Liste de contrôle pré-installation - Tableau Resource Monitoring Tool

La rubrique suivante fournit les conditions préalables à l’installation Tableau Resource Monitoring Tool. Il décrit également les autorisations du système d’exploitation requises pour les comptes de service utilisés.

Exigences en matière d’ordinateur, de réseau et de comptes

Remarque : Le serveur et l’agent du Resource Monitoring Tool (RMT) ne sont pas conformes aux normes FIPS (Federal Information Processing Standards) 140-2 et ne fonctionneront pas correctement sur les systèmes d’exploitation exécutés avec le mode FIPS activé.

Remplissez les conditions préalables suivantes avant d’installer Tableau Resource Monitoring Tool.

  1. Assurez-vous de disposer des privilèges d’administration pour tous les ordinateurs qui exécuteront Resource Monitoring Tool. Ceci inclut l’ordinateur exécutant le serveur RMT et tous les nœuds Tableau Server de l’installation que vous allez surveiller avec Resource Monitoring Tool.

  2. Ouvrez le port 5672 pour le trafic TCP entrant sur l’ordinateur exécutant le Serveur RMT.

    L’application d’Agent Resource Monitoring Tool envoie les données qu’elle collecte via le port 5672, de sorte que la machine sur laquelle le serveur RMT est installé devra autoriser le trafic TCP entrant sur ce port.

    Le pare-feu Windows est un bloqueur commun de ce trafic.

  3. Ouvrez les ports suivants :

    • Ouvrez le port 80 pour le trafic TCP entrant sur l’ordinateur exécutant le Serveur RMT.

      Il s’agit du port sur lequel le Serveur RMT hébergera l’interface Web. Notez que nous pouvons modifier le numéro de port pendant l’installation si un service tiers l’utilise déjà. Pour rendre l’interface Web accessible depuis l’extérieur du Serveur RMT, ce port devra être ouvert.

    • Ouvrez le port 443 pour le trafic TCP entrant sur l’ordinateur exécutant le Serveur RMT Resource Monitoring Tool.

      Il s’agit du port sur lequel les connexions proviennent de l’Agent lors du test de la connexion au Serveur RMT.

    • Ouvrez les ports 5672 et 5671 (connexions TLS) vers le trafic TCP sortant sur tous les nœuds d’agent.

      L’application Agent envoie les données qu’elle collecte au Serveur RMT via ce port.

    • Ouvrez le port 80 pour le trafic TCP sortant sur tous les ordinateurs agents.

      Périodiquement, l’agent envoie des demandes à l’interface Web du Serveur RMT.

    • Ouvrez le port 443 pour le trafic TCP sortant sur tous les ordinateurs Agents.

      Il s’agit du port sur lequel l’Agent teste sa connexion au Serveur RMT.

    Pour plus d’information sur les ports et les communications, consultez Ports de communication Tableau Resource Monitoring Tool.

  4. Vérifiez que tous les ordinateurs d’Agents peuvent contacter le Serveur RMT.

    L’interface Web hébergée par le serveur RMT est liée à un nom d’hôte ou à une adresse IP spécifique pendant le processus de configuration. Elle ne répondra qu’aux demandes envoyées à ce nom d’hôte spécifique. Par exemple, si le Serveur RMT est configuré pour être hébergé sur http://RMTServer/ mais que les serveurs Agents ne peuvent contacter le Serveur RMT que par http://myrmtserver.myserver.com/, les demandes ne seront pas transmises.

  5. Collectez les identifiants d’un compte Administrateur Tableau Server.

    Resource Monitoring Tool utilisera l’API Web de Tableau Server pour collecter des renseignements sur le contenu, de sorte qu’il aura besoin d’identifiants pour un utilisateur qui est un administrateur de serveur Tableau et qui peut accéder à tous les sites, projets, etc. Nous vous recommandons d’en créer un dédié à Resource Monitoring Tool, mais il peut s’agir de n’importe quel utilisateur qui est un administrateur de Tableau Server.

  6. Activez l’accès à la base de données du référentiel Tableau Server. Ceci est requis depuis la version 2022.3.

    Resource Monitoring Tool accède directement à la base de données du référentiel pour des raisons de performances. Pour que cela fonctionne, l’accès au référentiel doit être activé, avec un mot de passe défini pour l’utilisateur de la base de données « readonly ». Pour plus d’information, consultez Activer l’accès au référentiel Tableau Server.

  7. Si vous souhaitez utiliser les connexions SSL entre Resource Monitoring Tool et le référentiel Tableau Server, vérifiez que Tableau Server est configuré pour utiliser SSL pour les connexions Postgres internes. Pour plus d’information, consultez Configurer SSL pour la communication Postgres interne.

    Resource Monitoring Tool vous permet d’utiliser soit le fichier de certificat (server.crt), soit l’empreinte du pouce pour les connexions SSL. Le fichier de certificat pour la base de données Postgres est installé pour :

    C:/ProgramData/Tableau/Tableau Server/data/tabsvc/config/pgsql<version>/security

    Si vous prévoyez d’utiliser le fichier de certificat (server.crt), copiez le fichier de certificat généré par Tableau Server pour les connexions Postgres SSL internes sur l’ordinateur où vous prévoyez d’installer le serveur RMT. Copiez-le sur le magasin de certificats de l’ordinateur.

  8. Vérifiez que l’API REST est activée sur Tableau Server (paramètre par défaut). Utilisez la commande tsm configuration get -k api.server.enabled pour cette vérification. Une valeur de retour de true signifie que l’API REST est activée. Pour activer l’API REST, utilisez la commande tsm configuration set. Pour plus d’information, consultez api.server.enabled.

  9. Vérifiez la taille des fichiers journaux Tableau Server. Une fois que l’Agent Serveur est installé et configuré, Resource Monitoring Tool traite les données historiques pertinentes à partir des fichiers journaux Tableau Serveur avant que les données soient affichées. S’il existe une grande quantité de données de journal historique, le traitement de l’information peut prendre un certain temps. Cela peut entraîner un retard de traitement des événements plus récents sur le serveur.

    Si le retard vous préoccupe et que des informations historiques ne vous sont pas indispensables, vous pouvez procéder ainsi pour nettoyer les fichiers existants :

    Remarque : Les données de performances telles que l’utilisation du processeur et de la mémoire ne sont pas collectées à l’aide des données de fichiers journaux historiques et sont collectées après l’installation et la configuration de l’Agent de sorte que le nettoyage des données historiques n’affecte pas les données de performances.

  10. (facultatif) Collectez l’information de connexion pour un serveur SMTP auquel le Serveur RMT peut accéder.

    Si vous souhaitez recevoir des notifications par courriel, vous devez fournir à Server RMT le nom du serveur, le nom d’utilisateur et le mot de passe (le cas échéant) et le numéro de port d’un serveur SMTP qu’il peut utiliser pour envoyer le courriel et la version de TLS. Actuellement, la version 1.2 de TSL est requise, mais la version 1.3 de TLS est également prise en charge. Si vous souhaitez utiliser TLS version 1.3, assurez-vous que vous disposez d’Open SSL 1.1.1f ou d’une version supérieure sur la machine sur laquelle RMT Server sera installé. Pour plus d’information, consultez Notifications par courriel

  11. (facultatif) Vérifiez les autorisations du compte de service du système d’exploitation pour les comptes non par défaut.

    Vous devrez peut-être procéder ainsi si votre organisation a des exigences de sécurité spécifiques qui vous obligent à utiliser des comptes système ou des utilisateurs déjà définis.

    Vous trouverez des détails sur les autorisations par défaut ici : Autorisations d’installation par défaut - Tableau Resource Monitoring Tool

Qui peut le faire?

Pour effectuer toutes les étapes décrites ci-dessus, vous devez être un administrateur sur l’ordinateur où vous installez Resource Monitoring Tool, et être un administrateur Tableau Server.

Merci de vos commentaires!Votre commentaire s été envoyé avec succès. Merci!