Portable / non-root
Wähle spot-agent-sap-portable, spot-suite-portable oder
spot-suite-external-portable, jeweils in einem eigenen $SPOT_HOME.
Zum Beispiel die Embedded-Suite in ein neues $SPOT_HOME extrahieren:
umask 077
mkdir -p "$HOME/spot"
tar -xzf spot-suite-portable_X.Y.Z_linux_amd64.tar.gz -C "$HOME/spot" --strip-components=1
cd "$HOME/spot"
cp config/spot.env.example config/spot.env
Für External spot-suite-external-portable_X.Y.Z_linux_amd64.tar.gz verwenden.
Für Connector-only spot-agent-sap-portable_X.Y.Z_linux_amd64.tar.gz
verwenden und nach $HOME/spot-agent-sap-portable extrahieren, wenn die
enthaltenen Units unverändert genutzt werden sollen. Varianten weder mischen
noch übereinander extrahieren. Die Anleitung
Connector-only enthält das vollständige Verfahren für
Checksum, Konfiguration, Lizenz, systemd --user, Upgrade und Deinstallation.
Lizenz aktivieren oder installieren
Vor dem ersten run-agent.sh den enthaltenen Validator starten und den
Online-Schlüssel aktivieren oder die Offline-Datei installieren:
export SPOT_HOME="$HOME/spot"
"$SPOT_HOME/scripts/run-license.sh" >"$SPOT_HOME/log/license.out" 2>"$SPOT_HOME/log/license.err" &
"$SPOT_HOME/bin/spot-agent-sap" license-activate
# oder: "$SPOT_HOME/bin/spot-agent-sap" license-install /geschuetzter/pfad/lizenz
"$SPOT_HOME/bin/spot-agent-sap" license-check
Für Connector-only ist SPOT_HOME das Verzeichnis, in das
spot-agent-sap-portable extrahiert wurde. Den Schlüssel nie als
Positionsargument übergeben. Der Verlängerungsexport ohne Weboberfläche steht
unter Lizenzen und Verlängerung.
SAP-Passwort verschlüsseln
Der portable Wrapper ermittelt und exportiert sein eigenes SPOT_HOME. Damit
kann der Wert für passwd vor dem ersten Start erzeugt werden:
"$HOME/spot-agent-sap-portable/bin/spot-agent-sap" encrypt
Die einzige Zeile enc:v1:... in die SAP-Verbindung kopieren. Beim ersten
Aufruf wird
$HOME/spot-agent-sap-portable/config/spot-sap-secret.key mit Modus 0600
erzeugt, falls die Datei fehlt. Diese Datei sichern; bei einem Upgrade nicht neu
erzeugen und nicht durch den Schlüssel einer anderen Installation ersetzen.
Beispiele für --stdin, --password-file, Berechtigungen und Automatisierung
stehen unter Connector-only.
Nur die Prozesse der gewählten Variante starten:
# Embedded-Suite
SPOT_HOME="$HOME/spot" scripts/run-elasticsearch.sh
SPOT_HOME="$HOME/spot" scripts/run-server.sh
SPOT_HOME="$HOME/spot" scripts/run-agent.sh
# External-Suite
SPOT_HOME="$HOME/spot" scripts/run-server.sh
SPOT_HOME="$HOME/spot" scripts/run-agent.sh
# Connector-only (in eigenem SPOT_HOME)
SPOT_HOME="$HOME/spot-agent-sap-portable" \
"$HOME/spot-agent-sap-portable/scripts/run-agent.sh"
External enthält weder Elasticsearch-Verzeichnis noch -Skript und darf im eingeschränkten Modus starten. Nur-Connector enthält weder lokales Backend noch Elasticsearch.
Konfiguration, Zustand, Logs und Temporärdateien bleiben unter $SPOT_HOME; es
darf keine erforderlichen Schreibzugriffe auf /opt, /etc oder /var geben.
Ein dedizierter Benutzer und Supervisor sind erforderlich. Für echte
Owner-Trennung RPM/DEB verwenden.
Upgrades nach Checksum-Prüfung in ein neues Verzeichnis extrahieren, nur dokumentierten veränderlichen Zustand kopieren und die alte Generation bis zur erfolgreichen Health-/Ingestion-Prüfung behalten. Nie über den aktiven Baum extrahieren.
Verifizierung nach Variante
Embedded-Suite
curl -fsS http://127.0.0.1:9200
curl -fsS http://127.0.0.1:8080/api/health
External-Suite
SPOT_HOME="${SPOT_HOME:-$HOME/spot}"
curl -fsS http://127.0.0.1:8080/api/health
curl -fsS http://127.0.0.1:8080/api/setup/status | \
jq -e '.elastic_configuration_state == "pending" and .operational_ready == false'
Wenn Elasticsearch aufgeschoben wurde, muss der öffentliche Setup-Status
pending und operational_ready=false melden. Eine echte Daten-API liefert mit
gültigem Bearer-Token HTTP 503 und den Code elastic_not_configured. Nach der
Konfiguration Health und Ingestion gegen den externen Cluster prüfen; nicht
lokales :9200 abfragen.
Nur Connector
SPOT_HOME="${SPOT_HOME:-$HOME/spot-agent-sap-portable}"
test -x "$SPOT_HOME/bin/spot-agent-sap"
pgrep -af "$SPOT_HOME/bin/spot-agent-sap"
tail -n 100 "$SPOT_HOME/log/spot-agent-sap.log"
test ! -e "$SPOT_HOME/scripts/run-elasticsearch.sh"
Ein lokales Backend oder run-elasticsearch.sh wird nicht erwartet.
$HOME/spot-agent-sap-portable ist der Standardpfad für die enthaltenen
systemd --user-Units. Unter Connector-only stehen der
persistente Start und die sichere Neuerzeugung der Runtime-Konfiguration nach
einer Änderung.