• 로그인지금 시작하세요

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

Linux 에이전트 실행 모드

Linux 환경용 인프라 에이전트는 아래에 설명된 루트, 권한 있는 사용자 또는 권한 없는 사용자로 실행할 수 있습니다.

방법

개요

뿌리

기본적으로 설치됩니다. root 으로 실행되며 모든 시스템 측정항목 및 인벤토리에 대한 전체 액세스 권한이 있습니다.

특권

설치 프로세스 중에 자동으로 생성되는 nri-agent 이라는 권한이 없는 사용자로 실행합니다.

일반 사용자는 모든 시스템 측정항목에 대한 READ 액세스 권한이 없으므로 에이전트는 루트 모드의 모든 측정항목을 보고할 수 없습니다. 그러나 특권 모드는 대부분의 인벤토리를 포함하여 비특권 모드보다 더 많은 메트릭을 수집할 수 있습니다. 이는 설치 시 /usr/bin/newrelic-infra 실행 파일에 CAP_SYS_PTRACECAP_DAC_READ_SEARCH 커널 기능 이 부여되기 때문입니다.

비특권

설치 프로세스 중에 자동으로 생성되는 nri-agent 이라는 권한이 없는 사용자로 실행합니다.

이 모드는 가장 제한적입니다. 일반 사용자는 모든 시스템 측정항목에 대한 READ 액세스 권한이 없으므로 에이전트는 루트 또는 권한 모드의 모든 측정항목을 보고할 수 없습니다.

측정항목 및 인벤토리 제공

에이전트는 실행 모드에 따라 다양한 메트릭과 인벤토리를 제공합니다.

방법

측정항목 및 인벤토리

뿌리

문서화된 모든 데이터 및 계측 값 .

특권

다음을 제외한 루트 모드의 모든 값:

  • SELinux 인벤토리: 루트 액세스가 필요한 semodule 명령에 따라 다릅니다.
  • Docker 프로세스 메트릭: 기본적으로 활성화되어 있지 않습니다. 그러나 nri-agent 사용자에게 액세스 권한을 부여하여 수동으로 활성화할 수 있습니다.

비특권

다음을 제외한 특권 모드의 모든 값:

프로세스 샘플 은 다음 측정항목을 보고하지 않습니다.

  • 파일 설명자 수

  • 초당 I/O 읽기 바이트

  • 초당 I/O 읽기 수

  • I/O 총 읽기 바이트

  • I/O 총 읽기 수

  • I/O 총 쓰기 바이트

  • I/O 총 쓰기 수

  • 초당 I/O 쓰기 바이트

  • 초당 I/O 쓰기 수

    다음 인벤토리 소스 는 보고되지 않습니다.

  • config/sshd

  • kernel/sysctl

  • packages/rpm

  • packages/dpkg

  • services/pidfile SysV 기반 배포판에서

통합 실행

루트로서 통합은 평소와 같이 실행됩니다. 권한이 있는 사용자 또는 권한이 없는 사용자로 실행하면 통합이 제대로 실행되지만 루트 액세스에 의존하는 일부 사용자 정의 통합(예: 고객 또는 기술 영업 직원이 구축)에는 추가 구성이 필요할 수 있습니다.

에이전트의 실행 모드 설정

사용할 실행 모드를 결정할 때 수집 및 분석할 수 있는 데이터의 양 또는 제한할 데이터의 양을 고려하십시오.

기본 및 지원 설치 의 경우 NRIA_MODE 환경 변수를 ROOT , PRIVILEGED 또는 UNPRIVILEGED 으로 설정하여 실행 모드를 설정할 수 있습니다.

수동 설치 의 경우 문서에 설명된 지침을 따르세요.

실행 모드 전환

에이전트 업데이트

인프라 에이전트를 업데이트하려면 표준 절차를 따르십시오.

Copyright © 2022 New Relic Inc.