
Управление конфигурацией агентов Alertix
Со страницы Обслуживание > Агенты можно перейти к двум представлениям:
общему списку установленных агентов, входящих в состав Платформы Alertix;
общему списку групп агентов Alertix; с помощью фильтра Система настраивается отображение данных в таблице по выбранному типу операционной системы.

Рисунок 1.
В столбце "Имя" отображается имя и цветовой индикатор текущего состояния агента:
зеленый - установлен (работает);
желтый - нет отклика;
красный - с ошибками за последний час.
Для агентов с ошибками по нажатию на имя агента можно перейти на страницу обзора, чтобы посмотреть подробную информацию, какие ошибки были зафиксированы на этом хосте за последний час.
В столбце "Сенсор" указывается имя ресивера, на который агент отправляет события. Это повышает удобство управления покрытием и балансировкой нагрузки в распределенных инфраструктурах.
На странице списка агентов доступны следующие элементы управления.
| Элемент управления | Назначение |
|---|---|
Кнопка | Обновление списка агентов |
Кнопка "Массовые операции" | Функция массового изменения отмеченных агентов:
|
Кнопка "Удалить устаревшие" | Вызов модального окна для удаления агентов старше заданного значения в днях |
Поле "Поиск" | Строка поиска по установленным агентам. Результат выводится с учетом установленных фильтров |
Фильтры | Настройка фильтров для ограничения списка агентов:
Если применен тот или иной фильтр, справа появится индикатор с числом элементов, выбранных в выпадающем списке под фильтром. |
Кнопка | Вызов модального окна изменения группы, к которой принадлежит агент |
Кнопка | Добавление доступа другим пользователям |
Кнопка | Вызов формы настройки конфигурации агента |
Кнопка | Посмотреть агент |
Кнопка | Удаление конфигурации агента |
Строка навигации | Навигация по списку агентов: изменение максимального числа записей, выводимого в таблице на одной странице (по умолчанию – 10), перемещение по страницам |
В списке агентов доступна возможность изменения группы агента. Нажмите кнопку
"Изменить группу агента" в столбце "Действия" и в открывшемся модальном окне выберите группу, которая будет присвоена агенту.

Рисунок 2.
Для назначения группы нескольким агентам отметьте нужные записи в списке и нажмите кнопку "Массовые операции". В открывшемся модальном окне на вкладке "Изменить группу" выберите требуемую группу и нажмите кнопку "Изменить".

Рисунок 3.
Столбец "Модули" содержит индикацию и статус модулей, установленных на агенте (значок активный или серый в зависимости от наличия модуля в агенте):
- Auditbeat
- Filebeat
- Winlogbeat
- Metricbeat
- Journalbeat
- Packetbeat
- Sysmon
- Wazuh
При наведении курсора мыши на значок модуля появляется всплывающая подсказка с названием модуля и его состоянием.

Рисунок 4.
Существуют следующие состояния модулей агента:
Не установлен - модуль присутствует в конфигурации агента, но на хосте не установлена служба;
Отсутствует - модуль отсутствует в конфигурации агента;
Установлен (сторонними средствами);
Установлен (остановлен);
Установлен (работает);
Не удалось определить;
Не известно.
В столбце "Последняя синхронизация" отображается дата/время последнего heartbeat в виде ссылки. При нажатии на ссылку выполняется переход к представлению, которое содержит:
дату и время последнего выхода на связь (heartbeat), полученного от агента; проверка связи выполняется через каждые 15 минут;
версию модулей и их состояние;
версию агента.

Рисунок 5.
Для удаления устаревших агентов нажмите кнопку "Удалить устаревшие". В модальном окне задайте время (в днях) от даты последнего хартбита, по истечении которого нужно удалить агенты, и нажмите "Удалить".

Рисунок 6.
Для удаления конфигурации агента воспользуйтесь кнопкой
в столбце "Действия".
Для удаления конфигурации нескольких агентов отметьте нужные записи в списке и нажмите кнопку "". нажмите кнопку "Массовые операции". В открывшемся модальном окне перейдите на вкладку "Удалить" и подтвердите действие, нажав кнопку "Удалить".

Рисунок 7.
Для предоставления доступа пользователям к агентам нажмите кнопку
. Выберите права доступа (чтение и/или изменение) и выберите имя пользователя из выпадающего меню. Для предоставления доступа к нескольким агентам отметьте нужные записи в списке и нажмите кнопку "Массовые операции". В открывшемся модальном окне перейдите на вкладку "Добавить доступ". Выберите права доступа (чтение и/или изменение) и выберите имя пользователя из выпадающего меню.

Рисунок 8.
Для изменения конфигурации агента нажмите кнопку
в столбце "Действия" и выполните необходимую настройку согласно разделу Настройка конфигурации Alertix.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.

