Présentation d'OS Management

Le service Oracle Cloud Infrastructure OS Management vous permet de gérer et de surveiller les mises à jour et les patches des environnements de système d'exploitation sur vos instances Oracle Cloud, y compris les instances gérées par le service Oracle Autonomous Linux pour OS Management. OS Management fournit également des options permettant de détecter et de surveiller les ressources sur vos instances.

Composants et fonctionnalités d'OS Management

Passez en revue les fonctionnalités et composants suivants pour vous aider à démarrer avec OS Management.

Instance gérée

Une instance Compute qui utilise le service OS Management est appelée instance gérée.

Groupes d'instances gérées

Les groupes d'instances gérées vous permettent de regrouper vos instances pour les mettre à jour.

Pour plus d'informations, reportez-vous à Administration des groupes d'instances gérées.

Module d'extension Agent de service OS Management

OS Management utilise le module d'extension Agent de service OS Management pour gérer et appliquer les mises à jour. L'agent Oracle Cloud gère le module d'extension Agent de service OS Management. Pour plus d'informations sur l'agent Oracle Cloud, reportez-vous à Gestion des modules d'extension avec l'agent Oracle Cloud.

Le module d'extension Agent de service OS Management fournit les droits d'accès nécessaires pour appliquer des mises à jour sur des instances gérées :

  • Pour les instances Oracle Linux, le module d'extension Agent de service OS Management utilise les droits d'accès Linux standard d'un compte d'administration sudo afin d'appliquer les mises à jour.
  • Pour les instances Windows, le module d'extension de l'agent du service OS Management crée un compte de service virtuel pour l'application des mises à jour sur l'instance. Le compte de service virtuel est OCAOSMS. N'enlevez pas ce compte sur les instances où le service OS Management est utilisé.

Pour plus d'informations sur la gestion du module d'extension Agent de service OS Management, reportez-vous à Introduction à OS Management.

Sources logicielles

Pour les instances Linux, OS Management utilise des sources logicielles afin de fournir des packages aux instances et de suivre les mises à jour disponibles pour ces packages.

Pour plus d'informations sur les sources logicielles, reportez-vous à Gestion des sources logicielles.

Gestion des packages Linux

Pour les instances Linux, OS Management fournit une fonction de recherche qui permet d'effectuer des recherches dans des packages individuels. A l'aide de cette fonction de recherche, vous pouvez rechercher les mises à jour disponibles. Vous pouvez également l'utiliser pour effectuer des actions de gestion de packages Linux, telles que l'installation, la suppression et la mise à jour de packages sur des instances gérées et des groupes d'instances gérées.

Pour plus d'informations, reportez-vous à Gestion des packages Linux.

Gestion des mises à jour Windows

Pour les instances Windows, OS Management fournit des actions permettant d'installer les mises à jour Windows sur des instances gérées et des groupes d'instances gérées.

Pour plus d'informations, reportez-vous à Gestion des mises à jour Windows.

Recherche de CVE (Common Vulnerabilities and Exposures)

Pour les instances Linux, OS Management fournit une fonction de recherche qui permet de rechercher des CVE individuelles. Cette fonction vous aide à déterminer le niveau d'exposition dans votre location.

Pour plus d'informations sur la fonction de recherche de CVE, reportez-vous à Vérification de l'exposition aux vulnérabilités connues.

Oracle Autonomous Linux
Oracle Autonomous Linux est un service géré conçu pour réduire la complexité et le temps système des tâches courantes de gestion du système d'exploitation.
Pour plus d'informations, reportez-vous à Présentation d'Autonomous Linux.
Surveillance et repérage de ressources

La fonctionnalité Surveillance et repérage des ressources permet le repérage automatique et la surveillance de base des ressources exécutées sur des instances Compute Oracle Linux gérées par le service OS Management.

Pour plus d'informations, reportez-vous à Surveillance et repérage de ressources.

Travaux programmés

Lorsque vous utilisez le service OS Management pour gérer les mises à jour sur une instance gérée ou un groupe d'instances gérées, vous disposez d'un contrôle total sur le moment auquel les actions ont lieu. Si vous indiquez qu'une action a lieu à une date et à une heure spécifiques, le service OS Management crée un travail programmé. OS Management propose deux modes de base pour les travaux programmés : les travaux ponctuels et récurrents.

Pour plus d'informations, reportez-vous à Gestion des travaux programmés et des demandes de travail.

Demandes de travail

Les actions OS Management telles que l'installation, la suppression ou la mise à jour de packages sont asynchrones et lancent des demandes de travail. Vous pouvez utiliser la demande de travail pour suivre le statut des opérations, notamment pour connaître la raison de l'échec d'une action.

Pour plus d'informations, reportez-vous à Gestion des travaux programmés et des demandes de travail.

Règle de conservation

Le service OS Management enlève régulièrement les instances gérées qui n'ont pas communiqué avec lui au cours des 30 derniers jours.

Remarque

Les objets de ressource OS Management orphelins d'une location sont récupérés au bout de 90 jours. Par exemple :

  • Travaux programmés récurrents affectés à un groupe sans instance pendant 90 jours.
  • Travaux programmés affectés à une instance inactive pendant 90 jours.
  • Groupes sans instance attachée pendant 90 jours.
  • Sources logicielles personnalisées sans instance attachée pendant 90 jours.

Disponibilité

Le service OS Management est disponible dans toutes les régions commerciales Oracle Cloud Infrastructure. Reportez-vous à A propos des régions et des domaines de disponibilité afin d'obtenir la liste des régions disponibles, ainsi que les emplacements, identificateurs de région, clés de région et domaines de disponibilité associés.

Identificateurs de ressource

La plupart des types de ressource Oracle Cloud Infrastructure possèdent un identificateur unique affecté par Oracle appelé ID Oracle Cloud (OCID). Pour plus d'informations sur le format d'OCID et sur les autres façons d'identifier vos ressources, reportez-vous à Identificateurs de ressource.

Autorisation et authentification

Chaque service d'Oracle Cloud Infrastructure s'intègre à IAM à des fins d'authentification et d'autorisation pour toutes les interfaces (console, kit SDK ou interface de ligne de commande et API REST).

Un administrateur de votre organisation doit configurer des groupes, des compartiments et des stratégies qui déterminent quels utilisateurs peuvent accéder à quels services et à quelles ressources, ainsi que le type d'accès. Par exemple, les stratégies déterminent qui peut créer des utilisateurs, créer et gérer le réseau cloud, lancer des instances, créer des buckets, télécharger des objets, etc. Pour plus d'informations, reportez-vous à Introduction aux stratégies.

Si vous êtes un utilisateur standard (et non un administrateur) et que vous avez besoin d'utiliser les ressources Oracle Cloud Infrastructure de votre entreprise, contactez l'administrateur afin qu'il configure un ID utilisateur pour vous. L'administrateur peut confirmer les compartiments que vous devez utiliser.

Création d'une automatisation avec des événements

Vous pouvez créer une automatisation en fonction des modifications d'état apportées aux ressources Oracle Cloud Infrastructure à l'aide des types d'événement, des règles et des actions. Pour plus d'informations, reportez-vous à Présentation d'Events. Pour obtenir des informations de référence sur les événements OS Management, reportez-vous à Evénements OS Management.

Ressources OS Management qui émettent des événements :

  • Instances gérées

  • Groupes d'instances gérées

  • Travaux programmés

  • Sources logicielles

Méthodes d'accès à Oracle Cloud Infrastructure

Vous pouvez accéder à Oracle Cloud Infrastructure via la console (une interface basée sur un navigateur) ou l'API REST. Les instructions relatives à la console et à l'API sont incluses dans les rubriques de ce guide. Pour obtenir la liste des kits SDK disponibles, reportez-vous à Kits SDK et interface de ligne de commande.

Pour accéder à la console, vous devez utiliser un navigateur pris en charge. Pour accéder à la page de connexion à la console, ouvrez le menu de navigation en haut de cette page et cliquez sur Console Infrastructure. Vous êtes invité à saisir votre locataire cloud, votre nom utilisateur et votre mot de passe.

Pour obtenir des informations générales sur l'utilisation de l'API, reportez-vous à API REST.