Autonomous Linuxの概要
Oracle Autonomous Linuxは、毎日の自動更新や重要なイベントの監視など、一般的なオペレーティング・システム管理タスクの複雑さとオーバーヘッドを軽減します。
Autonomous Linuxの機能
- Autonomousの更新
-
Autonomous Linuxは、Autonomous Linuxインスタンスの自動日次更新を提供します。これには、カーネル、OpenSSLおよびglibcライブラリのゼロダウンタイムKsplice更新が含まれます。このような更新は、自律型更新と呼ばれます。Autonomous Linuxインスタンスを作成すると、サービスによって自律型更新のための制限付きスケジュール済ジョブが自動的に作成されます。コンソール、CLIまたはAPIを使用して、毎日の自律型更新の実行時間を変更できます。
- クリティカル・イベント
-
Autonomous Linuxは、クリティカル・イベントを取得して、オペレーティング・システムの異常、エラーおよび障害を迅速に識別してデバッグするのに役立つインスタンス・モニタリングを提供します。クリティカル・イベントの例として、カーネルのクラッシュや悪用検出があります。コンソール、CLIまたはAPIを使用してイベント情報を表示できます。
- イベント収集
-
Autonomous Linuxは、重要なスタック・トレース情報やログ・ファイルなど、トリアージに使用できるクリティカル・イベントに関する情報を収集します。コンソールでレポートのサマリーを表示したり、zipファイルの詳細検査をダウンロードできます。Autonomous Linuxサービスがイベント収集をインスタンス当たり実行するか、グループ当たり実行するかを制御できます。
- 通知
-
Autonomous Linuxは、通知サービスのトピックを使用して、自律型更新およびイベントに関する通知を送信します。コンソール、CLIまたはAPIを使用して、Autonomous Linuxインスタンスおよびグループの通知トピックを設定できます。
開始
サービスを開始するには、次を完了します。
- Autonomous Linuxを有効にするためのユーザー・グループ、動的グループおよびIAMポリシーの定義
- サポートされている環境を使用したインスタンスの検証
- コンパートメント組織の識別
- ソフトウェア・ソースに関する考慮事項の確認
- 次のステップを実行します
エージェントの理解
Autonomous Linuxでは、エージェントを使用して、インスタンスの更新を管理および適用します。エージェントは、Autonomous Linuxの指示に従ってインスタンス上のOSコンテンツと対話し、データおよび結果をサービスにレポートします。
- Oracle Cloudエージェント
-
OCIインスタンスは、Oracle Cloud Agentを使用してAutonomous Linuxと対話します。Autonomous Linuxには独自のエージェント・プラグインがなく、かわりにOS管理ハブ・プラグインを使用します。Oracle Cloud AgentのOS管理ハブ・プラグインを有効にして、サービスに登録します。インスタンスの登録を参照してください。
重要
Autonomous Linuxには、Oracle Cloud Agentバージョン1.40以上が必要です。2024年4月より前にリリースされたプラットフォーム・イメージを使用するインスタンスの場合、Oracle Cloud Agentをアップグレードして1.40以上にします。OS管理ハブ・プラグインは、インスタンスに更新を適用するために必要な権限を提供します:
- Oracle Linuxインスタンスでは、プラグインは、sudo管理アカウントの標準のLinux権限を使用して更新を適用します。
リソース識別子
ほとんどのタイプのOracle Cloud Infrastructureリソースには、Oracle Cloud ID (OCID)と呼ばれる、Oracleによって割り当てられた一意の識別子があります。OCIDのフォーマットおよびその他のリソース識別方法の詳細は、リソース識別子を参照してください。
保存ポリシー
Autonomous Linuxはテナンシを監視し、90日より古い場合は次を削除します:
- ジョブ履歴
- クリティカル・イベントおよびイベント・データ収集
認可と認証
Oracle Cloud Infrastructureの各サービスは、すべてのインタフェース(コンソール、SDKまたはCLI、およびREST API)で、認証および認可のためにIAMと統合されます。
組織の管理者は、Identity and Access Management (IAM)でコンパートメント、ユーザー・グループ、動的グループおよびポリシーを設定して、どのユーザーがどのサービスおよびリソースにアクセスできるかと、そのアクセスのタイプを制御する必要があります。たとえば、ポリシーは、新しいユーザーの作成、クラウド・ネットワークの作成と管理、インスタンスの作成、バケットの作成、オブジェクトのダウンロードなどを実行できるユーザーを制御します。詳細は、ポリシーの開始を参照してください。
- Autonomous Linuxのポリシーの記述の詳細は、必要なIAMポリシーおよびAutonomous Linuxポリシーを参照してください。
- その他のサービスに関するポリシーの記述の詳細は、「ポリシー・リファレンス」を参照してください。
通常のユーザー(管理者以外)として、会社が所有するOracle Cloud Infrastructureリソースを使用する必要がある場合は、ユーザーIDを設定するよう管理者に連絡してください。管理者は、ユーザーが使用を許可されている1つ以上のコンパートメントを確認できます。
リソースのタグ付け
サービス制限
Autonomous Linuxには、リージョンごとに許可されるリソースの最大数に対するデフォルトのサービス制限があります。
Autonomous Linuxでは、OS Management Hubリソースが使用され、OS Management Hubのサービス制限が適用されます。
Oracle Cloud Infrastructureへのアクセス方法
Oracle Cloud Infrastructureにアクセスする様々な方法について学習します。
Oracle Cloud Infrastructureには、コンソール(ブラウザベースのインタフェース)またはREST APIを使用してアクセスできます。コンソールおよびAPIに関する手順は、このガイド全体のトピックに記載されています。使用可能なSDKのリストについては、ソフトウェア開発キットとコマンドライン・インタフェースを参照してください。
コンソールにアクセスするには、サポートされているブラウザを使用する必要があります。コンソールのサインイン・ページに移動するには、このページの上部にあるナビゲーション・メニューを開き、「Infrastructureコンソール」をクリックします。クラウド・テナント、ユーザー名およびパスワードを入力するように求められます。
APIの使用の詳細は、REST APIを参照してください。