Introduction à Autonomous Linux
Configurez des stratégies et créez une instance Autonomous Linux.
Les sections suivantes expliquent la prise en main du service Autonomous Linux.
Prérequis
- Image prise en charge : utilisez l'image de plate-forme Oracle Autonomous Linux d'août 2021 ou une version ultérieure.
- Stratégies IAM : définissez les stratégies IAM requises pour le service Autonomous Linux. Pour plus d'informations sur les stratégies IAM requises, reportez-vous à Configuration des stratégies IAM requises pour Autonomous Linux.
- Agent Oracle Cloud : assurez-vous que le logiciel d'agent Oracle Cloud est installé et exécuté sur l'instance. Par défaut, l'agent Oracle Cloud est installé et exécuté sur l'image de plate-forme Oracle Autonomous Linux. Pour plus d'informations sur l'agent Oracle Cloud, reportez-vous à Gestion des modules d'extension avec l'agent Oracle Cloud.
- Modules d'extension Agent de service OS Management et Oracle Autonomous Linux : assurez-vous que les modules d'extension Agent de service OS Management et Oracle Autonomous Linux sont activés et exécutés sur l'instance. Ils sont activés et exécutés par défaut sur l'image de plate-forme Oracle Autonomous Linux. Pour plus d'informations sur le module d'extension Oracle Autonomous Linux, reportez-vous à Composants et fonctionnalités d'Autonomous Linux.
- Les instances Autonomous Linux reposant sur des images personnalisées ne sont pas prises en charge.
Configuration des stratégies IAM requises pour Autonomous Linux
Vous devez disposer des privilèges requis pour créer la stratégie. Si vous ne disposez pas des privilèges requis, vous devez contacter l'administrateur de la location pour obtenir les privilèges permettant de créer les stratégies ou pour que les stratégies soient créées pour vous.
Groupe dynamique requis
Avant de créer les stratégies IAM requises pour Autonomous Linux, vous devez créer un groupe dynamique. Un groupe dynamique peut inclure des instances en fonction de leur OCID ou des instances qui résident dans un compartiment en fonction de l'OCID de ce dernier. Pour plus d'informations sur les groupes dynamiques, reportez-vous à Gestion des groupes dynamiques.
Groupe d'utilisateurs requis
Avant de créer les stratégies IAM requises pour Autonomous Linux, vous devez créer un groupe pour les utilisateurs non administrateurs. Ce groupe est employé dans une stratégie afin d'autoriser les utilisateurs à visualiser et à gérer les événements. Pour plus d'informations sur les groupes d'utilisateurs, reportez-vous à Gestion des groupes.
Stratégies IAM requises
Afin qu'une instance Autonomous Linux puisse être inscrite auprès du service OS Management et puisse gérer les événements et les mises à jour autonomes, vous devez créer les stratégies IAM requises pour Autonomous Linux.
Avant de créer les stratégies IAM, vous devez d'abord créer un groupe dynamique et un groupe d'utilisateurs.
- Stratégies IAM requises pour une location
-
Afin d'appliquer les stratégies pour Autonomous Linux à la location, utilisez les instructions de stratégie suivantes. Les deux premières instructions de stratégie sont requises pour OS Management et peuvent déjà être spécifiées pour votre groupe dynamique (en cas d'ajout à des stratégies existantes).
Pour un groupe dynamique :
Allow dynamic-group <dynamic_group_name> to read instance-family in tenancy Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to use ons-topics in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-events in tenancy
Les troisième et quatrième lignes sont requises pour que les instances Autonomous Linux publient respectivement des notifications et des événements.
Pour les utilisateurs non administrateurs :
Allow group <group_name> to manage osms-events in tenancy Allow group <group_name> to manage ons-topics in tenancy
Ces stratégies permettent au groupe d'utilisateurs de gérer les événements OSMS et les sujets de notification, respectivement.
- Stratégies IAM requises pour un compartiment
Afin d'appliquer les stratégies pour Autonomous Linux uniquement à un compartiment de la location, utilisez les instructions de stratégie suivantes. Les deux premières instructions de stratégie sont requises pour OS Management et peuvent déjà être spécifiées pour votre groupe dynamique (en cas d'ajout à des stratégies existantes).
Important
L'instruction de stratégieAllow service osms to read instances in tenancy
doit être définie dans la location. Les autres instructions de stratégie peuvent être appliquées à un compartiment de la location.Pour un groupe dynamique :
Allow dynamic-group <dynamic_group_name> to read instance-family in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use ons-topics in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to manage osms-events in compartment <compartment_name>
Les troisième et quatrième lignes sont requises pour que les instances Autonomous Linux publient respectivement des notifications et des événements.
Pour les utilisateurs non administrateurs :
Allow group <group_name> to manage osms-events in compartment <compartment_name> Allow group <group_name> to manage ons-topics in tenancy
Ces stratégies permettent au groupe d'utilisateurs de gérer les événements OSMS et les sujets de notification, respectivement.
- Stratégie IAM requise pour les mesures
-
Pour autoriser le service OS Management à émettre des mesures, utilisez la stratégie suivante.
Important
Cette stratégie doit être spécifiée au niveau de la location.Allow service osms to read instances in tenancy
Après avoir défini les stratégies, vous devez redémarrer l'agent Oracle Cloud.
Pour redémarrer l'agent Oracle Cloud sur les instances Autonomous Linux, procédez comme suit :
- Connectez-vous à votre instance. Reportez-vous à Connexion à une instance.
- Redémarrez le service de l'agent Oracle Cloud.
sudo systemctl restart oracle-cloud-agent.service
Depuis le 29 avril 2022, la stratégie IAM pour les instances Autonomous Linux a été simplifiée afin d'exiger moins d'instructions. Bien que les stratégies précédentes fonctionnent toujours, vous pouvez contacter l'administrateur de location ou de compartiment afin de réduire votre stratégie IAM pour qu'Autonomous Linux utilise les dernières stratégies IAM.
- Stratégies IAM requises précédentes pour une location
-
Afin d'appliquer les stratégies pour Autonomous Linux à la location, utilisez les instructions de stratégie suivantes. Les trois premières instructions de stratégie sont requises pour OS Management et peuvent déjà être spécifiées pour votre groupe dynamique (en cas d'ajout à des stratégies existantes).
Pour un groupe dynamique :
Allow service osms to read instances in tenancy Allow dynamic-group <dynamic_group_name> to read instance-family in tenancy Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to read osms-software-sources in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-scheduled-jobs in tenancy where any {request.permission = 'OSMS_SCHEDULED_JOB_CREATE'} Allow dynamic-group <dynamic_group_name> to manage osms-managed-instances in tenancy Allow dynamic-group <dynamic_group_name> to use ons-topics in tenancy Allow dynamic-group <dynamic_group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in tenancy
Pour un utilisateur non administrateur :
Allow group <group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in tenancy
- Stratégies IAM requises précédentes pour un compartiment
-
Afin d'appliquer les stratégies pour Autonomous Linux uniquement à un compartiment de la location, utilisez les instructions de stratégie suivantes. Les trois premières instructions de stratégie sont requises pour OS Management et peuvent déjà être spécifiées pour votre groupe dynamique (en cas d'ajout à des stratégies existantes).
Important
Les instructions de stratégie définies dans la location doivent être définies dans la location. Les autres instructions de stratégie peuvent être appliquées à un compartiment de la location.Pour un groupe dynamique :
Allow service osms to read instances in tenancy Allow dynamic-group <dynamic_group_name> to read instance-family in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to read osms-software-sources in tenancy Allow dynamic-group <dynamic_group_name> to manage osms-scheduled-jobs in compartment <compartment_name> where any {request.permission = 'OSMS_SCHEDULED_JOB_CREATE'} Allow dynamic-group <dynamic_group_name> to manage osms-managed-instances in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to use ons-topics in compartment <compartment_name> Allow dynamic-group <dynamic_group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in compartment <compartment_name>
Pour un utilisateur non administrateur :
Allow group <group_name> to {OSMS_EVENT_READ, OSMS_EVENT_MANAGE, OSMS_EVENT_INSPECT} in compartment <compartment_name>
Création d'une instance Autonomous Linux
- Suivez les étapes permettant de créer une instance à l'aide de l'image de plate-forme Oracle Autonomous Linux jusqu'aux options avancées. Assurez-vous que l'instance dispose d'une adresse IP publique ou d'une passerelle de service, comme décrit dans les prérequis.Remarque
Le service Autonomous Linux requiert les modules d'extension Agent de service OS Management et Oracle Autonomous Linux. Ces derniers sont activés par défaut sur l'image de plate-forme Oracle Autonomous Linux. - Cliquez sur Créer.
- Passez à Vérification du statut des modules d'extension d'agent Oracle Cloud requis.
Lors de l'inscription auprès du service OS Management, les instances Autonomous Linux s'abonnent à la liste des canaux par défaut et tous les autres abonnements de canal sont désactivés. Si vous devez réactiver l'un de ces canaux, vous pouvez le faire à l'aide de la console, de l'interface de ligne de commande ou des API REST. Pour plus d'informations, reportez-vous à Gestion des sources logicielles.
Lors de l'inscription auprès du service OS Management, les instances Autonomous Linux s'abonnent à la liste des canaux par défaut et tous les autres abonnements de canal sont désactivés. Si vous devez réactiver l'un de ces canaux, vous pouvez le faire à l'aide de la console, de l'interface de ligne de commande ou des API REST. Pour plus d'informations, reportez-vous à Gestion des sources logicielles.
Vérification du statut des modules d'extension d'agent Oracle Cloud requis
Le service Autonomous Linux exige que les modules d'extension Oracle Autonomous Linux et Agent de service OS Management soient activés et en cours d'exécution.
Dans l'onglet Agent Oracle Cloud, lorsque le module d'extension Oracle Autonomous Linux est activé, son statut peut ne pas afficher la valeur
Running
. Pour vérifier le statut réel du module d'extension, réalisez les étapes suivantes. Une fois que vous avez vérifié que les modules d'extension Oracle Autonomous Linux et Agent de service OS Management sont en cours d'exécution, vous avez terminé les tâches de mise en route pour la configuration des instances Oracle Autonomous Linux. Vous pouvez désormais utiliser le service Autonomous Linux pour gérer l'instance. Passez à Etapes suivantes.
Etapes suivantes
Après avoir configuré une instance Oracle Autonomous Linux, passez à Gestion des paramètres Autonomous Linux, où vous pouvez effectuer les tâches suivantes :
- Mettre à jour la programmation des mises à jour autonomes quotidiennes
- Définir le sujet pour les notifications d'événement
- Modifier le paramètre de collecte d'événements