Visión general de OS Management Hub

Oracle OS Management Hub es la solución de gestión de última generación para entornos de sistemas operativos. Proporciona una consola de gestión centralizada para supervisar y gestionar actualizaciones en todo el entorno.

OS Management Hub supervisa los entornos disponibles de Oracle Linux y Microsoft Windows Server a escala. Desde una sola vista, obtiene el control de las actualizaciones de todo el entorno, lo que reduce la administración y mejora la eficiencia. El hub de gestión del sistema operativo se entrega como un servicio de Oracle Cloud Infrastructure (OCI). Puede gestionar instancias en OCI, nubes de terceros soportadas o locales en un centro de datos de cliente (consulte Entornos soportados).

En este diagrama se muestran los componentes y funciones necesarios desplegados en el hub de gestión del sistema operativo en Oracle Cloud Infrastructure y en un centro de datos de cliente.

Para utilizar el hub de gestión del sistema operativo, una instancia se registra con el servicio mediante un perfil que define las características iniciales de la instancia gestionada, como los orígenes de software (repositorios) que utiliza el sistema, del que agrupa es miembro o si forma parte de un entorno de ciclo de vida. Una vez registrada, puede modificar las características de la instancia. Cada instancia tiene un agente que interactúa con el contenido del sistema operativo en la instancia según las indicaciones del hub de gestión del sistema operativo. El agente devuelve los datos y los resultados al servicio.

Las instancias de OCI se comunican directamente con el servicio OS Management Hub. Las instancias en la nube locales o de terceros necesitan una estación de gestión para actuar como proxy de red para comunicarse con el servicio y actuar como reflejo local de yum y DNF de los orígenes de software (repositorios) de Oracle Linux. Solo la estación de gestión se comunica directamente con OS Management Hub mediante el puerto tcp/443, lo que elimina la necesidad de que sus instancias gestionadas se conecten directamente con OCI. Las instancias de su centro de datos envían y reciben todas las solicitudes y respuestas para OS Management Hub a través de la estación de gestión. Cuando las instancias tienen un trabajo para actualizar paquetes o contenido del sistema operativo, reciben el contenido localmente de la estación de gestión, lo que reduce la cantidad de ancho de banda utilizado para aplicar parches a las instancias. Todas las transferencias de paquetes son locales para el centro de datos.

En OS Management Hub, puede controlar el acceso a los paquetes y módulos de Oracle Linux agregando solo los orígenes de software (repositorios) que desea utilizar con el servicio y definiendo qué orígenes de software puede utilizar una instancia. Puede crear orígenes de software personalizados y utilizar entornos de ciclo de vida para acotar aún más el contenido. La creación de un grupo de instancias permite supervisar y gestionar eficazmente las actualizaciones a escala mediante la aplicación de diferentes programas de actualización para cada grupo. Puede automatizar las actualizaciones creando una actualización programada para un grupo, instancia individual o todas las instancias del compartimento.

Para obtener más información sobre un componente específico de OS Management Hub, consulte:

Introducción

Consulte Introducción a OS Management Hub.

Funciones Clave

Centralizar las actualizaciones del sistema operativo

Mantenga el estado de sus sistemas esenciales aplicando actualizaciones de forma rápida y eficiente. OS Management Hub proporciona herramientas para realizar un seguimiento, aplicar y supervisar actualizaciones críticas en una flota de sistemas. Mantenga sus sistemas seguros con trabajos de actualización programados y supervise su estado mediante la ejecución de informes.

Controlar y personalizar la entrega de contenido

Despliegue el contenido del sistema operativo con políticas y programas de acuerdo con sus ciclos de vida. Seleccione solo los orígenes de software de proveedor que desea usar, agregue orígenes de software de terceros de ISV/IHV, sus repositorios privados y defina orígenes de software personalizados para seleccionar contenido específico. Utilice grupos para gestionar juegos de sistemas, cada uno con su propio programa de actualización. Utilice entornos de ciclo de vida para controlar y personalizar las actualizaciones con sus propias políticas y programas, ofreciendo un despliegue temporal de erratas de seguridad y otro contenido, con puntos de control desde el desarrollo hasta la producción.

Actualizaciones sin tiempo de inactividad con Ksplice

Reduzca el tiempo dedicado al cierre y reinicio de las aplicaciones y los sistemas para el despliegue de actualizaciones. OS Management Hub se integra completamente con Ksplice para aplicar actualizaciones de seguridad selectas en Oracle Linux sin reinicio, lo que minimiza las interrupciones de las aplicaciones. Consulte Uso de Ksplice.

Gestionar sistemas en varios entornos

Visualice todos los sistemas gestionados para acceder a todo el entorno del sistema operativo de un vistazo. OS Management Hub puede gestionar instancias en OCI, nubes de terceros soportadas o locales. Consulte Supported Environments.

Descripción del agente

OS Management Hub utiliza un agente para gestionar y aplicar actualizaciones en una instancia. El agente interactúa con el contenido del sistema operativo en una instancia como lo indica el hub de gestión del sistema operativo y devuelve los datos y los resultados al servicio. El agente difiere entre OCI y la nube de terceros local o local.

Instancias de OCI (Oracle Cloud Agent)

Las instancias de OCI utilizan Oracle Cloud Agent para interactuar con el hub de gestión del sistema operativo. Puede activar el plugin de OS Management Hub para que Oracle Cloud Agent lo registre con el servicio. Consulte Registro de una instancia de OCI.

Importante

El hub de gestión del sistema operativo requiere la versión 1.40 mínima de Oracle Cloud Agent. Para las instancias que utilizan imágenes de plataforma publicadas antes de abril de 2024, actualice Oracle Cloud Agent a la versión 1.40 o posterior.

El plugin de OS Management Hub proporciona los permisos necesarios para aplicar actualizaciones en instancias:

  • Para instancias de Oracle Linux, el plugin utiliza los permisos estándar de Linux para una cuenta administrativa sudo para aplicar actualizaciones.
  • Para instancias de Windows, el plugin crea una cuenta de servicio virtual OCAOSMH para aplicar actualizaciones. No elimine esta cuenta.
Nube de terceros compatible o local (Management Agent)

Las instancias locales y de nube de terceros utilizan Management Agent para interactuar con OS Management Hub. Debe instalar Management Agent en la instancia, activar el plugin de OS Management Hub y registrar la instancia con el servicio. Consulte Registro de una instancia que no es de OCI.

¿Qué datos se recopilan de una instancia?

OS Management Hub recopila la siguiente información:

Información de instancia gestionada
  • Nombre del Host
  • Proveedor, versión y arquitectura del sistema operativo
  • Inventario de paquetes instalados
  • Estado de flujo de módulo y perfiles de flujo de módulo (Oracle Linux 8 y 9)
  • Inventario de actualizaciones disponibles
  • Inventario de erratas disponibles
  • Versión del núcleo
  • Versión de núcleo efectiva de Ksplice
  • Salida de comandos de Yum y DNF (en el historial de trabajos)
  • Salida del comando Ksplice (en el historial de trabajos)
  • Tiempo de actividad del sistema
Información de estación de gestión
  • Capacidad (porcentaje libre) de almacenamiento en espejo
  • Salida del comando reposync
Nota

Si la estación de gestión también se está gestionando y actualizando mediante OS Management Hub, su información de instancia también se recopila.

Límites de servicio

OS Management Hub tiene límites de servicio por defecto para el número máximo de recursos permitidos por región.

Recurso Nombre de límite Créditos universales de Oracle Pago por consumo o prueba

Entornos de ciclo de vida

ciclo de vida-entorno-recuento

100

100

Grupos de instancias gestionadas

número de grupos de instancias gestionadas

100

100

estaciones de gestión

recuento de estaciones de gestión

100

100

Perfil

número de perfiles

100

100

Trabajos Planificados

número de trabajos programados

100

100

Los límites adicionales incluyen:

  • El número de orígenes de software personalizados está limitado a 50.
  • El número de orígenes de software personalizados versionados está limitado a 75.

Identificadores de recursos

La mayoría de los tipos de recursos de Oracle Cloud Infrastructure tienen un identificador único asignado por Oracle denominado ID de Oracle Cloud (OCID). Para obtener información sobre el formato del OCID y otras formas de identificar los recursos, consulte Identificadores de recursos.

Política de retención

OS Management Hub supervisa el arrendamiento y elimina lo siguiente del servicio:

  • Instancias gestionadas que no se han comunicado con el servicio en los últimos 90 días.
  • Eventos con una antigüedad superior a 90 días.
  • Versiones de perfiles anteriores con una antigüedad superior a 90 días (la versión más actual permanece en el servicio).
  • Solicitudes de trabajo en estado 'Aceptadas' que no han progresado en 24 horas.
  • Solicitudes de trabajo en estado En curso que no han tenido actualizaciones de agente en 24 horas.
  • Solicitudes de trabajo completadas con una antigüedad superior a 90 días. Estas incluyen solicitudes de trabajo con el estado Correcto, Fallido o Cancelado.

Autorización y Autenticación

Cada servicio de Oracle Cloud Infrastructure se integra con IAM con fines de autenticación y autorización para todas las interfaces (la consola, el SDK o la CLI, y la API de REST).

Un administrador de la organización debe configurar compartimentos, grupos de usuarios, grupos dinámicos y políticas en Identity and Access Management (IAM) que controlen qué usuarios pueden acceder a qué servicios y recursos, así como el tipo de acceso. Por ejemplo, las políticas controlan quién puede crear nuevos usuarios, crear y gestionar la red en la nube, crear instancias, crear cubos, descargar objetos, etc. Para obtener más información, consulte Introducción a las políticas.

Si es un usuario normal (no un administrador) que tiene que utilizar los recursos de Oracle Cloud Infrastructure que posee su compañía, póngase en contacto con su administrador para que configure su ID de usuario. El administrador puede confirmar qué compartimentos tiene permiso para usar.

Etiquetado de recursos

Puede aplicar etiquetas a los recursos para ayudarle a organizarlos según las necesidades de su negocio. Puede aplicar las etiquetas al crear un recurso o actualizar el recurso más tarde con las etiquetas que desee. Para obtener información general sobre la aplicación de etiquetas, consulte Etiquetas de recursos.

Si tiene permisos para crear un recurso, también los tiene para aplicar etiquetas de formato libre a ese recurso. Para aplicar una etiqueta definida, debe tener permisos para utilizar el espacio de nombres de la etiqueta. Para obtener más información sobre el etiquetado, consulte Etiquetas de recursos. Si no está seguro de si desea aplicar etiquetas, pregunte a un administrador o omita esta opción. Puede aplicar las etiquetas más tarde.

Formas de acceder a Oracle Cloud Infrastructure

Descubra las diferentes formas de acceder a Oracle Cloud Infrastructure.

Puede acceder a Oracle Cloud Infrastructure mediante la consola (una interfaz basada en explorador) o la API de REST. En esta guía se incluyen instrucciones para la consola y la API. Para obtener una lista de los SDK disponibles, consulte Software development kits e interfaz de línea de comandos.

Para acceder a la consola, debe utilizar un explorador soportado. Para ir a la página de conexión de la consola, abra el menú de navegación en la parte superior de esta página y seleccione la consola de Infrastructure. Se le solicitará que introduzca el inquilino en la nube, el nombre de usuario y la contraseña.

Para obtener información general sobre el uso de la API, consulte API de REST.