Q1:什么是A-Ops智能运维工具?
A1:A-Ops智能运维工具可以帮助用户更方便地进行系统集群管理,实现资产管理、系统漏洞管理、配置溯源等功能,以降低运维成本,使目标客户机能够更加平稳、安全地运行。具体使用安装可见:cid:link_4。
Q2:用户如何使用A-Ops进行漏洞管理?
A2:A-Ops工具提供dnf-hotpatch-plugin热补丁插件,用户安装后可以在目标主机上使用dnf命令扫描漏洞并使用冷/热补丁修复;同时,也可基于A-Ops前端界面实现对集群主机的批量扫描和修复。

Q3:热补丁相比冷补丁有什么优势,如何获取?
A3:热补丁是一种无须中断程序即可修复软件缺陷的技术。热补丁工具syscare统一操作系统内核态、用户态热补丁服务,可实现无感知地在线修复内核和用户态服务漏洞,具体原理可见:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/SysCare/认è¯SysCare.html。
如果用户想要自行制作热补丁,可以参考社区热补丁制作发布流程文档进行制作:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/A-Ops/社åºçè¡¥ä¸å¶ä½å叿µç¨.html。
制作成功且审核为可发布的热补丁,可以在openEuler社区正式发布,发布公告带有“HotPatchSA”关键词,示例可见:
https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-HotPatchSA-2024-1001。
如果需要获取相应热补丁发布件,可以在openEuler官方repo地址获取:
https://repo.openeuler.org/openEuler-22.03-LTS-SP1/hotpatch_update/。
Q4:A-Ops是否可以自动检测客户机新漏洞?
A4:A-Ops支持对openEuler社区已修复发布的漏洞进行定时扫描,当客户机安装漏洞对应的相关软件包时,待修复列表中可见最新漏洞。

Q5:用户想要体验A-Ops功能,如何进行快速使用?
A5:可准备两台主机,一台作为服务端,一台作为客户端。为了进行快速使用,可参考A-Ops部署指南,将文中的机器A、机器B和机器C对应服务都部署于服务端,机器D对应服务部署于客户端,配置资产管理模块:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/A-Ops/AOpsé¨ç½²æå.html,即可快速体验A-Ops基本功能。若想进一步体验漏洞管理和智能定位功能,可参考资产管理的后续内容进行配置。
Q6:A-Ops提供的配置溯源功能的具体作用是什么?
A6:系统中的一些异常场景是由相关文件配置错误导致的,配置溯源功能方便用户对客户机修正系统配置项错误;同时,也可以集群管理方式统一调整系统配置项。
Q7:系统防火墙不方便关闭,是否影响A-Ops的使用?
A7:只需开放系统火墙中特定功能模块需要的端口即可,否则会导致A-Ops服务不可访问。
Q8:对于需要纳管大量主机的场景,一个个添加主机的方式较为麻烦,是否有更便捷的添加方式?
Q8:可根据A-Ops提供的模板,按照格式填写主机注册所需信息,选择以excel或者csv方式上传文件,A-Ops可自动进行解析,并回显于前端展示。
Q9:A-Ops的资产管理、漏洞管理和智能定位功能之间有什么关联,可以独立使用吗?
A9:在使用漏洞管理和智能定位功能之前,需要先配置资产管理功能,纳管相应客户机。
Q10:查看openEuler官网发现每个分支都有相应已发布A-Ops版本,想要体验最新功能推荐使用哪个版本?
A10:可优先使用22.03-LTS-SP3发布的最新版本。
Q1:什么是A-Ops智能运维工具?
A1:A-Ops智能运维工具可以帮助用户更方便地进行系统集群管理,实现资产管理、系统漏洞管理、配置溯源等功能,以降低运维成本,使目标客户机能够更加平稳、安全地运行。具体使用安装可见:cid:link_4。
Q2:用户如何使用A-Ops进行漏洞管理?
A2:A-Ops工具提供dnf-hotpatch-plugin热补丁插件,用户安装后可以在目标主机上使用dnf命令扫描漏洞并使用冷/热补丁修复;同时,也可基于A-Ops前端界面实现对集群主机的批量扫描和修复。

Q3:热补丁相比冷补丁有什么优势,如何获取?
A3:热补丁是一种无须中断程序即可修复软件缺陷的技术。热补丁工具syscare统一操作系统内核态、用户态热补丁服务,可实现无感知地在线修复内核和用户态服务漏洞,具体原理可见:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/SysCare/认è¯SysCare.html。
如果用户想要自行制作热补丁,可以参考社区热补丁制作发布流程文档进行制作:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/A-Ops/社åºçè¡¥ä¸å¶ä½å叿µç¨.html。
制作成功且审核为可发布的热补丁,可以在openEuler社区正式发布,发布公告带有“HotPatchSA”关键词,示例可见:
https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-HotPatchSA-2024-1001。
如果需要获取相应热补丁发布件,可以在openEuler官方repo地址获取:
https://repo.openeuler.org/openEuler-22.03-LTS-SP1/hotpatch_update/。
Q4:A-Ops是否可以自动检测客户机新漏洞?
A4:A-Ops支持对openEuler社区已修复发布的漏洞进行定时扫描,当客户机安装漏洞对应的相关软件包时,待修复列表中可见最新漏洞。

Q5:用户想要体验A-Ops功能,如何进行快速使用?
A5:可准备两台主机,一台作为服务端,一台作为客户端。为了进行快速使用,可参考A-Ops部署指南,将文中的机器A、机器B和机器C对应服务都部署于服务端,机器D对应服务部署于客户端,配置资产管理模块:
https://docs.openeuler.org/zh/docs/22.03_LTS_SP3/docs/A-Ops/AOpsé¨ç½²æå.html,即可快速体验A-Ops基本功能。若想进一步体验漏洞管理和智能定位功能,可参考资产管理的后续内容进行配置。
Q6:A-Ops提供的配置溯源功能的具体作用是什么?
A6:系统中的一些异常场景是由相关文件配置错误导致的,配置溯源功能方便用户对客户机修正系统配置项错误;同时,也可以集群管理方式统一调整系统配置项。
Q7:系统防火墙不方便关闭,是否影响A-Ops的使用?
A7:只需开放系统火墙中特定功能模块需要的端口即可,否则会导致A-Ops服务不可访问。
Q8:对于需要纳管大量主机的场景,一个个添加主机的方式较为麻烦,是否有更便捷的添加方式?
Q8:可根据A-Ops提供的模板,按照格式填写主机注册所需信息,选择以excel或者csv方式上传文件,A-Ops可自动进行解析,并回显于前端展示。
Q9:A-Ops的资产管理、漏洞管理和智能定位功能之间有什么关联,可以独立使用吗?
A9:在使用漏洞管理和智能定位功能之前,需要先配置资产管理功能,纳管相应客户机。
Q10:查看openEuler官网发现每个分支都有相应已发布A-Ops版本,想要体验最新功能推荐使用哪个版本?
A10:可优先使用22.03-LTS-SP3发布的最新版本。