecloud.com

auth.region.oci.oraclecloud.com

Acceso al servicio de identidad y gestión (IAM) para autenticación y autorización.
objectstorage.region.oraclecloud.com Acceso a las últimas versiones del plugin de OS Management Hub Agent.

Configure el firewall o el proxy para permitir el acceso a estos puntos finales en el puerto HTTPS tcp/443. Si utiliza un proxy HTTPS, debe:

  • Opción 1: asegúrese de que la autoridad de certificación (CA) que utiliza el proxy esté en el juego de autoridades de confianza en cada instancia gestionada y estación de gestión.
  • Opción 2: configure el proxy para la transferencia SSL para los puntos finales necesarios.

También puede limitar las reglas de firewall o proxy a los rangos de direcciones IP públicas para los servicios de OCI. Consulte IP Address Ranges para obtener más información.

Nota

Los puntos finales mínimos necesarios son solo para OS Management Hub. No son suficientes para el acceso a la consola de Oracle Cloud u otros servicios de OCI que pueda utilizar.
Comunicación de red interna

La red interna debe permitir la comunicación entre las instancias gestionadas y las estaciones de gestión. Al crear una estación de gestión, se definen varios puertos TCP para la comunicación entre las instancias gestionadas y las estaciones de gestión. La red interna se debe configurar para permitir la comunicación entre las instancias y la estación de gestión.

  • Para entornos locales, verifique que la red permita el tráfico en los puertos de recepción de proxy y reflejo para su estación de gestión.
  • Para Microsoft Azure, verifique que la red virtual de Azure permite el tráfico en los puertos de escucha de proxy y reflejo para su estación de gestión.
  • Para Amazon Web Services (AWS), verifique que su nube privada virtual (VPC) de Amazon permite el tráfico en los puertos de escucha proxy y espejo para su estación de gestión.
Acceso a la consola de Oracle Cloud

El acceso a la consola de Oracle Cloud requiere una gama más amplia de puntos finales de OCI, y el firewall o el proxy deben permitir el acceso a esos puntos finales. Para obtener más información, consulte Cómo permitir el acceso a la consola desde la red. También puede limitar las reglas de firewall o proxy a los rangos de direcciones IP públicas para los servicios de OCI. Consulte IP Address Ranges para obtener más información.

Orígenes de software privados y de terceros

Si va a utilizar orígenes de software privados o de terceros, asegúrese de que las instancias puedan acceder a la URL del repositorio y a la clave GPG. Consulte Repository URL and GPG Key.

Definición de políticas de IAM

Puede configurar políticas de IAM de varias formas. El asesor de políticas proporciona una forma de configurar políticas rápidamente en un compartimento. Si tiene requisitos de políticas o casos de uso específicos, consulte lo siguiente para obtener información completa sobre los requisitos de políticas de IAM:

Utilice el asesor de políticas para activar rápidamente OS Management Hub para un compartimento específico. El asesor define los grupos de usuarios, grupo dinámico y políticas necesarios para utilizar el hub de gestión del sistema operativo y la detección y supervisión de recursos. Consulte ¿Qué crea el asesor de políticas?

Nota

Debe ejecutar el asesor de políticas en cada compartimento (y subcompartimento) que desee utilizar con el servicio.
  1. Verifique que cuenta con los siguientes permisos. Si solo tiene permisos read o use, obtendrá un error de fallo de autorización al ejecutar el asesor.

    • manage dynamic-groups in tenancy
    • manage groups in tenancy
    • manage policies in tenancy
  2. Abra el menú de navegación y seleccione Observación y gestión. En Hub de gestión del sistema operativo, seleccione Visión general.
  3. En Ámbito de lista, seleccione el compartimento que desea utilizar para el hub de OS Management.
  4. Seleccione Activar OS Management Hub.
  5. Revise los problemas identificados con las políticas y los grupos actuales. Seleccione Siguiente.
  6. Revise las acciones que realizará el asesor. Seleccione Configuración.
  7. Confirme haciendo clic en Configuración.
  8. Agregue usuarios al grupo osmh-admins y osmh-operators. Consulte Gestión de grupos.

Para obtener más información sobre el asesor de políticas, consulte Uso del Asesor de Políticas.

Claves de Managment Agent Cloud Service (solo para instancias que no sean de OCI)

Las instancias en la nube locales o de terceros utilizan Management Agent Cloud Service (MACS). Debe crear las claves de instalación de Management Agent Cloud Service (MACS) para las estaciones de gestión y las instancias con OS Management Hub.

La clave se especifica al registrar una estación de gestión o instancia. La clave proporciona el token de autorización de OCI inicial y determina el compartimento de la estación de gestión o la instancia. Cree una clave de instalación de MACS para cada compartimento en el que desee gestionar instancias.

Consulte Descripción del agente para obtener más información sobre el agente del hub de gestión del sistema operativo.

Nota

Las instancias de OCI utilizan Oracle Cloud Agent y no necesitan una clave MACS.