{"id":2428,"date":"2020-06-29T07:00:00","date_gmt":"2020-06-29T05:00:00","guid":{"rendered":"https:\/\/www.my-it-brain.de\/wordpress\/?p=2428"},"modified":"2022-03-27T08:05:08","modified_gmt":"2022-03-27T07:05:08","slug":"erkundung-von-red-hat-insights-advisor","status":"publish","type":"post","link":"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/","title":{"rendered":"Erkundung von Red Hat Insights &#8212; Advisor"},"content":{"rendered":"\n<p>In der <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/einfuehrung-in-red-hat-insights\">Einf\u00fchrung in Red Hat Insights<\/a> habe ich kurz umrissen, worum es sich bei dieser <a rel=\"noreferrer noopener\" href=\"https:\/\/de.wikipedia.org\/wiki\/Software_as_a_Service\" target=\"_blank\">SaaS<\/a>-Anwendung handelt und wie man RHEL-Systeme einrichtet, um den Dienst nutzen zu k\u00f6nnen. Dieser Artikel widmet sich dem Men\u00fcpunkt &#8222;Advisor&#8220; im Insights-Dashboard.<\/p>\n\n\n\n<p>Das Insights-Dashboard ist erreichbar unter der URL: <a rel=\"noreferrer noopener\" href=\"https:\/\/cloud.redhat.com\/insights\/dashboard\" target=\"_blank\">https:\/\/cloud.redhat.com\/insights\/dashboard<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-800x430.png\" alt=\"shows-rh-insights-dashboard\" class=\"wp-image-2430\" title=\"show-rh-insights-dashboard-overview\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-dashboard_2020-05-11.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 1: \u00dcbersicht im Insights Dashboard<\/figcaption><\/figure>\n\n\n\n<p>Das Dashboard gibt einen \u00dcberblick dar\u00fcber, wie viele Systeme aktuell in Insights eingebunden sind, ob es Probleme mit bekannten Systemen gibt, den Patch-Status, Schwachstellen, Compliance-Status, durchgef\u00fchrte Remediations und <em>Advisor recommendations<\/em>. Letztere sind Gegenstand dieses Artikels und werden im Folgenden einer genauen Betrachtung unterzogen.<\/p>\n\n\n\n<p>Advisor recommendations bedeutet auf Deutsch soviel wie &#8222;Empfehlungen eines Ratgebers&#8220;. Der Ratgeber (Advisor) ist in diesem Fall die Firma Red Hat, welche mit Machine Learning Algorithmen, ihrer Erfahrung und dem aus Kunden-Support-F\u00e4llen gesammelten Wissen, Ratschl\u00e4ge zur Systemkonfiguration und Hinweise auf Konfigurationsfehler unterbreitet.<\/p>\n\n\n\n<p>Das Dashboard in Bild 1 zeigt, dass Insights f\u00fcr die 13 verbundenen Systeme insgesamt 5 Empfehlungen bereith\u00e4lt, mit denen die Systemkonfiguration verbessert werden kann.<\/p>\n\n\n\n<p>\u00dcber das Men\u00fc am linken Rand oder den Link im Feld der Advisor recommendations gelangt man auf die Unterseite des Ratgebers, welcher die Empfehlungen in einer \u00dcbersicht mit Bewertung darstellt (siehe Bild 2).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-800x430.png\" alt=\"Show Advisor recommendations view\" class=\"wp-image-2436\" title=\"advisor-recommendations-view\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations_2020-05-11.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 2: \u00dcbersicht der Advisor Recommendations<\/figcaption><\/figure>\n\n\n\n<p>Die tabellarische \u00dcbersicht in Bild 2 zeigt die Empfehlungen mit einer kurzen Beschreibung, seit wann diese Empfehlung im Insights existiert, eine Risikobewertung, wie viele Systeme davon betroffen sind und ob ein <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/ansible-it-automation-fuer-jedermann\/\">Ansible-Playbook<\/a> existiert, mit dem das beschriebene Problem in der eigenen Infrastruktur behoben werden kann.<\/p>\n\n\n\n<p>Auf die einzelnen Funktionen der Seite aus Bild 2 werde ich im Folgenden n\u00e4her eingehen, w\u00e4hrend ich eine Bewertung der angezeigten Empfehlungen vornehme.<\/p>\n\n\n\n<p>Als erstes sticht mir der zweite Punkt ins Auge. Mit einem Klick auf den Pfeil vor der Beschreibung werden weitere Details eingeblendet (siehe Bild 3). Hier erf\u00e4hrt man, dass es vermutlich kein Problem darstellt, wenn man zum jetzigen Zeitpunkt kein In-Place-Upgrade auf RHEL 8 durchf\u00fchrt und dass ein Upgrade vermutlich ein Wartungsfenster mit Downtime ben\u00f6tigt. Weitere Informationen bietet der verlinkte Knowledge-Base-Artikel.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-800x430.png\" alt=\"Zeigt wie ein Eintrag deaktiviert werden kann\" class=\"wp-image-2438\" title=\"disable-advisor-recommendation\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 3: Detailansicht eines Eintrags und Funktion zum Deaktivieren dieser Empfehlung<\/figcaption><\/figure>\n\n\n\n<p>Ich pers\u00f6nlich bewerte die in Bild 3 ausgew\u00e4hlte Empfehlung als unn\u00fctz. RHEL 7 ist immer noch ein Release unter Wartung, welches Sicherheits-Aktualisierungen erh\u00e4lt. Dass RHEL 8 inzwischen in Version 8.2 erschienen ist und mit neuen Funktionen und Verbesserungen aufwartet, ist bekannt, aber kein Grund f\u00fcr \u00fcbereilte Upgrades. Dar\u00fcber hinaus f\u00fchren wir im <a rel=\"noreferrer noopener\" href=\"https:\/\/www.uni-bielefeld.de\/einrichtungen\/bits\" target=\"_blank\">BITS<\/a> in der Regel keine In-Place-Upgrades durch. Stattdessen installieren wir eine neue virtuelle Maschine (VM), migrieren Daten und Dienste und schalten anschlie\u00dfend den alten Host ab.<\/p>\n\n\n\n<p>Zum Gl\u00fcck muss man sich von unbedeutenden Meldungen nicht ewig nerven lassen. Wie in Bild 3 zu sehen, bietet Insights die M\u00f6glichkeit, Meldungen einfach zu deaktivieren. Sehr sch\u00f6n empfinde ich dabei, dass man einen Grund angeben kann (siehe Bild 4). So wird man auch nach Wochen oder gar Monaten daran erinnert, warum man einen Eintrag deaktiviert hat.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-800x430.png\" alt=\"Shows justification note dialog\" class=\"wp-image-2442\" title=\"rh-insights-disable-recommendation-justification-note\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disable-recommendation-justification-note.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 4: Insights bietet die M\u00f6glichkeit einen Grund f\u00fcr die Deaktivierung einer Empfehlung anzugeben<\/figcaption><\/figure>\n\n\n\n<p>Anschlie\u00dfend wird der Eintrag in der \u00dcbersicht nicht mehr angezeigt (vgl. Bild 5).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-800x430.png\" alt=\"Show only enabled recommendations\" class=\"wp-image-2444\" title=\"rh-insights-enabled-recommendations_2020-05-11\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-enabled-recommendations_2020-05-11.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 5: Mit dem automatisch aktivierten Filter werden nur noch aktive Eintr\u00e4ge angezeigt. Deaktivierte Elemente werden ausgeblendet.<\/figcaption><\/figure>\n\n\n\n<p>Nach dem Deaktivieren eines Eintrags kam mir sofort die Frage in den Sinn, wo ich diese denn wohl wiederfinden kann. Dies ist \u00fcber die Filtereinstellungen im oberen Bereich der Seite m\u00f6glich (siehe Bild 6).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-800x430.png\" alt=\"Show disabled recommendations\" class=\"wp-image-2445\" title=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11.png\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-disabled-recommendations_2020-05-11.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 6: Anzeige der deaktivierten Elemente<\/figcaption><\/figure>\n\n\n\n<p>An dieser Stelle m\u00f6chte ich erw\u00e4hnen, dass das Insights-Team die entsprechende Empfehlung nach meiner R\u00fcckmeldung komplett aus Insights entfernt hat. Sch\u00f6n, dass man als Kunde hier Geh\u00f6r findet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bewertung der weiteren Empfehlungen<\/h2>\n\n\n\n<p>Es bleiben noch vier weitere Empfehlungen, die ich im Folgenden f\u00fcr meine konkrete Umgebung bewerten will. Alle vier haben gemein, dass ich vermutlich nie bewusst nach diesen Konfigurationseinstellungen gesucht h\u00e4tte. Und zumindest zwei sind dabei, bei denen ein genauerer Blick lohnt. Und mit diesen fange ich an.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">OS boot failure occurs due to uncertain disk discovery order when \/dev\/sdN format device names are used in \/etc\/fstab<\/h3>\n\n\n\n<p>Hier wird auf eine Konfiguration hingewiesen, die im ung\u00fcnstigsten Fall den Bootvorgang eines Hosts verhindert. Eine Einstufung als &#8222;Important&#8220; ist daher nachvollziehbar. L\u00e4sst ein System, das nicht startet, doch regelm\u00e4\u00dfig den Puls und Adrenalinspiegel eines Sysadmin steigen.<\/p>\n\n\n\n<p>Um mir das (m\u00f6gliche) Problem n\u00e4her erl\u00e4utern zu lassen, rufe ich aus der Detailansicht den dort verlinkten Knowledge-Base-Artikel auf. Dabei f\u00e4llt mir auf, dass, obwohl ich ausschlie\u00dflich RHEL 7 Systeme verwende, auf einen Artikel verlinkt wird, der nur f\u00fcr RHEL 6 gilt. Immerhin findet sich in diesem eine Referenz zum entsprechenden Artikel f\u00fcr RHEL 7. Hier h\u00e4tte man gleich passend verlinken k\u00f6nnen.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a rel=\"noreferrer noopener\" href=\"https:\/\/access.redhat.com\/solutions\/45626\" target=\"_blank\">How can static names be assigned for SCSI devices using udev in Red Hat Enterprise Linux 6?<\/a><\/li><li><a href=\"https:\/\/access.redhat.com\/solutions\/2975361\" target=\"_blank\" rel=\"noreferrer noopener\">How are persistent names assigned for SCSI devices using udev in Red Hat Enterprise Linux 7?<\/a><\/li><\/ul>\n\n\n\n<p>Wie ist dieser Eintrag nun f\u00fcr uns zu bewerten?<\/p>\n\n\n\n<p>Die beiden betroffenen Systeme sind schon einige Zeit in Betrieb und haben bereits mehrere Neustarts ohne Probleme \u00fcberstanden. Das potenzielle Problem scheint sich zumindest in unserer Umgebung nicht negativ auszuwirken.<\/p>\n\n\n\n<p>Insights bietet f\u00fcr diesen Fall die Erstellung eines Ansible-Remediation-Playbooks an, mit welchem das Konfigurationsproblem behoben werden kann. Da ich in diesem Fall nicht der System-Betreiber f\u00fcr die beiden aufgef\u00fchrten Systeme bin, kann ich dies jedoch nicht ohne R\u00fccksprache mit dem entsprechenden Kollegen zur Ausf\u00fchrung bringen.<\/p>\n\n\n\n<p>Ich habe den entsprechenden System-Betreiber \u00fcber dieses Ereignis benachrichtigt, ihm die m\u00f6gliche L\u00f6sung weitergeleitet und ihm die Entscheidung \u00fcberlassen, wie er weiter damit verfahren m\u00f6chte. Dieser hat sich f\u00fcr den Hinweis bedankt und das Problem sofort behoben.<\/p>\n\n\n\n<p>In einem sp\u00e4teren Artikel werde ich mich noch damit besch\u00e4ftigen, wie ich Kollegen Zugriff auf das Insights-Dashboard gew\u00e4hren kann, so dass diese ihre Systeme darin selbst verwalten und untersuchen k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Traffic occurs or services are allowed unexpectedly when firewall zone drifting is enabled<\/h3>\n\n\n\n<p>Dies ist aus meiner Sicht wirklich ein interessanter Fund. Denn er weist darauf hin, dass wom\u00f6glich Kommunikation durch die lokale Host-Firewall erlaubt wird, obwohl dies nicht beabsichtigt ist (vgl. Bild 7).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-800x430.png\" alt=\"Show further details of a recommendation\" class=\"wp-image-2447\" title=\"rh-insights-recommendations-show-details\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-show-details.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 7: Recommendations lassen sich \u00fcber den Pfeil am Anfang einer Zeile aufklappen, um weitere Informationen zu sehen.<\/figcaption><\/figure>\n\n\n\n<p>Auch hier liefert der verlinkte Knowledge-Base-Artikel ausf\u00fchrliche Informationen.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/access.redhat.com\/articles\/4855631\" target=\"_blank\" rel=\"noreferrer noopener\">Changes in firewalld related to Zone Drifting<\/a><\/li><\/ul>\n\n\n\n<p>Ich werde diesen Punkt auf jeden Fall mit dem betroffenen Kollegen thematisieren. Ich denke, dass hier ein kleiner Wissenstransfer angebracht ist, da nach meiner Einsch\u00e4tzung auch weitere Kollegen sich des konkreten Verhaltens nicht bewusst sind. Von daher bewerte ich diesen Ratschlag als gut und sinnvoll.<\/p>\n\n\n\n<p>Ein Punkt \u00fcbrigens, der mir am Insights-Dashboard allgemein gut gef\u00e4llt, ist, dass ich jederzeit anzeigen lassen kann, wie viele Systeme betroffen sind und noch wichtiger, welche dies sind (siehe Bild 8).<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"430\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-800x430.png\" alt=\"Show affected systems\" class=\"wp-image-2448\" title=\"rh-insights-recommendations-system-view\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-800x430.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-300x161.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-768x413.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-1536x825.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view-624x335.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-recommendations-system-view.png 1886w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 8: Ansicht der betroffenen Systeme<\/figcaption><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/cloud.redhat.com\/insights\/advisor\/recommendations\/hardening_http_marked_insecure|HARDENING_HTTPS_DISABLED_WEBSERVER\">Decreased security: httpd serving unencrypted (HTTP) traffic<\/a><\/h3>\n\n\n\n<p>Dies ist eine Meldung mit niedriger Risiko-Einstufung und so werden wir sie auch behandeln. Bei den betroffenen Systemen handelt es sich um Test-Systeme. Der System-Betreiber hat hier bewusst auf die Implementierung von TLS\/SSL verzichtet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/cloud.redhat.com\/insights\/advisor\/recommendations\/hardening_yum|HARDENING_YUM_GPG_3RD_6\">Decreased security: Yum GPG verification disabled (third-party repos)<\/a><\/h3>\n\n\n\n<p>Dieser Punkt stellt sich wider Erwarten als interessant heraus. Wir betreiben eigene Repositories, welche nur innerhalb unserer Einrichtung verwendet werden. Um den Aufwand zu minimieren, verzichten wir bei diesen auf die Signierung der Pakete.<\/p>\n\n\n\n<p>\u00dcberraschend ist jedoch der Umstand, dass bei einigen Hosts auch die GPG-Signatur-\u00dcberpr\u00fcfung f\u00fcr ein gespiegeltes RHEL-Repo deaktiviert ist. Um dies herauszufinden,  muss man sich nicht erst zu einem betroffenen System verbinden und dies untersuchen. Es gen\u00fcgt ein Klick auf den Hostnamen in der Liste der betroffenen Systeme (vgl. Bild 8), um zu einer Ansicht zu gelangen, die neben einer ausf\u00fchrlichen Beschreibung auch einen L\u00f6sungsweg anbietet.<\/p>\n\n\n\n<p>Insights bietet nicht nur Unterst\u00fctzung dabei herauszufinden, was falsch ist, sondern auch wie man das Problem abstellt. Ich werde im Laufe des Tests fortlaufend \u00fcberpr\u00fcfen, wie h\u00e4ufig Insights hier mit sinnvollen L\u00f6sungen aufwarten kann.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><a href=\"https:\/\/cloud.redhat.com\/insights\/advisor\/recommendations\/write_same_failed_manually_zeroing|WRITE_SAME_FAILED_MANUALLY_ZEROING\">Slow system boot when storage devices do not support WRITE SAME command<\/a><\/h3>\n\n\n\n<p>Neu hinzugekommen und daher in obigen Bildern noch nicht enthalten ist dieser Hinweis auf ein Problem, welches die Leistung des Systems beim Bootvorgang reduzieren kann.<\/p>\n\n\n\n<p>Insights hat diesen Incident erkannt, nachdem das betroffene System neugestartet wurde, der <code>insights-client<\/code> erneut gelaufen ist und Insights eine entsprechende Meldung in <code>\/var\/log\/messages<\/code> gefunden hat.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/access.redhat.com\/solutions\/1394733\" target=\"_blank\" rel=\"noreferrer noopener\">What&#8217;s the impact on &#8222;WRITE SAME failed. Manually zeroing&#8220;<\/a><\/li><\/ul>\n\n\n\n<p>Das Problem selbst ist uns seit langem bekannt. Es f\u00e4llt allerdings in die Kategorie: &#8222;Gucken wir uns an, wenn wir mal Zeit haben.&#8220; Also vermutlich nie. Zum Gl\u00fcck booten unsere VMs innerhalb weniger Sekunden und es wird hier kein Problem wahrgenommen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zwischenfazit<\/h2>\n\n\n\n<p>Ich stehe noch am Anfang unseres Tests. Die bisherigen Erkenntnisse lassen daher noch keine abschlie\u00dfende Bewertung zu, ob ein dauerhafter und ausgedehnter Einsatz von Insights gerechtfertigt ist.<\/p>\n\n\n\n<p>Als erster Eindruck bleibt eine benutzerfreundliche Oberfl\u00e4che, welche eine intuitive Bedienung gestattet. Der Advisor enth\u00e4lt bis jetzt neben einigen belanglosen Empfehlungen auch interessante Hinweise.<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading\">Artikel aus dieser Serie<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/einfuehrung-in-red-hat-insights\/\">Einf\u00fchrung in Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/\">Erkundung von Red Hat Insights &#8212; Advisor<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/schwachstellen-management-mit-red-hat-insights\/\">Schwachstellen-Management mit Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-compliance\/\">Red Hat Insights &#8212; Compliance<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-patch-and-drift\/\">Red Hat Insights &#8212; Patch and Drift<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/persoenliche-bewertung-von-red-hat-insights\/\">Pers\u00f6nliche Bewertung von Red Hat Insights<\/a><\/li><\/ol>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>In der Einf\u00fchrung in Red Hat Insights habe ich kurz umrissen, worum es sich bei dieser SaaS-Anwendung handelt und wie man RHEL-Systeme einrichtet, um den Dienst nutzen zu k\u00f6nnen. Dieser Artikel widmet sich dem Men\u00fcpunkt &#8222;Advisor&#8220; im Insights-Dashboard. Das Insights-Dashboard ist erreichbar unter der URL: https:\/\/cloud.redhat.com\/insights\/dashboard Das Dashboard gibt einen \u00dcberblick dar\u00fcber, wie viele Systeme<span class=\"continue-reading\"> <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/\">[Weiterlesen&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_metis_text_type":"","_metis_text_length":0,"_post_count":0,"footnotes":""},"categories":[52],"tags":[582,581,430,305,419],"class_list":["post-2428","post","type-post","status-publish","format-standard","hentry","category-cloud-dienste","tag-advisor","tag-insights","tag-osbn","tag-planet","tag-red-hat"],"_links":{"self":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/comments?post=2428"}],"version-history":[{"count":25,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2428\/revisions"}],"predecessor-version":[{"id":3159,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2428\/revisions\/3159"}],"wp:attachment":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/media?parent=2428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/categories?post=2428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/tags?post=2428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}