Introducción
Este documento describe la información sobre los pasos para recopilar la instantánea de soporte y habilitar la sesión de soporte en directo del dispositivo de nube privada Cisco AMP (protección frente a malware avanzado) para fines de investigación.
Instantáneas de soporte
Generar instantánea de soporte desde el portal de administración
Para recopilar una instantánea de soporte desde el Portal de administración, siga estos pasos:
Paso 1: Inicie sesión en el Portal de administración.
Paso 2: Seleccione Support y luego Support Snapshots, como se muestra en la imagen.

Paso 3: Haga clic en Crear instantánea.

Paso 4: Puede seleccionar en Incluir los archivos de núcleo y otros vaciados de memoria, así como en la instantánea, que no están seleccionados de forma predeterminada, como se muestra en la imagen.

Paso 5: Observará que la instantánea se ha iniciado y esto puede tardar un tiempo. Para monitorear el progreso, haga clic en Detalles, como se muestra en la imagen.
Paso 6: Una vez finalizada la generación de instantáneas, debe poder seleccionar el
para descargar la instantánea en el equipo local desde el que se accede al portal.
Generar instantánea de soporte desde el portal de administración SSH
Para crear una instantánea de soporte desde el SSH del portal de administración, siga estos pasos:
Paso 1: SSH al Portal de administración.
Paso 2: Esta es la CLI disponible para generar la instantánea.
[root@fireamp ~]# amp-support snapshot -A
usage: /opt/opadmin/embedded/bin/amp-support snapshot [options]
Create a snapshot of the current system; this includes log files, system status, run processes, crash dumps, and other information that can be used by a support engineer to diagnose problems with your system. If no explicit options are provided the default ones are assumed. The default options are: include-configs, include-logs, include-network, include-cores, and include-status -A, --all Include everything. -a, --include-analysis Include system analysis. (SLOW!) -C, --include-configs Include configuration files. -c, --include-cores Include core files. -F, --include-firehose-cassandra Include firehose-cassandra status. -i, --include-inodes Include filesystem inode usage. -I, --include-integrations Include appliance integration information. -k, --include_kafka Include Kafka status. -L, --include-flink Include Flink status. -l, --include-logs Include log files. -m, --include-mongo Include MongoDB status. -N, --include-cassandra Include Cassandra status. -n, --include-network Include network analysis. -r, --include-redis Include Redis status. -S, --include-server-core Include a disposition server memory dump. -s, --include-status Include system status. -d, --include-docker Include docker status. -z, --include_zookeeper Include Zookeeper status. -f, --fs-check FILE Include filesystem check results from file. -v, --verbose Increase output verbosity.
Generar instantánea de soporte desde la consola del dispositivo
IPara crear una instantánea de soporte desde la consola de dispositivo de nube privada, siga estos pasos:
Paso 1: Inicie sesión en Private Cloud Appliance Console.
Paso 2: Seleccione SUPPORT_SNAPSHOT.

Paso 3: Introduzca la contraseña del portal de administración, como se muestra en la imagen.

Paso 4: Puede seleccionar Incluir los archivos de núcleo y otros vaciados de memoria, así como la instantánea, que no están seleccionadas de forma predeterminada, como se muestra en la imagen.

Paso 5: Después de eso seleccione OK y la Snapshot se iniciará.
Sesión de soporte en directo
Activar sesión de soporte en directo desde el portal de administración
Para crear enable Live Support Session desde Administration Portal, siga estos pasos:
Paso 1: Inicie sesión en el Portal de administración.
Paso 2: haga clic o seleccione Support y seleccione Live Support Session.

Paso 3: haga clic o seleccione Download para obtener la identidad SSH requerida por el TAC para conectarse al dispositivo de forma remota. A continuación, haga clic o seleccione Start para iniciar la sesión de soporte en directo, como se muestra en la imagen.

Paso 4: Observará los registros tal y como se muestra en la imagen después de que el dispositivo se haya conectado correctamente para la sesión de soporte en directo, como se muestra en la imagen.

Activar sesión de soporte en directo desde el portal de administración SSH
IPara crear enable Live Support Session desde Administration Portal SSH, siga estos pasos:
Paso 1: Inicie sesión en Administration Portal SSH.
Paso 2: Esta es la CLI disponible para habilitar la Sesión de soporte en directo desde el SSH.
[root@fireamp ~]# amp-support session -l support.log -s support-sessions.amp.cisco.com -p 22
usage: /opt/opadmin/embedded/bin/amp-support session [options]
Manage a support session with a remote server; this facilitates a secure method of provide unrestricted shell access to your machine to an engineer on a remote system. Note that when restart a session, the same parameters as the previous session are used unless new parameters are supplied. The UUID is expected to be version 4. Note that the `--log` option provides an optional log file for the support engineer to log their shell activity to. A script is provided to the remote user to collect this log data, but it is not and cannot be enforced by the support script. OPTIONS -b, --batch Use batch (non-interactive) mode. -d, --delete Delete a support session and all files. -l, --log FILE Log remote shell commands to file. -p, --port PORT Connect to an alternative port. -s, --support-server SERVER Set the server of a session. -t, --terminate Terminate an active session. -v, --verbose Increase output verbosity. NOTE: UUID can be any random string as long as it has the format: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx. Also, you can keep the Port as default to 22 EXAMPLES /opt/opadmin/embedded/bin/amp-support session -l support.log -s support.example.com -p 2222 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx /opt/opadmin/embedded/bin/amp-support session xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx /opt/opadmin/embedded/bin/amp-support session -t -d xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
Activar sesión de soporte en directo desde la consola del dispositivo
Para crear enable Live Support Session desde Private Cloud Appliance Console, siga estos pasos:
Paso 1: Inicie sesión en Private Cloud Appliance Console.
Paso 2: Seleccione SUPPORT_SESSION para activar la sesión de soporte en directo, como se muestra en la imagen.

Paso 3: introduzca la contraseña del portal de administración, como se muestra en la imagen.

Paso 4: Puede dejar sin cambios todos los parámetros predeterminados. Seleccione OK para habilitar la Sesión de soporte en directo, como se muestra en la imagen.
