Hoppa till innehåll

Steg 5 av 8 · Anslutning

Serviceagenten ansluter alltid själv till appliancen, över HTTPS. Appliancen öppnar aldrig en anslutning till agenten. Inställningarna på den här sidan gäller agenter som installerats med en installationskod. En agent som installerats med registreringstoken använder adressen den fick vid installationen och följer inte Agenter › Anslutning.

Direkt betyder att agenten skickar sina meddelanden till appliancens egen adress över HTTPS. Servern måste kunna nå appliancen på den port som adressen anger, 443 som standard.

Adressen och porten som agenterna får finns under Nätverk och DNS › Nätverk, i avsnittet Serviceagent-forbindelse & Ekstern port:

  • Ekstern HTTPS-port: 443 som standard.
  • Annonceret forbindelses-URL (valgfri overstyring): används när agenterna ska nå appliancen på en annan adress än den webbläsaren använder, till exempel genom en NAT.

Ändrar ni port eller adress medan agenter är anslutna måste de anslutna servrarna få den nya adressen. Agenter installerade med installationskod får den via Agenter › Anslutning. Agenter installerade med registreringstoken måste installeras om med den nya SERVER (MSI-egenskaper).

Agenten godtar appliancens certifikat när servern litar på det, eller när det stämmer med nycklarna som agenten har fått i sin konfiguration från appliancen. Därför fungerar även en IP-adress som direkt adress.

Kortet Adresser under Agenter › Anslutning är standarden för alla agenter som installerats med installationskod. Bara administratörer kan ändra det.

  • Direkta adresser till appliancen: en per rad, i den ordning agenten provar dem. https, utan användarnamn, query eller fragment.
  • Agenttrafik via Cloud: lägger sslbrain Cloud sist i listan (Servrar utanför ert nätverk).

Listan måste ha minst en direkt adress och högst åtta adresser totalt. En direkt adress får inte peka på sslbrain Cloud. Har kortet aldrig sparats använder agenterna adressen som är angiven under Nätverk och DNS › Nätverk, och därefter sslbrain Cloud.

Adresserna på en installationskod använder agenten för att nå appliancen första gången. Därefter följer den listan här, eller sin egen lista på serverns sida (Inställningar för en agent). En agent som installerades utan cloud i listan har valt bort sslbrain Cloud och får det tillbaka bara när en administratör slår på det på serverns sida.

Kortet Inrapportering, omförsök och timeouts styr hur ofta agenten frågar appliancen efter arbete.

FältStandardGränser
Inrapporteringsintervall (sekunder)30030 till 3600
Spridning av inrapporteringen (%)205 till 50
Snabb uppföljning efter arbete (sekunder)51 till 60

Spridningen gör att agenterna inte hör av sig under samma sekund. Efter en uppgift hör agenten snabbt av sig igen med resultatet.

En Windows-agent installerad med registreringstoken hör av sig var 900:e sekund som standard. Intervallet sätts med CHECKININTERVAL vid installationen (MSI-egenskaper).

Svarar en adress inte väntar agenten allt längre mellan försöken, och efter ett antal fel i rad byter den till nästa adress i listan.

FältStandardGränser
Första backoff (sekunder)6010 till 600
Backoff-faktor (%)200150 till 400
Största backoff (sekunder)3600300 till 86400
Byt adress efter fel i rad31 till 10
Prova första adressen igen efter (sekunder)1800300 till 86400
Anslutnings-timeout (sekunder)102 till 60
Request-timeout (sekunder)6010 till 300
Probe-timeout (sekunder)12030 till 600
Loggnivåinfoerror, warn, info
  • Ett värde utanför gränserna avvisas när ni sparar. Det justeras inte, eftersom agenten annars skulle avvisa hela konfigurationen.
  • Största backoff måste vara minst Första backoff. Anslutnings-timeout måste vara mindre än Request-timeout, och Request-timeout högst Probe-timeout.
  • Debug-loggning slås på för en agent i taget på serverns sida, i högst 24 timmar.

Agenterna får en sparad ändring nästa gång de hör av sig. Agenten provar den nya konfigurationen innan den tar den i bruk. Kan den inte nå appliancen med den använder den sin senast fungerande konfiguration.

En enskild agent kan få egna värden, till exempel en annan ordning på adresserna eller debug-loggning.

  1. Öppna servern under Servrar.

  2. I panelen Serviceagent öppnar ni Inställningar för den här agenten.

  3. Fyll bara i de fält som ska avvika. Tomma fält följer Agenter › Anslutning, och gränserna är desamma.

    • Adresser i prioriterad ordning (kommaseparerade, cloud för sslbrain Cloud): agentens egen lista. Den får bara innehålla de direkta adresserna från Agenter › Anslutning och cloud.
    • Debug i timmar (1 till 24): debug-loggning under en begränsad tid.
  4. Spara. Agenten får inställningarna nästa gång den hör av sig.

Kortet Agenter med egna inställningar under Agenter › Anslutning visar alla agenter med egna värden och länkar till deras serversida.

Reglaget Agenttrafik via Cloud lägger sslbrain Cloud sist i agenternas adresslista, så att en agent kan nå appliancen när den direkta vägen ligger nere. Det kräver en Professional- eller Enterprise-licens och en appliance som är ansluten till sslbrain Cloud. Vad Cloud kan se, hur ni slår på och stänger av det och hur en enskild agent väljer bort det: Servrar utanför ert nätverk.

Kortet Appliancens agentnyckel visar fingeravtrycket för nyckeln som appliancen signerar meddelanden till agenterna med. Det är samma fingeravtryck som installationskoderna bär.

Byt signeringsnyckel kan bara användas av ägaren. Agenterna följer med nästa gång de hör av sig. Oanvända installationskoder slutar fungera. Ta en ny backup efteråt: en backup från före bytet kan inte betjäna de agenter som har fått den nuvarande nyckeln (Ta en backup).

Panelen Serviceagent på serverns sida visar vad agenten använder:

  • Konfiguration: “skickad v…, i bruk v…”. Är siffrorna lika har agenten tagit den senaste konfigurationen i bruk.
  • Senaste svar: Tagen i bruk eller Tagen i bruk efter prov.
  • Adresser i bruk: listan, med “används nu” vid adressen som agenten använder.
  • Senast nådd: Direkt eller Via Cloud.
  • Senaste svar är Avvisad eller Använder sin senast fungerande konfiguration: agenten kunde inte nå appliancen med den nya konfigurationen. Kontrollera adresserna och porten, och att servern kan nå dem.
  • Agenten hör inte av sig: En serviceagent hör inte av sig.
  • Servern står utanför ert nätverk och kan inte nå någon direkt adress: Servrar utanför ert nätverk.