Procedura di modifica del nome di un nodo Cyberwatch

Per impostazione predefinita, il nome del nodo visualizzato nell’applicazione si basa sull’hostname del server che ospita l’applicazione Cyberwatch.

Questa pagina indica i passaggi da seguire per modificare il nome di un nodo Cyberwatch mantenendo funzionante la comunicazione con gli agent e le connessioni agentless.

La modifica del nome di un nodo Cyberwatch può essere effettuata in due modi:

  • tramite la piattaforma di base di configurazione del software
  • tramite una modifica dell’hostname del server Cyberwatch

Questi due metodi sono illustrati di seguito.

I passaggi da seguire per il primo metodo dipendono dal tipo di installazione effettuata: Docker Swarm o Kubernetes.

Modifica del nome del nodo tramite la piattaforma di base di configurazione

Con Docker Swarm

  1. Configurare la variabile CBW_NODE_NAME nel file /etc/cyberwatch/containers.env

  2. Riavviare Cyberwatch:

     sudo cyberwatch restart
    

Con Kubernetes

  1. Rimuovere il commento dal campo node.name nel chart Helm e modificarne il valore; il file iniziale si presenta in questa forma:

     node:
         # name: cyberwatch-node
         ip:
         type: single
    
     ...
    
  2. Distribuire nuovamente il chart Helm secondo la procedura abituale

Modifica del nome del nodo tramite la modifica dell’hostname del server Cyberwatch

  1. La modifica dell’hostname di un server Cyberwatch a livello Linux può essere effettuata nel modo seguente:

     sudo hostnamectl set-hostname [NOUVEAU_HOSTNAME]
    
  2. Riavviare Cyberwatch:

     sudo cyberwatch restart
    

Configurazioni nel software

Nell’interfaccia web di Cyberwatch, una volta modificato il nome del nodo, indipendentemente dal metodo scelto, il browser dovrebbe reindirizzare automaticamente verso la pagina di gestione dei nodi Cyberwatch.

In questa pagina è stato creato un nuovo nodo. Questo nuovo nodo non ha alcun URL configurato.

Configurare questo URL nell’interfaccia, inserendo il nuovo IP del server Cyberwatch. Se l’IP (o l’alias DNS) del server non è stato modificato, riprendere e copiare l’IP/alias DNS del vecchio nodo.

Assegnazione dei dati al nuovo nodo

In Cyberwatch, gli asset (con agent o agentless, host…) sono assegnati a un nodo. È quindi necessario trasferire questi oggetti dal vecchio nodo, che verrà eliminato, al nuovo nodo.

Questa operazione può essere effettuata direttamente dall’interfaccia di gestione dei nodi in Cyberwatch:

  • individuare il vecchio nodo da eliminare
  • alla fine della riga della tabella relativa a questo nodo, cliccare sul pulsante di eliminazione
  • nella finestra modale visualizzata, selezionare il nodo verso cui verranno trasferiti gli asset

Riconfigurazione degli agent installati

Se l’URL di accesso all’interfaccia Cyberwatch è stato modificato, è necessario ridefinire l’URL con cui gli agent già installati potranno comunicare.

Comando PowerShell per gli agent Windows (eseguibile tramite un GPO):

& 'C:\Program Files\CYBERWATCH SAS\CyberwatchAgent\cyberwatch-agent.exe' set_config --api-url 'https://[NOUVEL_URL]/api/v2/'

Per gli agent Linux:

sudo -u cyberwatch-agent cyberwatch-agent set_config --api-url 'https://[NOUVEL_URL]/api/v2/'

Caso di un’istanza con più nodi

Nel caso di un’istanza Cyberwatch con più nodi, la procedura da seguire è identica a quella per un’istanza con un solo nodo.

Occorre tuttavia prestare particolare attenzione alla scelta del nodo che verrà eliminato e di quello a cui assegnare gli oggetti.