OMU350 - Operations Manager 9.x on UNIX/Linux Advanced
Transcription
OMU350 - Operations Manager 9.x on UNIX/Linux Advanced
OMU350 - Operations Manager 9.x on UNIX/Linux Advanced Administration Formation avec instructeur Pour versions 9.0, 9.01 et 9.10 PRÉSENTATION GÉNÉRALE Cette formation de cinq jours (avec instructeur) décrit les fonctions d’administration avancées : superviser, contrôler (et analyser dans des rapports) l’état et les performances du système et des applications d’un environnement informatique hétérogène à l’aide de HP Operations Manager sous Linux ou HP Operations Manager sous UNIX. Cette formation fait référence à la version Linux d’Operations Manager, mais les concepts et les configurations abordés sont également applicables à la version UNIX. Les concepts de la formation sont renforcés par de nombreux exercices pratiques en labo. Cette formation s’adresse aux administrateurs d’Operations Manager 9.x sous UNIX/Linux. PUBLIC VISÉ Cette formation est destinée aux personnes qui souhaitent approfondir leur connaissance de HP Operations Manager 9.x sur l’une des plates-formes suivantes : – Linux – HP-UX – Solaris DURÉE : 5 JOURS VERSIONS DU LOGICIEL 9.0, 9.01 et 9.10 PRÉREQUIS Pour tirer parti de cette formation, au moins un des prérequis suivants est conseillé : – Avoir suivi la formation OMU120 Operations Manager 9.x on UNIX/Linux Administration Essentials – Avoir six mois à un an d’expérience en matière d’administration d’Operations Manager. Autres connaissances fortement conseillées : protocoles réseau les plus répandus et concepts de supervision des systèmes et des applications. OBJECTIFS DE LA FORMATION Après avoir étudié ce module, vous serez capable écuter les actions suivantes : – Configurer les communications HTTPS avec des agents HPOM, avec utilisation de proxies et de certificats. – Autres méthodes d’installation des agents HPOM (dont sécurisée et hors ligne). – Décrire et appliquer les modèles de gestion souple. – Définir de nouvelles hiérarchies dans le navigateur de services à l’aide de fichiers XML. – Identifier les techniques de sécurité applicables au système, au réseau et aux composants HPOM (y compris fonctions d’accès et d’authentification). – Exécuter différentes fonctions d’administration à partir de l’interface graphique et de l’interface à ligne de commande. – Configurer la mise en pool des serveurs et maîtriser HPOM dans un environnement à disponibilité élevée. – Créer des administrateurs. Créer des opérateurs disposant de droits d’administration limités. – Identifier les zones les plus utilisées en matière de dépannage HPOM et utiliser la traçabilité dans ces opérations. – Appliquer les définitions « heures de disponibilité » et les configurations dynamiques « périodes d’indisponibilité ». FORMATIONS APPARENTÉES – OMU120 - Operations Manager 9.x on UNIX/Linux Administration Essentials – OMU140 - Operations Manager 9.x on UNIX/Linux Operators Module 1 – OMU/OML Advanced Administration Course Introduction − Objet de la formation − Architecture OMU/OML − Configurer les nœuds gérés − Communications et certificats − Gestion souple − La disponibilité élevée et OMU/OML − Heures de disponibilité et périodes d’indisponibilité − Concepts et configuration des hiérarchies de services − Tâches exécutables à partir de l’interface graphique d’administration − Dépannage et sécurité − Migration et autres actions − Informations complémentaires Module 2 – Architecture OMU/OML − Présentation générale du module − OMU – Architecture générale − Communications entre les processus des agents − Communications entre les processus des serveurs − Communications HTTPS − Files d’attente et pipes/tubes dans OMU − Agent : De l’événement au message − Serveur : Du message au navigateur − Communications avec l’interface graphique Java − Communications avec l’interface graphique d’administration − Récapitulatif − Labo : Architecture OMU/OML Module 3 – Configurer les nœuds gérés − Présentation générale du module − Étude de l’installation des agents − Détails de l’installation des agents − Installer les agents de remplacement − Installer les agents à partir de la ligne de commande − Installer les agents en mode semi-automatique − Installer les agents en mode manuel − Installer les agents hors ligne − Installer les agents avec SSH − Vérifications après installation − Demandes de certificats HTTPS − Serveur pour installation Windows − Configurer les nœuds par défaut − Communications avec les nœuds gérés − Désinstaller les agents − Récapitulatif − Labo : Installer les agents Operations Manager en mode semi-automatique − Labo : Installer les agents en mode manuel − Labo : Modifier les configurations par défaut des nœuds HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -2- Module 4 – Communications et pare-feu OMU/OML − Présentation générale du module − Gérer les environnements sécurisés − Scénarios de gestion − Caractéristiques des communications HTTPS − Communications OMU/OML − Assurer la gestion à travers un ou plusieurs pare-feu − Configurer les ports HTTPS − Proxy – Présentation générale − Proxys, pare-feu et OMU/OML − Proxys et pare-feu – Principaux concepts − Configurer les communications avec les proxys − Syntaxe de configuration des proxys − NAT et agents Operations Manager − Gérer les nœuds dans des zones non sécurisées − Utiliser un « reverse proxy » (côté serveur) − Configurer uniquement les communications sortantes − Récapitulatif − Labo : Configurer et utiliser un proxy Module 5 – Utilisation et gestion des certificats − Présentation générale du module − Modèles de cryptage des données − Signatures et cryptage des données − Contenu d’un certificat − Certificats OMU/OML − Utiliser le handshake SSL − Clés et certificats OMU/OML − Afficher la liste des certificats et des prérequis − Afficher les informations d’un certificat − Déploiement automatique des certificats − Accorder des demandes de certificat − Statut des certificats et commandes de mise à jour − Commandes du serveur de certificats − Sauvegarde/backup des certificats − Déployer les certificats en mode manuel − Utiliser une clé d’installation − Installer les certificats en mode manuel − Récapitulatif − Labo : Examiner les certificats − Labo : Gérer la perte d’un certificat HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -3- Module 6 – Gestion souple – Principes de base − Présentation générale du module − Gestion souple – Concepts − Gestion souple – Modèles − Configuration – Présentation générale − Définir des politiques souples − Vérifier la syntaxe des politiques souples − Activer des politiques souples − Déployer des politiques souples − Souplesse – Configuration requise − Synchroniser la configuration des serveurs − Télécharger et uploader la configuration − Télécharger et uploader à partir de l’interface graphique d’administration − Télécharger et uploader à partir de l’interface à ligne de commande − Gérer les certificats − Avant l’échange des certificats − Échange des certificats – Description du processus − Commandes d’échange des certificats − Souplesse – Gestion et politiques − Récapitulatif − Labo : Synchronisation des serveurs OMU − Labo : Fusionner et mettre à jour les certificats des serveurs OMU Module 7 – Transfert des messages – Principes de base − Présentation générale du module − Souplesse – Types de décision − Syntaxe générale − Séquence des conditions − Transfert sur délai – Concepts − Définir les modèles de transfert sur délai − Exemple de transfert sur délai − Transfert sur attributs – Concepts − Conditions et cibles des règles − Exemple de transfert sur attributs − Récapitulatif − Labo : Transfert des messages sur attributs − Labo : Transfert des messages sur délai Module 8 – Politiques souples associées à des agents − Présentation générale du module − Configurer des − Politiques souples et interface graphique d’administration − Utiliser l’éditeur des politiques souples − Éditeur brut de l’interface graphique d’administration − Vérifier, renommer, activer, déployer − Rôles et agents des gestionnaires − Configurer le gestionnaire secondaire − Configurer les gestionnaires d’autorisation d’action − Appliquer une souplesse par agents − Centre d’expertise – Concepts − Centre d’expertise – Configuration − Exploitation internationale (Follow-the-sun) – Concept − Exploitation internationale (Follow-the-sun) – Résumé de la configuration − Labo : Examiner les prérequis − Labo : Définir les gestionnaires d’autorisation d’action − Labo : Configurer un modèle de centre d’expertise − Labo : Configurer un modèle d’exploitation internationale (Follow-the-sun) HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -4- Module 9 – Politiques souples associées à des serveurs − Présentation générale du module − Examiner la configuration − Transfert des messages – Concepts − Transfert avec contrôle de la commutation (switch) − Transfert pour notification uniquement − Accusé de réception sur gestionnaire local − Transfert de messages – Configuration − Transfert de messages – Modèles − Gestionnaire de sauvegarde/backup – Concept − Gestionnaire de sauvegarde/backup – Configuration − Récapitulatif − Labo : Transfert entre gestionnaire s − Labo : Configurer un gestionnaire de sauvegarde/backup Module 10 – Solutions haute disponibilité OMU − Présentation générale du module − Mise en pool des serveurs – Concept − Mise en pool des serveurs – Avantages − Mise en pool des serveurs – Conditions requises − Mise en pool des serveurs – Configuration − Configurer l’interface virtuelle − Configurer les gestionnaires responsables − Configurer le transfert des messages − Ajustements avec les agents − Déplacer l’interface virtuelle − Exécuter OMU/OML avec disponibilité élevée − OMU/OML comme nœud virtuel − Répertoires partagés − Présentation de l'installation − Groupes de ressources OVRG et HARG − Communications HTTPS et groupes OVRG − Récapitulatif − Labo : Préparatifs pour la mise en pool des serveurs − Labo : Créer un groupe OVRG − Labo : Lier un groupe OVRG à ovbbccb − Labo : Enregistrer le gestionnaire virtuel − Labo : Activer l’interface virtuelle − Labo : Configurer les gestionnaires responsables − Labo : Configurer le transfert des messages − Labo : Ajuster les nœuds gérés − Labo : Lancer une commutation (switch) vers le serveur de sauvegarde/backup − Labo : Équilibrer la charge HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -5- Module 11 – Gérer la disponibilité élevée (HA) − Présentation générale du module − Concepts rattachés aux clusters − Clusters pour OMU/OML − Terminologie − Gérer les nœuds à disponibilité élevée (HA) avec OMU/OML − Nœuds virtuels et groupes HARG − Nœuds virtuels et politiques − Politiques applicables aux nœuds virtuels − Création des messages dans les nœuds virtuels − Messages en provenance des nœuds virtuels − Activer et désactiver une politique − Commandes relatives aux clusters − Modifier ou supprimer un nœud virtuel − Récapitulatif Module 12 – Heures de disponibilité et périodes d’indisponibilité planifiées − Présentation générale du module − Concepts de base − Composants des heures de disponibilité principales − Mots-clés des heures de disponibilité − Définir les heures de disponibilité – Exemple − Navigateur des messages en instance − Composants des périodes d’indisponibilité principales − Mots-clés des périodes d’indisponibilité − Variables des statuts conditionnels − Définir les périodes d’indisponibilité – Exemple − Commandes de contrôle disponibles dans le fichier des périodes d’indisponibilité − Autres considérations − Périodes OMU − Récapitulatif − Labo : Configurer les heures de disponibilité − Labo : Configurer les périodes d’indisponibilité Module 13 – Hiérarchie des services – Concepts − Présentation générale du module − Services et OMU − Configuration la hiérarchie des services – Présentation générale − Conception et planification − Conception d’un service de messagerie élémentaire − Relations entre services − Messages et services OMU − Déterminer le statut d’un service − Pondération du calcul de statut − Propager un statut − Seuil t − Exemples de calcul de statut − Exemples de statut − Récapitulatif − Labo : Services – Opérations de base HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -6- Module 14 – Créer des hiérarchies de services − Présentation générale du module − XML – Présentation générale − Fichier de service – Principes de base − Balise « Root Services » − Bloc « Service » − Bloc « Source » − Bloc « Propagation Rule » − Bloc « Calculation Rule » − Bloc « Actions » − Après la création du fichier − Affecter le service aux utilisateurs − Autres éléments d’un service − Récapitulatif − Labo : Règles de calcul de statut − Labo : Règles de propagation − Labo : Ajouter de nouveaux éléments Module 15 – Configurer les utilisateurs de l’interface graphique d’administration − Présentation générale du module − Utilisateurs de l’interface graphique d’administration − Modèle d’utilisateur − Configurer les utilisateurs de l’interface graphique d’administration − Configurer des groupes d'utilisateurs − Éléments des rôles d’utilisateur − Droits d'accès − Héritage des droits − Configurer les rôles d’utilisateur − Créer des groupes d’utilisateurs − Affecter des rôles à des groupes − Affecter des utilisateurs à des groupes − Déterminer le rôle d’un utilisateur − Liaison avec l’interface graphique Java − Récapitulatif − Configurer les utilisateurs de l’interface graphique d’administration Module 16 – Interface graphique d’administration − Présentation générale du module − Principales zones de l’interface graphique d’administration − Commandes générales de maintenance − Sauvegarde/backup et restauration − Analyser la configuration − Audit − Examiner les données d’audit − Annuler les verrous de modification − Aligner les mots de passe − Auto-supervision de l’interface graphique d’administration − Déployer des politiques d’auto-supervision − Affecter le profil « Utilisateur Midas » − Intégration de l’interface graphique Java − Utiliser HTTPS au lieu de HTTP − Récapitulatif − Labo : Maintenance de l’interface graphique d’administration HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -7- Module 17 – OMU – Dépannage avancé − Présentation générale du module − Dépannage – Présentation générale − Architecture de traçabilité XPL − Serveur de traçabilité XPL − Traçabilité – Configuration − Démarrer et arrêter la traçabilité − Sortie de traçabilité – Client à interface Windows − Limiter les informations de traçabilité − Rechercher et enregistrer les données de traçabilité − Sortie de traçabilité – Client à ligne de commande − Scénarios de dépannage − Vérifier OvCoreIds − Vérifier les certificats − Certificats perdus ou incorrects − Certificats ou clés altéré(e)s − Problèmes de communications HTTPS − Outils de test OMU − Tester les flux de données − Récapitulatif − Labo : Traçabilité des nœuds gérés UNIX/Linux − Labo : Traçabilité des nœuds gérés Windows − Labo : Résolution des problèmes de certificat − Labo : Résolution des problèmes de politique Module 18 – Sécurité OMU − Présentation générale du module − OMU et les environnements sécurisés − Intégration de PAM dans OMU − Utiliser PAM avec OMU − Configurer PAM pour OMU − Configurer PAM − PAM – Limitations − Sécurité des actions distantes – Concept − Spécification des filtres − Sécurité du système – Présentation générale − Modification obligatoire des mots de passe par défaut − Récapitulatif − Labo : Configurer PAM pour authentification − Labo : Configurer les filtres des actions distantes HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -8- Module 19 – Migration et autres actions − Présentation générale du module − Comportements de la gestion souple − Échange des configurations OMU et OMW − Migration des politiques − Modifications apportées à NNM − Intégration de NNMi − Problèmes de migration − Analyse avant évolution − Procédure d’évolution − Problèmes de migration des clés − Problèmes DCE − Vue Cockpit – Concepts − Configurer la vue Cockpit − Adaptateur SiteScpoe − Supporte OMI − Récapitulatif HP Software Education Services | www.hp.com/software/education © Copyright 2011 Hewlett-Packard Development Company, L.P. | [email protected] | -9-