Trin 5 af 8 · Forbindelse
Sådan når agenten appliancen
Kopiér link til siden “Sådan når agenten appliancen”Service-agenten forbinder altid selv til appliancen, over HTTPS. Appliancen åbner aldrig en forbindelse til agenten. Indstillingerne på denne side gælder agenter installeret med en installationskode. En agent installeret med tilmeldingsnøglen bruger den adresse, den fik ved installationen, og følger ikke Agenter › Forbindelse.
Direkte til appliancen
Kopiér link til afsnittet “Direkte til appliancen”Direkte betyder, at agenten sender sine beskeder til appliancens egen adresse over HTTPS. Serveren skal kunne nå appliancen på den port, adressen angiver, 443 som standard.
Adressen og porten, agenterne får, står under Netværk og DNS › Netværk, i afsnittet Serviceagent-forbindelse & Ekstern port:
- Ekstern HTTPS-port: 443 som standard.
- Annonceret forbindelses-URL (valgfri overstyring): bruges, når agenterne skal nå appliancen på en anden adresse end den, browseren bruger, fx gennem en NAT.
Ændrer I port eller adresse, mens agenter er forbundet, skal de forbundne servere have den nye adresse. Agenter installeret med installationskode får den via Agenter › Forbindelse. Agenter installeret med tilmeldingsnøglen skal installeres igen med den nye SERVER (MSI-egenskaber).
Agenten godtager appliancens certifikat, når serveren stoler på det, eller når det passer med de nøgler, agenten har fået i sin konfiguration fra appliancen. Derfor virker en IP-adresse også som direkte adresse.
Adresser og rækkefølge
Kopiér link til afsnittet “Adresser og rækkefølge”Kortet Adresser under Agenter › Forbindelse er standarden for alle agenter installeret med installationskode. Kun administratorer kan ændre det.
- Direkte adresser til appliancen: én pr. linje, i den rækkefølge agenten prøver dem.
https, uden brugernavn, query eller fragment. - Agenttrafik via Cloud: sætter sslbrain Cloud sidst på listen (Servere uden for jeres netværk).
Listen skal have mindst én direkte adresse og højst otte adresser i alt. En direkte adresse må ikke pege på sslbrain Cloud. Er kortet aldrig gemt, bruger agenterne den adresse, der er sat under Netværk og DNS › Netværk, og derefter sslbrain Cloud.
Adresserne på en installationskode bruger agenten til at nå appliancen første gang. Derefter følger den listen her, eller sin egen liste på serverens side (Indstillinger for én agent). En agent, der blev installeret uden cloud på listen, har fravalgt sslbrain Cloud og får det kun tilbage, når en administrator slår det til på serverens side.
Hvor tit agenten melder sig
Kopiér link til afsnittet “Hvor tit agenten melder sig”Kortet Indmelding, genforsøg og timeouts styrer, hvor tit agenten spørger appliancen efter arbejde.
| Felt | Standard | Grænser |
|---|---|---|
| Indmeldingsinterval (sekunder) | 300 | 30 til 3600 |
| Spredning af indmeldingen (%) | 20 | 5 til 50 |
| Hurtig opfølgning efter arbejde (sekunder) | 5 | 1 til 60 |
Spredningen gør, at agenterne ikke melder sig på samme sekund. Efter en opgave melder agenten sig hurtigt igen med resultatet.
En Windows-agent installeret med tilmeldingsnøglen melder sig hvert 900. sekund som standard. Intervallet sættes med CHECKININTERVAL ved installationen (MSI-egenskaber).
Genforsøg, skift af adresse og timeouts
Kopiér link til afsnittet “Genforsøg, skift af adresse og timeouts”Svarer en adresse ikke, venter agenten længere og længere mellem forsøgene, og efter nogle fejl i træk skifter den til næste adresse på listen.
| Felt | Standard | Grænser |
|---|---|---|
| Første backoff (sekunder) | 60 | 10 til 600 |
| Backoff-faktor (%) | 200 | 150 til 400 |
| Største backoff (sekunder) | 3600 | 300 til 86400 |
| Skift adresse efter fejl i træk | 3 | 1 til 10 |
| Prøv første adresse igen efter (sekunder) | 1800 | 300 til 86400 |
| Forbindelses-timeout (sekunder) | 10 | 2 til 60 |
| Request-timeout (sekunder) | 60 | 10 til 300 |
| Probe-timeout (sekunder) | 120 | 30 til 600 |
| Logniveau | info | error, warn, info |
- En værdi uden for grænserne afvises ved gem. Den rettes ikke til, fordi agenten ellers ville afvise hele konfigurationen.
- Største backoff skal være mindst Første backoff. Forbindelses-timeout skal være mindre end Request-timeout, og Request-timeout højst Probe-timeout.
- Debug-logning slås til for én agent ad gangen på serverens side, i højst 24 timer.
Agenterne får en gemt ændring, næste gang de melder sig. Agenten prøver den nye konfiguration, før den tager den i brug. Kan den ikke nå appliancen med den, bruger den sin sidst fungerende konfiguration.
Indstillinger for én agent
Kopiér link til afsnittet “Indstillinger for én agent”En enkelt agent kan få sine egne værdier, fx en anden rækkefølge af adresser eller debug-logning.
-
Åbn serveren under Servere.
-
I panelet Serviceagent åbner I Indstillinger for denne agent.
-
Udfyld kun de felter, der skal afvige. Tomme felter følger Agenter › Forbindelse, og grænserne er de samme.
- Adresser i prioriteret rækkefølge (kommasepareret, cloud for sslbrain Cloud): agentens egen liste. Den må kun nævne de direkte adresser fra Agenter › Forbindelse og
cloud. - Debug i timer (1 til 24): debug-logning i et begrænset tidsrum.
- Adresser i prioriteret rækkefølge (kommasepareret, cloud for sslbrain Cloud): agentens egen liste. Den må kun nævne de direkte adresser fra Agenter › Forbindelse og
-
Gem. Agenten får indstillingerne, næste gang den melder sig.
Kortet Agenter med egne indstillinger under Agenter › Forbindelse viser alle agenter med egne værdier og linker til deres serverside.
Via sslbrain Cloud
Kopiér link til afsnittet “Via sslbrain Cloud”Kontakten Agenttrafik via Cloud sætter sslbrain Cloud sidst på agenternes adresseliste, så en agent kan nå appliancen, når den direkte vej er nede. Den kræver en Professional- eller Enterprise-licens og en appliance, der er forbundet til sslbrain Cloud. Hvad Cloud kan se, hvordan I slår den til og fra, og hvordan en enkelt agent fravælger den: Servere uden for jeres netværk.
Appliancens agentnøgle
Kopiér link til afsnittet “Appliancens agentnøgle”Kortet Appliancens agentnøgle viser fingeraftrykket af den nøgle, appliancen signerer beskeder til agenterne med. Det er samme fingeraftryk, som installationskoderne bærer.
Skift signeringsnøgle kan kun bruges af ejeren. Agenterne følger med, næste gang de melder sig. Ubrugte installationskoder holder op med at virke. Tag en ny backup bagefter: en backup fra før skiftet kan ikke betjene de agenter, der har fået den nuværende nøgle (Gem en backup).
Kontrollér, at det virker
Kopiér link til afsnittet “Kontrollér, at det virker”Panelet Serviceagent på serverens side viser, hvad agenten bruger:
- Konfiguration: “sendt v…, i brug v…”. Er tallene ens, har agenten taget den seneste konfiguration i brug.
- Seneste svar: Taget i brug eller Taget i brug efter prøve.
- Adresser i brug: listen, med “bruges nu” ved den adresse, agenten bruger.
- Sidst nået: Direkte eller Via Cloud.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Seneste svar er Afvist eller Bruger sin sidst fungerende konfiguration: agenten kunne ikke nå appliancen med den nye konfiguration. Kontrollér adresserne og porten, og at serveren kan nå dem.
- Agenten melder sig ikke: Agenten melder sig ikke.
- Serveren står uden for jeres netværk og kan ikke nå nogen direkte adresse: Servere uden for jeres netværk.