SSH Terminal
Eine interaktive Shell auf einem überwachten Knoten, die über das Knotenmenü in beiden Konsolen geöffnet wird. Die Sitzung wird von dem Probe ausgeführt, der den Knoten überwacht. Dadurch ist ein Gerät in einem isolierten Netzwerk ohne separaten Jump Host erreichbar.
Node menu Tools SSH Terminal
Das Monitoring informiert Sie darüber, dass auf einem Linux-Host kein Speicherplatz mehr verfügbar ist. Der nächste Schritt ist fast immer eine Shell auf diesem Host. SSH Terminal öffnet eine Shell für den Knoten, den Sie bereits anzeigen – ohne die Konsole zu verlassen und ohne einen separaten SSH-Client.
Es handelt sich um eine vollständige interaktive Sitzung, nicht um eine Befehlsausführung. Es gibt keine Zeitplanung und keine Erfassung der Ausgabe – für Befehle, die unbeaufsichtigt ausgeführt werden sollen, siehe Scripting Sensors, und um eigene lokale Dienstprogramme im Knotenmenü abzulegen, siehe Custom Node Tools.
Wo die Sitzung ausgeführt wird
Die Sitzung wird von dem für den Knoten zuständigen Monitoring-Probe geöffnet. Sie wird weder von Ihrem Browser noch von dem Computer geöffnet, auf dem die Konsole ausgeführt wird. Wenn der Knoten vom NetCrunch Server selbst überwacht wird, öffnet der Server die Sitzung.
Eine wichtige Konsequenz sollten Sie kennen: Entscheidend ist die Erreichbarkeit durch den Probe, nicht durch Sie. Wenn der Probe das Gerät erreichen kann, funktioniert das Terminal – auch wenn sich das Gerät in einem isolierten Netzwerk befindet, für das von Ihrer Workstation aus keine Route besteht. Ein Gerät, das der Probe nicht erreichen kann, lässt sich hingegen nicht öffnen, selbst wenn Sie es problemlos erreichen können.
Die Verbindung wird zur Adresse des Knotens über Port 22 hergestellt. Der Port ist fest vorgegeben. Ein Gerät, das SSH über einen anderen Port bereitstellt, kann auf diese Weise nicht erreicht werden.
Die Shell verbleibt so lange auf dem Probe, wie die Sitzung geöffnet ist. Durch das Schließen des Terminalfensters wird die Sitzung beendet. Dasselbe gilt für das Schließen oder Neuladen der Konsolenseite – die Sitzung wird abgebrochen und die Shell auf dem Gerät wird ebenfalls geschlossen.
Wer die Sitzung öffnen kann
Das Öffnen einer Shell auf einem Gerät ist eine administrative Aktion, und NetCrunch behandelt sie auch als solche:
- Ein NetCrunch-Administrator kann das Terminal auf jedem Knoten öffnen.
- Jeder andere Benutzer benötigt auf dem jeweiligen Knoten das Zugriffsrecht Administrator.
Schreibgeschützter oder eingeschränkter Zugriff ist nicht ausreichend. Der Menüeintrag wird für Benutzer ausgeblendet, die diese Voraussetzungen nicht erfüllen. Außerdem wird das Zugriffsrecht beim Laden der Seite erneut geprüft, sodass der direkte Aufruf der URL diese Einschränkung nicht umgeht. Ein Benutzer ohne das erforderliche Recht sieht Access denied.
Der Eintrag wird nur für gewöhnliche IP-Knoten angeboten und ist in der Mobile Console nicht verfügbar.
Sichere Verbindung erforderlich
In der Web Console wird das Terminal nur geöffnet, wenn die Konsole über HTTPS bereitgestellt wird oder wenn sie auf dem Server selbst über localhost oder 127.0.0.1 verwendet wird. Über einfaches HTTP wird die Aktion mit Not available due lack of secure connection abgebrochen und verweigert.
Anmeldeinformationen und Tastatureingaben werden über die Browserverbindung übertragen. NetCrunch überträgt sie nicht über eine unverschlüsselte Verbindung. Wenn Sie SSH Terminal verwenden möchten, installieren Sie ein Zertifikat für den Webserver – siehe NetCrunch Security Features.
Die Desktop Console hostet dieselbe Seite in einem eigenen Fenster und ist davon nicht betroffen.
Anmeldeinformationen auswählen
Jede Sitzung beginnt mit einem Anmeldefenster, in dem drei Quellen angeboten werden.
- Node
- Die eigenen Monitoring-Anmeldeinformationen des Knotens – der für diesen Knoten bereits konfigurierte Linux-, BSD-, macOS- oder Solaris-Monitor. Dies ist die Standardeinstellung und in der Regel die richtige Wahl.
- Profile
- Ein benanntes Anmeldeinformationsprofil. Die Liste enthält Profile für die vier SSH-Familien: Linux, BSD, macOS und Solaris. Windows-Profile fehlen absichtlich, da Windows-Monitoring-Anmeldeinformationen keine SSH-Anmeldeinformationen sind.
- Enter
- Ein Benutzername und ein Kennwort, die nur für diese Sitzung eingegeben werden. Es wird nichts gespeichert.
Nur manuell eingegebene Anmeldeinformationen verlassen den Browser. Wenn Sie die eigenen Anmeldeinformationen des Knotens oder ein benanntes Profil auswählen, wird nur der Verweis übertragen – das Kennwort wird dort aufgelöst, wo die Sitzung geöffnet wird, und erreicht den Browser überhaupt nicht. Verwenden Sie nach Möglichkeit ein Profil, anstatt die Anmeldeinformationen einzugeben.
Bei einer abgewiesenen Anmeldung werden Sie mit dem entsprechenden Grund zum Anmeldefenster zurückgeleitet. Der Benutzername bleibt erhalten, sodass nur das Kennwort erneut eingegeben werden muss.
Das Terminal verwenden
Das Terminal ist ein vollständiger VT-kompatibler Emulator.
- Es passt seine Größe an das Fenster an und teilt dem Remote-pty die neue Geometrie mit, sodass Vollbildprogramme wie
top,lessundvikorrekt dargestellt werden. Wenn Sie das Fenster während einer Sitzung in der Größe ändern, wird auch die Shell entsprechend angepasst. - Ein Rechtsklick kopiert die Auswahl, wenn eine vorhanden ist, und fügt Text ein, wenn keine Auswahl vorhanden ist.
- Strg+C kopiert den markierten Text. Wenn kein Text markiert ist, wird die Tastenkombination als Unterbrechung an die Shell übergeben.
- Strg+V fügt Text ein.
Geben Sie exit ein oder beenden Sie die Shell auf eine andere Weise, und das Fenster wird zusammen mit ihr geschlossen.
Wenn die Sitzung nicht geöffnet wird
- Access denied
- Sie verfügen auf diesem Knoten nicht über das Zugriffsrecht Administrator.
- Could not open the SSH session
- Die Sitzung wurde beendet, bevor die Shell eine Ausgabe erzeugt hat. Die häufigsten Ursachen sind ein abgewiesenes Kennwort, ein Gerät, auf dem SSH nicht aktiv ist, oder ein Gerät, das die Verbindung verweigert.
- No answer from the probe - the session was not started
- Die Anfrage zum Öffnen wurde innerhalb von 15 Sekunden nicht beantwortet. Prüfen Sie, ob der Probe verbunden und nicht überlastet ist.
- Not available due lack of secure connection
- Die Web Console wird über einfaches HTTP verwendet. Siehe oben.
- Verteilte Überwachung
- Offline Monitoring Mode für Probes
Eine Monitoring-Probe kann die Überwachung fortsetzen, während sie vom NetCrunch Server getrennt ist, die Ergebnisse lokal zwischenspeichern und synchronisieren, sobald die Verbindung wiederhergestellt ist.
- Standortüberwachungsmodi
Ein Standort mit mehr als einem Überwachungssonde kann Knoten entweder explizit Sonden zuweisen oder die Überwachungslast automatisch auf alle Sonden verteilen.
- Custom Node Tools
Fügen Sie dem Knotenmenü in der Desktop Console eigene Befehle hinzu, sodass die auf einem Gerät bereits verwendeten Tools mit einem Klick über den entsprechenden Knoten erreichbar sind.