Visão Geral do Serviço OS Management
O serviço Oracle Cloud Infrastructure OS Management permite gerenciar e monitorar atualizações e patches para OS ambientes do sistema operacional em suas instâncias do Oracle Cloud, incluindo instâncias gerenciadas pelo serviço Oracle Autonomous Linux do OS Management. O serviço OS Management também fornece opções para descobrir e monitorar recursos em suas instâncias.
Componentes e Recursos do Serviço OS Management
Revise os componentes e recursos a seguir para ajudá-lo a começar a usar o serviço OS Management.
- Instância Gerenciada
-
Uma instância do serviço Compute que usa o serviço OS Management é denominada uma instância gerenciada.
- Grupos de Instâncias Gerenciadas
-
Os grupos de instâncias gerenciadas permitem agrupar suas instâncias para atualizações.
Para obter mais informações, consulte Administrando Grupos de Instâncias Gerenciadas.
- Plug-in do OS Management Service Agent
-
O serviço OS Management usa o plug-in do OS Management Service Agent para gerenciar e aplicar atualizações. O Oracle Cloud Agent gerencia o plug-in do OS Management Service Agent. Para obter mais informações sobre o Oracle Cloud Agent, consulte Gerenciando Plug-ins com o Oracle Cloud Agent.
O plug-in do OS Management Service Agent fornece as permissões necessárias para aplicar atualizações em instâncias gerenciadas:
- Para instâncias do Oracle Linux, o plug-in do OS Management Service Agent utiliza as permissões padrão do Linux para que uma conta administrativa sudo aplique atualizações.
- Para instâncias do Windows, o plug-in OS Management Service Agent cria uma conta de serviço virtual para aplicar atualizações na instância. A conta de serviço virtual é OCAOSMS. Não remova essa conta nas instâncias em que o serviço OS Management é usado.
Para obter mais informações sobre o gerenciamento do plug-in do OS Management Service Agent, consulte Conceitos Básicos do Serviço OS Management.
- Origens de Software
-
Para instâncias do Linux, o serviço OS Management usa origens de software para fornecer pacotes a instâncias e para rastrear as atualizações disponíveis para esses pacotes.
Para obter mais informações sobre origens de software, consulte Gerenciando Origens de Software.
- Gerenciamento de Pacotes Linux
-
Para instâncias do Linux, o serviço OS Management fornece um recurso de pesquisa que você pode usar para verificar pacotes individuais. Usando esse recurso de pesquisa, você pode verificar se há atualizações disponíveis. Você também pode usar esse recurso para executar ações para gerenciar pacotes do Linux, como instalar, remover e atualizar pacotes em instâncias gerenciadas e grupos de instâncias gerenciadas.
Para obter mais informações, consulte Gerenciando Pacotes do Linux.
- Gerenciamento do Windows Update
-
Para instâncias do Windows, o serviço OS Management fornece ações para instalar atualizações do Windows em instâncias gerenciadas e grupos de instâncias gerenciadas.
Para obter mais informações, consulte Gerenciando Atualizações do Windows.
- Pesquisa de CVEs (Common Vulnerabilities and Exposures)
-
Para instâncias do Linux, o serviço OS Management fornece um recurso de pesquisa que você pode usar para verificar CVEs individuais. Esse recurso ajuda a determinar o nível de exposição em sua tenancy.
Para obter mais informações sobre o recurso de pesquisa de CVE, consulte Verificando a Exposição a Vulnerabilidades Conhecidas.
- Oracle Autonomous Linux
- O Oracle Autonomous Linux é um serviço gerenciado para reduzir a complexidade e a sobrecarga das tarefas comuns de gerenciamento do sistema operacional.
- Descoberta e Monitoramento de Recursos
-
A Descoberta e Monitoramento de Recursos permite a descoberta automática e o monitoramento básico de recursos em execução nas instâncias do serviço Compute do Oracle Linux gerenciadas pelo serviço OS Management.
Para obter mais informações, consulte Descoberta e Monitoramento de Recursos.
- Jobs Programados
-
Ao usar o serviço OS Management para gerenciar atualizações em uma instância gerenciada ou em um grupo de instâncias gerenciadas, você tem controle total sobre quando as ações ocorrem. Se você especificar que uma ação ocorra em uma data e hora específicas, o serviço OS Management criará um job programado. O serviço OS Management fornece dois modos básicos para jobs programados: jobs ocasionais e recorrentes.
Para obter mais informações, consulte Gerenciando Jobs Programados e Solicitações de Serviço.
- Solicitações de Serviço
-
Ações do serviço OS Management, como instalar, remover ou atualizar pacotes, são assíncronas e iniciam solicitações de serviço. Você pode usar a solicitação de serviço para rastrear o status das operações, tendo inclusive a capacidade de detectar por que uma ação falhou.
Para obter mais informações, consulte Gerenciando Jobs Programados e Solicitações de Serviço.
Política de Retenção
O serviço OS Management remove periodicamente instâncias gerenciadas do serviço que não se comunicaram com o serviço OS Management nos últimos 30 dias.
OS objetos de recurso órfãos do OS Management em uma tenancy são reivindicados após 90 dias. Por exemplo:
- Trabalhos agendados recorrentes atribuídos a um grupo sem instâncias por 90 dias.
- Jobs programados atribuídos a uma instância inativa por 90 dias.
- Grupos sem instâncias anexadas por 90 dias.
- Origens de software personalizadas sem instâncias anexadas por 90 dias.
Disponibilidade
O serviço OS Management está disponível em todas as regiões comerciais do Oracle Cloud Infrastructure. Consulte Sobre Regiões e Domínios de Disponibilidade para obter a lista de regiões disponíveis, junto com locais associados, identificadores de região, chaves de região e domínios de disponibilidade.
Identificadores de Recursos
A maioria dos tipos de recursos do Oracle Cloud Infrastructure tem um identificador exclusivo designado pelo Oracle chamado OCID (Oracle Cloud ID). Para obter informações sobre o formato do OCID e outras maneiras de identificar seus recursos, consulte Identificadores de Recursos.
Autorização e Autenticação
Cada serviço do Oracle Cloud Infrastructure se integra ao IAM para autenticação e autorização, para todas as interfaces (Console, SDK ou CLI e API REST).
Um administrador da sua organização precisa configurar grupos , compartimentos e políticas que controlem quais usuários podem acessar quais serviços, quais recursos e o tipo de acesso. Por exemplo, as políticas controlam quem pode criar novos usuários, criar e gerenciar a rede na nuvem, iniciar instâncias, criar buckets, fazer download de objetos etc. Para obter mais informações, consulte Conceitos Básicos de Políticas.
- Para obter detalhes específicos sobre como gravar políticas para o serviço OS Management, consulte Configurando Políticas de IAM para o OS Management e a Referência de Políticas do Serviço OS Management.
- Para obter detalhes sobre a criação de políticas para outros serviços, consulte a Referência de Políticas.
Se você for um usuário regular (não um administrador) que precise usar os recursos do Oracle Cloud Infrastructure que sua empresa possui, entre em contato com o administrador para configurar um ID de usuário para você. O administrador pode confirmar qual compartimento ou compartimentos você deve usar.
Criando Automação com o Serviço Events
Você pode criar automação com base nas alterações de estado de seus recursos do Oracle Cloud Infrastructure usando tipos de evento, regras e ações. Para obter mais informações, consulte Visão Geral do Serviço Events. Para obter informações de referência sobre eventos do serviço OS Management, consulte Eventos do Serviço OS Management.
Recursos do serviço OS Management que emitem eventos:
-
Instâncias gerenciadas
-
Grupos de instâncias gerenciadas
-
Jobs programados
-
Origens de software
Formas de Acessar o Oracle Cloud Infrastructure
Você pode acessar o Oracle Cloud Infrastructure usando a Console (uma interface baseada em browser) ou a API REST. As instruções para a Console e a API estão incluídas em tópicos deste guia. Para ver uma lista de SDKs disponíveis, consulte SDKs (Software Development Kits) e Interface de Linha de Comando.
Para acessar a Console, você deve usar um browser suportado. Para acessar a página de acesso da Console, abra o menu de navegação na parte superior desta página e clique em Console de Infraestrutura. Será solicitado que você digite seu tenant na nuvem, seu nome de usuário e sua senha.
Para obter informações gerais sobre o uso da API, consulte APIs REST.