Ako nasadiť GLPI agenta naprieč organizáciou

Ako nasadiť GLPI agenta naprieč organizáciou

GLPI agent je dátový kanál, ktorý plní vašu CMDB. Bez neho je GLPI len prázdna databáza s tiketovým formulárom. S ním získate automatický hardvérový a softvérový inventár pre každý stroj, na ktorom je agent nainštalovaný. Praktická výzva nie je, či ho nasadiť — ale ako ho rozbehnúť na stovkách alebo tisícoch koncových bodov bez toho, aby ste stratili víkend.

Metódy nasadenia

Group Policy (Windows prostredia) — Zabaľte MSI inštalátor GLPI agenta s požadovanými konfiguračnými parametrami (URL servera, interval skenovania, povolené úlohy) a nasaďte ho cez GPO naviazanú na príslušné OU. Agent sa nainštaluje ticho a beží ako Windows služba. Stroje si prevezmú politiku pri najbližšom obnovení group policy — typicky do 90 minút, alebo okamžite ak vyvoláte gpupdate.

SCCM / MECM — Ak už používate Microsoft Endpoint Configuration Manager, nasaďte agenta ako štandardný aplikačný balík. Získate monitoring nasadenia, reporty o úspešnosti/neúspešnosti a možnosť cieliť na konkrétne kolekcie zariadení. Užitočné keď chcete nasadenie rozfázovať — najprv pilotná skupina, potom oddelenie po oddelení.

Ansible alebo skripty (Linux a zmiešané prostredia) — Pre linuxové servery a zmiešané flotily napíšte Ansible playbook alebo shell skript, ktorý nainštaluje balík agenta, uloží konfiguračný súbor a spustí službu. GLPI agent sa dodáva ako .deb, .rpm a .pkg balík, takže správca balíkov sa postará o závislosti.

Manuálna inštalácia — V poriadku pre pár strojov. Nepoužiteľné vo veľkom. Ak stále inštalujete agentov tak, že chodíte k stolom s USB kľúčom, ktorákoľvek z vyššie uvedených metód vám ušetrí dni za rok.

Základy konfigurácie

Konfiguračný súbor agenta (agent.cfg na Linuxe, registrové kľúče alebo agent.cfg na Windows) potrebuje niekoľko správne nastavených hodnôt:

  • URL servera — adresa vašej GLPI inštancie vrátane cesty k inventárnemu endpointu (/front/inventory.php alebo novší /Inventory endpoint v GLPI 10.0.x a novších)
  • Interval skenovania — ako často agent spúšťa kompletný inventár. Denný interval (86400 sekúnd) je štandardná voľba. Častejšie skenovanie pridáva záťaž na server bez výrazného prínosu, pokiaľ nemáte vysokú fluktuáciu zariadení.
  • Povolené úlohyinventory je základ. netdiscovery a netinventory pridávajte len na vyhradených skenovacích agentoch, nie na každom koncovom bode.
  • Tag — voliteľný, ale užitočný. Tagy umožňujú automaticky priradiť prichádzajúce aktíva do konkrétnych GLPI entít na základe hodnoty tagu. Nastavte ho podľa vašej štruktúry entít ak prevádzkujete multi-entitné GLPI.

Čo sa stane po nasadení

Do 24-48 hodín od nasadenia sa aktíva začnú objavovať v GLPI pod Administrácia > Inventár. Každé odoslanie agenta vytvorí alebo aktualizuje záznam počítača s hardvérovými špecifikáciami (CPU, RAM, disky, monitory, sieťové rozhrania), kompletným zoznamom softvéru s číslami verzií, detailmi operačného systému, časom posledného štartu a sieťovou konfiguráciou (IP, MAC, brány).

Prvý beh je najhlučnejší — očakávajte nárast nových záznamov aktív. Potom agent hlási len zmeny, takže ďalšie odoslania generujú menej dát a menej záťaže na server.

Údržba agentov

Rozdiel verzií — Pri upgrade GLPI overte, či verzia agenta musí zodpovedať. Veľké upgrady GLPI (napríklad z 10.0.x na 11.x) často vyžadujú zodpovedajúcu aktualizáciu agenta. Nesúlad verzií môže ticho zahodiť inventárne polia.

Offline agenti — Sledujte dátum "posledného inventáru" v GLPI. Agent, ktorý sa neozval 30+ dní, zvyčajne znamená vypnutý stroj, preinštalovaný obraz, alebo spadnutú službu agenta. Zabudovaný pohľad na správu agentov pod Administrácia > GLPI Agent ukazuje časy posledného kontaktu na prvý pohľad.

Duplicitné aktíva — Stáva sa keď sa stroje preinštalujú bez vymazania ID zariadenia agenta. Nakonfigurujte pravidlá rekoncilácie aktív v GLPI tak, aby párovali podľa sériového čísla alebo MAC adresy namiesto samotného UUID generovaného agentom. Tak preinštalovaný stroj aktualizuje existujúci záznam namiesto vytvorenia duplicity.

Dobre nasadená flotila agentov premení GLPI z nástroja na manuálne zadávanie dát na živú mapu infraštruktúry. Počiatočné nasadenie vyžaduje pár hodín prípravy; návratnosť je roky presného, automatického inventáru.

Potrebujete pomôcť s touto témou?

Kontakt