Steg 5 av 8 · Anslutning
Så når agenten appliancen
Kopiera länk till sidan “Så når agenten appliancen”Serviceagenten ansluter alltid själv till appliancen, över HTTPS. Appliancen öppnar aldrig en anslutning till agenten. Inställningarna på den här sidan gäller agenter som installerats med en installationskod. En agent som installerats med registreringstoken använder adressen den fick vid installationen och följer inte Agenter › Anslutning.
Direkt till appliancen
Kopiera länk till avsnittet “Direkt till appliancen”Direkt betyder att agenten skickar sina meddelanden till appliancens egen adress över HTTPS. Servern måste kunna nå appliancen på den port som adressen anger, 443 som standard.
Adressen och porten som agenterna får finns under Nätverk och DNS › Nätverk, i avsnittet Serviceagent-forbindelse & Ekstern port:
- Ekstern HTTPS-port: 443 som standard.
- Annonceret forbindelses-URL (valgfri overstyring): används när agenterna ska nå appliancen på en annan adress än den webbläsaren använder, till exempel genom en NAT.
Ändrar ni port eller adress medan agenter är anslutna måste de anslutna servrarna få den nya adressen. Agenter installerade med installationskod får den via Agenter › Anslutning. Agenter installerade med registreringstoken måste installeras om med den nya SERVER (MSI-egenskaper).
Agenten godtar appliancens certifikat när servern litar på det, eller när det stämmer med nycklarna som agenten har fått i sin konfiguration från appliancen. Därför fungerar även en IP-adress som direkt adress.
Adresser och ordning
Kopiera länk till avsnittet “Adresser och ordning”Kortet Adresser under Agenter › Anslutning är standarden för alla agenter som installerats med installationskod. Bara administratörer kan ändra det.
- Direkta adresser till appliancen: en per rad, i den ordning agenten provar dem.
https, utan användarnamn, query eller fragment. - Agenttrafik via Cloud: lägger sslbrain Cloud sist i listan (Servrar utanför ert nätverk).
Listan måste ha minst en direkt adress och högst åtta adresser totalt. En direkt adress får inte peka på sslbrain Cloud. Har kortet aldrig sparats använder agenterna adressen som är angiven under Nätverk och DNS › Nätverk, och därefter sslbrain Cloud.
Adresserna på en installationskod använder agenten för att nå appliancen första gången. Därefter följer den listan här, eller sin egen lista på serverns sida (Inställningar för en agent). En agent som installerades utan cloud i listan har valt bort sslbrain Cloud och får det tillbaka bara när en administratör slår på det på serverns sida.
Hur ofta agenten hör av sig
Kopiera länk till avsnittet “Hur ofta agenten hör av sig”Kortet Inrapportering, omförsök och timeouts styr hur ofta agenten frågar appliancen efter arbete.
| Fält | Standard | Gränser |
|---|---|---|
| Inrapporteringsintervall (sekunder) | 300 | 30 till 3600 |
| Spridning av inrapporteringen (%) | 20 | 5 till 50 |
| Snabb uppföljning efter arbete (sekunder) | 5 | 1 till 60 |
Spridningen gör att agenterna inte hör av sig under samma sekund. Efter en uppgift hör agenten snabbt av sig igen med resultatet.
En Windows-agent installerad med registreringstoken hör av sig var 900:e sekund som standard. Intervallet sätts med CHECKININTERVAL vid installationen (MSI-egenskaper).
Omförsök, byte av adress och timeouts
Kopiera länk till avsnittet “Omförsök, byte av adress och timeouts”Svarar en adress inte väntar agenten allt längre mellan försöken, och efter ett antal fel i rad byter den till nästa adress i listan.
| Fält | Standard | Gränser |
|---|---|---|
| Första backoff (sekunder) | 60 | 10 till 600 |
| Backoff-faktor (%) | 200 | 150 till 400 |
| Största backoff (sekunder) | 3600 | 300 till 86400 |
| Byt adress efter fel i rad | 3 | 1 till 10 |
| Prova första adressen igen efter (sekunder) | 1800 | 300 till 86400 |
| Anslutnings-timeout (sekunder) | 10 | 2 till 60 |
| Request-timeout (sekunder) | 60 | 10 till 300 |
| Probe-timeout (sekunder) | 120 | 30 till 600 |
| Loggnivå | info | error, warn, info |
- Ett värde utanför gränserna avvisas när ni sparar. Det justeras inte, eftersom agenten annars skulle avvisa hela konfigurationen.
- Största backoff måste vara minst Första backoff. Anslutnings-timeout måste vara mindre än Request-timeout, och Request-timeout högst Probe-timeout.
- Debug-loggning slås på för en agent i taget på serverns sida, i högst 24 timmar.
Agenterna får en sparad ändring nästa gång de hör av sig. Agenten provar den nya konfigurationen innan den tar den i bruk. Kan den inte nå appliancen med den använder den sin senast fungerande konfiguration.
Inställningar för en agent
Kopiera länk till avsnittet “Inställningar för en agent”En enskild agent kan få egna värden, till exempel en annan ordning på adresserna eller debug-loggning.
-
Öppna servern under Servrar.
-
I panelen Serviceagent öppnar ni Inställningar för den här agenten.
-
Fyll bara i de fält som ska avvika. Tomma fält följer Agenter › Anslutning, och gränserna är desamma.
- Adresser i prioriterad ordning (kommaseparerade, cloud för sslbrain Cloud): agentens egen lista. Den får bara innehålla de direkta adresserna från Agenter › Anslutning och
cloud. - Debug i timmar (1 till 24): debug-loggning under en begränsad tid.
- Adresser i prioriterad ordning (kommaseparerade, cloud för sslbrain Cloud): agentens egen lista. Den får bara innehålla de direkta adresserna från Agenter › Anslutning och
-
Spara. Agenten får inställningarna nästa gång den hör av sig.
Kortet Agenter med egna inställningar under Agenter › Anslutning visar alla agenter med egna värden och länkar till deras serversida.
Via sslbrain Cloud
Kopiera länk till avsnittet “Via sslbrain Cloud”Reglaget Agenttrafik via Cloud lägger sslbrain Cloud sist i agenternas adresslista, så att en agent kan nå appliancen när den direkta vägen ligger nere. Det kräver en Professional- eller Enterprise-licens och en appliance som är ansluten till sslbrain Cloud. Vad Cloud kan se, hur ni slår på och stänger av det och hur en enskild agent väljer bort det: Servrar utanför ert nätverk.
Appliancens agentnyckel
Kopiera länk till avsnittet “Appliancens agentnyckel”Kortet Appliancens agentnyckel visar fingeravtrycket för nyckeln som appliancen signerar meddelanden till agenterna med. Det är samma fingeravtryck som installationskoderna bär.
Byt signeringsnyckel kan bara användas av ägaren. Agenterna följer med nästa gång de hör av sig. Oanvända installationskoder slutar fungera. Ta en ny backup efteråt: en backup från före bytet kan inte betjäna de agenter som har fått den nuvarande nyckeln (Ta en backup).
Kontrollera att det fungerar
Kopiera länk till avsnittet “Kontrollera att det fungerar”Panelen Serviceagent på serverns sida visar vad agenten använder:
- Konfiguration: “skickad v…, i bruk v…”. Är siffrorna lika har agenten tagit den senaste konfigurationen i bruk.
- Senaste svar: Tagen i bruk eller Tagen i bruk efter prov.
- Adresser i bruk: listan, med “används nu” vid adressen som agenten använder.
- Senast nådd: Direkt eller Via Cloud.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Senaste svar är Avvisad eller Använder sin senast fungerande konfiguration: agenten kunde inte nå appliancen med den nya konfigurationen. Kontrollera adresserna och porten, och att servern kan nå dem.
- Agenten hör inte av sig: En serviceagent hör inte av sig.
- Servern står utanför ert nätverk och kan inte nå någon direkt adress: Servrar utanför ert nätverk.