Rechercher sur arkzoyd.com

22 juillet 2012

Stocker et Partager les Accès aux Cibles dans Oracle EM12c

La gestion des autorisations est probablement un des concepts les moins naturels à appréhender lorsque vous travaillez avec Oracle Enterprise Manager. Les informations associées sont fragmentées :
  • dans le référentiel OMS pour les autorisations liées à Enterprise Manager,
  • dans les cibles pour les autorisations qui les concernent,
  • dans Oracle Platform Security Services (OPSS) pour les rôles associés à BI Publisher
Mais, à moins que vous utilisiez des méthodes comme Enterprise User Security ou Kerberos qui permettent de centraliser l'authentification et, dans une certaine mesure les autorisations, cette fragmentation est une fatalité...

Oracle Enterprise Manager 12c améliore cette situation en stockant les informations d'accès aux cibles dans l'OMS et en permettant de les partager sans les révéler. Cet article illustre cette fonctionnalité.

16 juillet 2012

Déployer un agent Oracle em12c depuis la console sans root

Vous avez plusieurs options pour installer un agent Enterprise Manager 12c ; la plus simple et la plus utilisée étant sans doute le déploiement depuis la console, qui est, en 12c, de base dans le produit. C'est d'autant plus intéressant que vous pourrez installer plusieurs agents en simultané. Si c'est votre choix, Oracle définit une liste de pré-requis décourageante, parmi lesquels notamment un accès root via sudo pour les server Unix et Linux ou l'installation de Cygwin pour Windows.

Comme cela ne suffisait pas, il faut en plus désactiver "requiretty" et activer "visiblepwd" dans les options du fichiers sudoers. Mieux vaut ne pas croiser les responsables de votre équipe sécurité dans ces conditions !

Evidemment, vous avez les autres alternatives qui sont :
  • le script d'installation en mode silencieux agentDeploy.sh, lequel évite également d'installer Cygwin sur vos serveurs Windows,
  • l'utilisation d'un RPM pour les distributions Linux,
  • l'installation en mode partagée
  • le clone d'un agent en mode graphique ou via un scripts
Cela dit, vous pouvez tout à fait installer un agent depuis la console sans accès au compte utilisateur "root" ! Il suffira simplement d'ignorer les messages associés et de demander à un administrateur système d'exécuter le script root.sh pour vous. Cet article relate cette expérience ordinaire...

14 juillet 2012

Comment accèder à la console d'un Guest depuis Oracle VM Manager ?

Pour accèder à la console d'un "guest" depuis une console Oracle VM Manager vous sélectionnez le Guest et lancez le menu "Launch Console" à l'aide de la barre d'outils ou du menu contextuel. Cela dit :

Comment ça fonctionne ? 
Quels types de problème vous pouvez rencontrer ?