Introduzione all'hub di gestione del sistema operativo
Inizia a utilizzare l'hub di gestione del sistema operativo assicurando che i prerequisiti del servizio vengano soddisfatti prima di abilitare il servizio e registrare le istanze.
Il diagramma riportato di seguito fornisce una panoramica delle informazioni introduttive al servizio. Fare clic su un elemento per visualizzare i dettagli.

Come accedere alla console
Per informazioni su come accedere per la prima volta alla console di Oracle Cloud Infrastructure, vedere Accedi alla console. È possibile accedere alla console all'indirizzo https://www.oracle.com/cloud/sign-in.html.
Per iniziare, completare i seguenti campi:
Revisione:
- Ambiente supportato
- Best practice per i compartimenti
- Requisiti Ksplice (solo istanze Oracle Linux)
- Requisiti di rete
Definisci criteri:
- Opzione 1: utilizzare Policy Advisor
- Opzione 2: Crea manualmente
Aggiungi origini software (solo per Oracle Linux):
Registra istanze OCI:
Registra istanze cloud on premise o di terze parti:
Ambienti supportati
OS Management Hub è un servizio Oracle Cloud Infrastructure in grado di gestire istanze OCI e istanze on-premise o cloud di terze parti. Verificare che la versione del sistema operativo di un'istanza sia supportata nell'ambiente che si desidera gestire.
L'hub di gestione del sistema operativo non è disponibile nelle istanze di Oracle Cloud Free Tier. Se si utilizzano le tenancy dell'applicazione Oracle Cloud, è possibile che non si disponga dell'accesso OCI richiesto. Contattare il funzionario commerciale. Scopri di più sui servizi cloud di Oracle.
Requisiti sottoscrizione
- Le istanze di Oracle Cloud Infrastructure Compute (istanze OCI) ricevono Premier Support gratuitamente.
-
Per gli ambienti on-premise o cloud di terze parti, devi disporre di una sottoscrizione valida a Oracle Linux Basic o Premier Support per utilizzare OS Management Hub.
Versioni del sistema operativo supportate
- Istanze OCI
-
OS Management Hub è supportato nelle immagini della piattaforma Oracle Linux e Windows per le seguenti versioni del sistema operativo. È inoltre possibile configurare le immagini personalizzate per l'hub di gestione del sistema operativo installando l'agente Oracle Cloud richiesto e abilitando il plugin Agente hub di gestione del sistema operativo.
-
Oracle Linux 7, 8 o 9
- Data center Windows Server 2016, 2019 o 2022 Standard
Nota
L'hub di gestione del sistema operativo non supporta più Oracle Linux 6. Il supporto esteso per Oracle Linux 6 si è concluso il 31 dicembre 2024. Vedere Ciclo di vita e supporto del sistema operativo.Importante
L'hub di gestione del sistema operativo richiede almeno la versione 1.40 di Oracle Cloud Agent. Per le istanze che utilizzano immagini della piattaforma rilasciate prima di aprile 2024, aggiornare l'agente Oracle Cloud alla versione 1.40 o successiva. -
- Istanze cloud on premise o di terze parti
-
- Oracle Linux 7, 8 o 9 (solo x86-64)
Ciclo di vita e supporto del sistema operativo
Quando un sistema operativo raggiunge la fine del ciclo di vita del supporto, il fornitore del sistema operativo non fornisce più aggiornamenti di sicurezza per il sistema operativo. Eseguire l'upgrade alla versione più recente per rimanere sicuri. Quando una versione del sistema operativo raggiunge la fine del ciclo di vita del supporto, l'hub di gestione del sistema operativo:
- Non fornisce più aggiornamenti agli agenti o ai plugin necessari per il servizio.
- Considera la versione del sistema operativo non supportata.
- Non registra più le istanze per le versioni del sistema operativo non supportate.
- Potrebbe essere necessario annullare la registrazione delle versioni del sistema operativo non supportate e rimuovere le risorse e i riferimenti associati alle versioni del sistema operativo non supportate.
Inoltre, quando un fornitore del sistema operativo non è più valido o disattiva un repository software, l'hub di gestione del sistema operativo non può più fornire pacchetti o aggiornamenti dal repository.
- Oracle Linux
- Vedi Oracle Linux Lifetime Support Policy. I livelli di supporto per una release di Oracle Linux includono:
- Microsoft Windows
- Vedere Informazioni sul ciclo di vita di Microsoft Windows Server.
Cloud di terze parti supportati
OS Management Hub può gestire le istanze Oracle Linux nei seguenti cloud di terze parti:
- Amazon Web Services (REGISTRAZIONE)
- Microsoft Azure
Considerazioni sul compartimento
Usare i compartimenti per organizzare e isolare le risorse dell'hub di gestione del sistema operativo. Segui le migliori prassi durante l'allocazione delle risorse a determinati compartimenti.
Le risorse seguenti hanno limitazioni a livello di compartimento:
- Origini software: le origini software del fornitore risiedono sempre nel compartimento radice, ma possono essere replicate ad altri compartimenti. Origini software personalizzate, con controllo delle versioni, di terze parti e private possono risiedere in qualsiasi compartimento.
- Profili: i profili forniti dal servizio e i profili predefiniti risiedono sempre nel compartimento radice. Tutti gli altri profili possono risiedere in qualsiasi compartimento. Vedere Introduzione ai profili.
Procedure ottimali per i compartimenti
Vedere Ulteriori informazioni sulle best practice per l'impostazione della tenancy per le best practice generali del compartimento OCI.
Per le procedure ottimali relative all'hub di gestione del sistema operativo, quando si creano gruppi o ambienti del ciclo di vita, limitare i membri dell'istanza allo stesso compartimento dell'ambiente del gruppo o del ciclo di vita. Hub di gestione del sistema operativo visualizza i membri, i job e i report dell'istanza per un singolo compartimento alla volta. Quando tutti i membri dell'istanza si trovano nello stesso compartimento, si dispone di una vista diretta di tutti i membri, i job e i report associati al gruppo o all'ambiente del ciclo di vita.
Se i membri dell'istanza si trovano in diversi compartimenti, la vista delle istanze, dei job e dei report è limitata al compartimento selezionato. È necessario modificare l'ambito del compartimento durante la visualizzazione dei membri, l'esame dei log dei job e l'esecuzione dei report. Ad esempio, quando si cerca un job per un gruppo di più compartimenti, è necessario modificare i compartimenti per visualizzare tutti i job figlio associati. Inoltre, a seconda dei criteri in uso, un utente potrebbe non disporre delle autorizzazioni per tutti i compartimenti per i membri dell'istanza. Questi utenti avranno una vista incompleta del gruppo o dell'ambiente del ciclo di vita.
Spostamento delle risorse tra compartimenti
Puoi spostare la maggior parte delle risorse tra compartimenti all'interno della stessa area della tua tenancy. Tuttavia, tutti i job pianificati associati alla risorsa non vengono spostati nel compartimento di destinazione. Continuano a risiedere nel compartimento di origine. Ad esempio, se si sposta un gruppo, tutti i job pianificati associati al gruppo rimangono nel vecchio compartimento.
Prima di spostare le risorse, verificare che i criteri e le autorizzazioni siano impostati correttamente in modo da non perdere accidentalmente l'accesso alla risorsa.
Per spostare le risorse, vedere:
- Spostamento di un'origine software
- Spostamento di un profilo
- Spostamento di una stazione di gestione
- Spostamento di un gruppo
- Spostamento di un ambiente del ciclo di vita
- Spostamento di un job pianificato
Per informazioni generali sullo spostamento delle risorse tra compartimenti in OCI, vedere Spostamento delle risorse tra compartimenti. Per spostare le istanze OCI, vedere Spostamento delle risorse di computazione in un altro compartimento.
Considerazioni su Ksplice (solo per Oracle Linux)
Per consentire all'hub di gestione del sistema operativo di applicare gli aggiornamenti Ksplice, le istanze Oracle Linux devono avere accesso alle origini software Ksplice e al client Ksplice installato.
Per utilizzare Ksplice, è necessario:
- Aggiungere le origini software Ksplice al servizio. Per le istanze on-premise o cloud di terze parti, devi anche abilitare l'abilitazione all'uso delle origini software Ksplice.
- Collegare le origini software Ksplice a istanze o gruppi.
- Assicurarsi che sull'istanza sia installato il client Ksplice corretto.
Per i dettagli, vedere Using Ksplice for Oracle Linux.
Requisiti di rete
Verificare che la rete sia configurata per supportare le risorse dell'hub di gestione del sistema operativo. I requisiti di networking dipendono dalla posizione dell'istanza.
Istanze OCI
La rete cloud virtuale (VCN) OCI deve abilitare la comunicazione tra le istanze gestite e il servizio Hub di gestione del sistema operativo. Configurare una subnet privata con un gateway di servizi che utilizza l'etichetta CIDR All <region>
Services in Oracle Services Network. Per istruzioni dettagliate, consulta la sezione relativa all'accesso ai servizi Oracle: gateway di servizi.
Le istanze potrebbero richiedere l'accesso a Internet. Ad esempio, le istanze di Windows che ricevono aggiornamenti direttamente da Microsoft o da istanze Oracle Linux che utilizzano origini software di terze parti. È possibile configurare l'accesso a Internet per le istanze utilizzando una delle opzioni riportate di seguito.
- Una subnet privata con un gateway NAT
- Una subnet pubblica con un gateway Internet
- Microsoft Windows
-
Le istanze di Windows ricevono gli aggiornamenti da un server di aggiornamento di Windows. È necessario configurare la lista di sicurezza della subnet delle istanze per consentire alle istanze di accedere ai server di aggiornamento Windows. Per ulteriori informazioni, vedere Regole firewall Windows.
Istanze cloud di terze parti on premise o supportate
L'infrastruttura di rete deve abilitare la comunicazione con OCI e consentire un certo traffico tra le istanze gestite e le stazioni di gestione sulla rete interna.
- Comunicazione a OCI
-
La rete deve essere in grado di comunicare con OCI. La connettività può essere diretta o tramite un proxy HTTPS. Tutto il traffico verso gli endpoint API è firmato crittograficamente, garantendo comunicazioni sicure e trasparenti tra la rete e OCI. La tabella riportata di seguito elenca gli endpoint minimi richiesti dall'hub di gestione del sistema operativo. Per ogni endpoint, sostituire
region
con l'identificativo dell'area cliente. Per ulteriori informazioni, vedere Aree e domini di disponibilità.Endpoint obbligatori minimi per hub di gestione del sistema operativo Uso dell'hub di gestione del sistema operativo osmh.region.oci.oraclecloud.com
Accesso al servizio Hub di gestione del sistema operativo. osmh.yum.region.oci.oraclecloud.com
Accesso ai repository Yum per la gestione dei pacchetti. management-agent.region.oci.oraclecloud.com
Accesso al Management Agent Cloud Service (MACS). identity.region.oci.oraclecloud.com
auth.region.oci.oraclecloud.com
Accesso al servizio IAM (Identity and Management) per autenticazione e autorizzazione. objectstorage.region.oraclecloud.com
Accedere alle versioni più recenti del plugin Agente hub di gestione del sistema operativo. Configurare il firewall o il proxy per consentire l'accesso a questi endpoint sulla porta HTTPS tcp/443. Se si utilizza un proxy HTTPS, è necessario effettuare una delle operazioni indicate di seguito.
- Opzione 1: assicurarsi che l'autorità di certificazione (CA) utilizzata dal proxy si trovi nel set di autorità sicure su ogni istanza gestita e stazione di gestione.
- Opzione 2: configurare il proxy per il passthrough SSL per gli endpoint richiesti.
Puoi anche limitare le regole firewall o proxy agli intervalli di indirizzi IP pubblici per i servizi in OCI. Per ulteriori informazioni, vedere Intervalli di indirizzi IP.
Nota
Gli endpoint minimi necessari sono solo per l'hub di gestione del sistema operativo. Non sono sufficienti per l'accesso alla console di Oracle Cloud o per altri servizi OCI che potresti utilizzare. - Comunicazione di rete interna
-
La rete interna deve consentire la comunicazione tra le istanze gestite e le stazioni di gestione. Quando si crea una stazione di gestione, è possibile definire diverse porte TCP per la comunicazione tra le istanze gestite e le stazioni di gestione. La rete interna deve essere configurata per abilitare la comunicazione tra le istanze e la stazione di gestione.
- Per le soluzioni on premise, verificare che la rete consenta il traffico sulle porte di ascolto proxy e mirror per la stazione di gestione.
- Per Microsoft Azure, verificare che la rete virtuale di Azure consenta il traffico sulle porte di ascolto proxy e mirror per la stazione di gestione.
- Per Amazon Web Services (AWS), verificare che Amazon Virtual Private Cloud (VPC) consenta il traffico sulle porte di ascolto proxy e mirror per la stazione di gestione.
- Accesso alla console di Oracle Cloud
-
L'accesso alla console di Oracle Cloud richiede una gamma più ampia di endpoint OCI e il firewall o il proxy deve consentire l'accesso a tali endpoint. Per ulteriori informazioni, vedere Consenso all'accesso alla console dalla rete. Puoi anche limitare le regole firewall o proxy agli intervalli di indirizzi IP pubblici per i servizi in OCI. Per ulteriori informazioni, vedere Intervalli di indirizzi IP.
Origini software di terze parti e private
Se si utilizzano origini software di terze parti o private, assicurarsi che le istanze possano raggiungere l'URL del repository e la chiave GPG. Vedere URL repository e chiave GPG.
Definisci criteri IAM
Puoi configurare i criteri IAM in vari modi. Policy Advisor fornisce un modo per impostare rapidamente i criteri all'interno di un compartimento. Se si dispone di requisiti criteri o casi d'uso specifici, vedere quanto segue per informazioni complete sui requisiti dei criteri IAM:
- Criteri hub di gestione del sistema operativo
- Introduzione alla ricerca automatica e al monitoraggio delle risorse
Utilizzare Policy Advisor per abilitare rapidamente l'hub di gestione del sistema operativo per un compartimento specifico. L'advisor definisce i gruppi di utenti, il gruppo dinamico e i criteri necessari per utilizzare l'hub di gestione del sistema operativo e la ricerca automatica e il monitoraggio delle risorse. Vedere Cosa crea Policy Advisor?
È necessario eseguire Policy Advisor in ogni compartimento (e sottocompartimento) che si desidera utilizzare con il servizio.
-
Assicurarsi di disporre delle autorizzazioni riportate di seguito. Se si dispone solo delle autorizzazioni
read
ouse
, durante l'esecuzione dell'advisor verrà visualizzato un errore di autorizzazione non riuscita.manage dynamic-groups in tenancy
manage groups in tenancy
manage policies in tenancy
- Panoramica.
- In Ambito elenco, selezionare il compartimento che si desidera utilizzare per l'hub di gestione del sistema operativo.
- Selezionare Abilita hub di gestione del sistema operativo.
- Esaminare i problemi identificati con i criteri e i gruppi correnti. Selezionare Successivo.
- Esaminare le azioni che il consulente intraprenderà. Selezionare Impostazione.
- Confermare facendo clic su Imposta.
- Aggiungere gli utenti ai gruppi
osmh-admins
eosmh-operators
. Vedere Gestione dei gruppi.
Per informazioni dettagliate complete su Policy Advisor, vedere Utilizzo di Policy Advisor.
Chiavi Management Agent Cloud Service (solo per istanze non OCI)
Le istanze cloud in locale o di terze parti utilizzano Management Agent Cloud Service (MACS). È necessario creare le chiavi di installazione di Management Agent Cloud Service (MACS) per le stazioni di gestione e le istanze con Hub di gestione del sistema operativo.
La chiave viene specificata quando si registra una stazione di gestione o un'istanza. La chiave fornisce il token di autorizzazione OCI iniziale e determina il compartimento della stazione o dell'istanza di gestione. Creare una chiave di installazione MACS per ogni compartimento in cui si desidera gestire le istanze.
Per ulteriori informazioni sull'agente dell'hub di gestione del sistema operativo, vedere Informazioni sull'agente.
Le istanze OCI utilizzano l'agente Oracle Cloud e non richiedono una chiave MACS.
Pagina successiva
- Aggiungere le origini software del fornitore alla tenancy.
- Per il cloud di terze parti o on premise, creare una stazione di gestione e utilizzare il profilo per registrare la stazione di gestione come istanza con il servizio Hub di gestione del sistema operativo.
- Creare un profilo per registrare un'istanza con il contenuto associato a origini software specifiche, a un ambiente del ciclo di vita o a un gruppo.
- Registrare un'istanza con il servizio Hub di gestione del sistema operativo.