Zum Hauptinhalt springen

Portable / non-root

Wähle spot-agent-sap-portable, spot-suite-portable oder spot-suite-external-portable, jeweils in einem eigenen $SPOT_HOME.

Zum Beispiel die Embedded-Suite in ein neues $SPOT_HOME extrahieren:

umask 077
mkdir -p "$HOME/spot"
tar -xzf spot-suite-portable_X.Y.Z_linux_amd64.tar.gz -C "$HOME/spot" --strip-components=1
cd "$HOME/spot"
cp config/spot.env.example config/spot.env

Für External spot-suite-external-portable_X.Y.Z_linux_amd64.tar.gz verwenden. Für Connector-only spot-agent-sap-portable_X.Y.Z_linux_amd64.tar.gz verwenden und nach $HOME/spot-agent-sap-portable extrahieren, wenn die enthaltenen Units unverändert genutzt werden sollen. Varianten weder mischen noch übereinander extrahieren. Die Anleitung Connector-only enthält das vollständige Verfahren für Checksum, Konfiguration, Lizenz, systemd --user, Upgrade und Deinstallation.

Lizenz aktivieren oder installieren

Vor dem ersten run-agent.sh den enthaltenen Validator starten und den Online-Schlüssel aktivieren oder die Offline-Datei installieren:

export SPOT_HOME="$HOME/spot"
"$SPOT_HOME/scripts/run-license.sh" >"$SPOT_HOME/log/license.out" 2>"$SPOT_HOME/log/license.err" &
"$SPOT_HOME/bin/spot-agent-sap" license-activate
# oder: "$SPOT_HOME/bin/spot-agent-sap" license-install /geschuetzter/pfad/lizenz
"$SPOT_HOME/bin/spot-agent-sap" license-check

Für Connector-only ist SPOT_HOME das Verzeichnis, in das spot-agent-sap-portable extrahiert wurde. Den Schlüssel nie als Positionsargument übergeben. Der Verlängerungsexport ohne Weboberfläche steht unter Lizenzen und Verlängerung.

SAP-Passwort verschlüsseln

Der portable Wrapper ermittelt und exportiert sein eigenes SPOT_HOME. Damit kann der Wert für passwd vor dem ersten Start erzeugt werden:

"$HOME/spot-agent-sap-portable/bin/spot-agent-sap" encrypt

Die einzige Zeile enc:v1:... in die SAP-Verbindung kopieren. Beim ersten Aufruf wird $HOME/spot-agent-sap-portable/config/spot-sap-secret.key mit Modus 0600 erzeugt, falls die Datei fehlt. Diese Datei sichern; bei einem Upgrade nicht neu erzeugen und nicht durch den Schlüssel einer anderen Installation ersetzen. Beispiele für --stdin, --password-file, Berechtigungen und Automatisierung stehen unter Connector-only.

Nur die Prozesse der gewählten Variante starten:

# Embedded-Suite
SPOT_HOME="$HOME/spot" scripts/run-elasticsearch.sh
SPOT_HOME="$HOME/spot" scripts/run-server.sh
SPOT_HOME="$HOME/spot" scripts/run-agent.sh

# External-Suite
SPOT_HOME="$HOME/spot" scripts/run-server.sh
SPOT_HOME="$HOME/spot" scripts/run-agent.sh

# Connector-only (in eigenem SPOT_HOME)
SPOT_HOME="$HOME/spot-agent-sap-portable" \
"$HOME/spot-agent-sap-portable/scripts/run-agent.sh"

External enthält weder Elasticsearch-Verzeichnis noch -Skript und darf im eingeschränkten Modus starten. Nur-Connector enthält weder lokales Backend noch Elasticsearch.

Konfiguration, Zustand, Logs und Temporärdateien bleiben unter $SPOT_HOME; es darf keine erforderlichen Schreibzugriffe auf /opt, /etc oder /var geben. Ein dedizierter Benutzer und Supervisor sind erforderlich. Für echte Owner-Trennung RPM/DEB verwenden.

Upgrades nach Checksum-Prüfung in ein neues Verzeichnis extrahieren, nur dokumentierten veränderlichen Zustand kopieren und die alte Generation bis zur erfolgreichen Health-/Ingestion-Prüfung behalten. Nie über den aktiven Baum extrahieren.

Verifizierung nach Variante

Embedded-Suite

curl -fsS http://127.0.0.1:9200
curl -fsS http://127.0.0.1:8080/api/health

External-Suite

SPOT_HOME="${SPOT_HOME:-$HOME/spot}"
curl -fsS http://127.0.0.1:8080/api/health
curl -fsS http://127.0.0.1:8080/api/setup/status | \
jq -e '.elastic_configuration_state == "pending" and .operational_ready == false'

Wenn Elasticsearch aufgeschoben wurde, muss der öffentliche Setup-Status pending und operational_ready=false melden. Eine echte Daten-API liefert mit gültigem Bearer-Token HTTP 503 und den Code elastic_not_configured. Nach der Konfiguration Health und Ingestion gegen den externen Cluster prüfen; nicht lokales :9200 abfragen.

Nur Connector

SPOT_HOME="${SPOT_HOME:-$HOME/spot-agent-sap-portable}"
test -x "$SPOT_HOME/bin/spot-agent-sap"
pgrep -af "$SPOT_HOME/bin/spot-agent-sap"
tail -n 100 "$SPOT_HOME/log/spot-agent-sap.log"
test ! -e "$SPOT_HOME/scripts/run-elasticsearch.sh"

Ein lokales Backend oder run-elasticsearch.sh wird nicht erwartet. $HOME/spot-agent-sap-portable ist der Standardpfad für die enthaltenen systemd --user-Units. Unter Connector-only stehen der persistente Start und die sichere Neuerzeugung der Runtime-Konfiguration nach einer Änderung.