Con la versión 6.1.7-315, MACC incluye el comprobador de compatibilidad de kernel (KCC) para detectar la compatibilidad de kernels de Linux con la compilación de MACC instalada.
KCC se ejecuta cuando se instala un nuevo kernel. Si KCC no puede asignar el módulo de kernel de MACC, el resto del flujo de compatibilidad se realiza como en las versiones anteriores a 6.1.7-315. Si ha configurado
Build-At-Target (BAT), Se activa BAT. Si no ha configurado BAT, debe elevar una solicitud con Soporte técnico para que un hotfix nuevo se cree con el soporte de kernel agregado.
MACC para Linux sigue siendo compatible con varios kernels y la herramienta KCC ha aumentado el número de kernels admitidos en el conjunto predeterminado. Ve
KB84289 para obtener detalles sobre la compatibilidad con varios kernels de Linux.
IMPORTANTE: La instalación de MACC en una Linux no compatible kernel o la ampliación de MACC en un Linux no compatible kernel puede provocar que MACC Introduzca un estado dañado.
NOTA: Cuando se utiliza KCC para desplegar MACC en una Linux no compatible kernel, los pasos siguientes difieren de los que se realizan durante un despliegue normal en un Linux compatible kernel:
- Al instalar el paquete en una Linux no compatible kernel, el estado del controlador ya es asociados.
- Al activar MACC, el mensaje esperado McAfee Solidifier will be enabled on service restart no se devuelve. Soporte técnico recomienda reiniciar el sistema después de este paso para asegurarse de que todas las funciones funcionen con normalidad.
Inicia
Los registros de KCC se crean en la ubicación
/usr/local/mcafee/solidcore/kcc/static_tool/logs. Estos registros se crean en orden cronológico en función de la fecha y la hora del sistema. Los registros de KCC se pueden recopilar mediante la
gatherinfo version.
Espacio de configuración de KCC:
KCC genera dos listas en
/etc/mcafee/solidcore/solidcore.conf. La información de esta lista se puede interpretar para comprender los casos de éxito y de error de KCC:
- StaticToolMappedKernelList:
Esta lista se actualiza cuando se instala un nuevo kernel. Puede utilizar esta lista como indicador para verificar que KCC ha aprobado la nueva kernel y la asignación creada para ella. La asignación tiene el formato ::. Si KCC falla para el nuevo kernel, la asignación no se encuentra en esta lista. Si la host está incluida en esta lista, puede concluir que MACC se iniciará y ejecutará correctamente.
- MappedKernels:
Esta lista se actualiza tras reiniciar en la nueva kernel. Muestra los kernels que se han asignado mediante KCC.
Directrices y disponibilidad de soporte de nueva kernel previstas:
McAfee prueba una nueva kernel una vez al mes. Anteriormente, un hotfix se publicaría mensualmente para admitir los nuevos kernels publicados (hasta el 15 de un mes). Esto significa que McAfee podría tardar hasta 45 días en ser compatible con el nuevo kernel. El uso del KCC en los nuevos kernels se admite automáticamente en el día cero en un 80 – 90% de los casos.
Para que se produzca un error en el KCC, puede reconstruir los módulos de kernel o esperar McAfee para liberar un hotfix nuevo. Consulte la sección "crear compilaciones para kernels de Linux no compatibles" de MACC 6.1.7
Guía de instalación para obtener más información.