Verwaltung des „ Workload Protection “-Agenten auf „ AIX “ unter Power Virtual Server
Nachdem Sie eine Instanz des IBM Cloud® Security and Compliance Center Workload Protection Dienstes in IBM Cloud bereitgestellt haben, können Sie den Workload Protection Agenten auf Ihren AIX Hosts auf IBM® Power® Virtual Server einsetzen, um die Sicherheit Ihres AIX Betriebssystems zu überprüfen.
Hinzufügen eines Agenten zu einem „ AIX “-Host auf Power Virtual Server
Führen Sie die folgenden Schritte aus, um einen Agenten zu einem „ AIX “-Host auf Power Virtual Server hinzuzufügen:
-
Rufen Sie die öffentliche oder private Aufnahme-URL ab. Weitere Informationen finden Sie unter Collector-Endpunkte.
-
Laden Sie die Binärdatei des KSPM-Analyzers herunter, indem Sie den folgenden Befehl ausführen:
curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64Dieser Befehl speichert die Binärdatei im Verzeichnis „
/tmp“. Bei Bedarf können Sie ein anderes Verzeichnis verwenden. -
Fügen Sie der Binärdatei Ausführungsrechte hinzu, indem Sie den folgenden Befehl ausführen:
chmod +x /tmp/kspm-analyzer-aix-ppc64 -
Konfigurieren Sie den Dienst, indem Sie den folgenden Befehl ausführen:
mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.logDabei gilt:
-p- Der vollständige Pfad zur KSPM-Analysator-Binärdatei, die Sie in Schritt 3 heruntergeladen haben.
-s- Der Servicename.
-i,-o,-e- Der Speicherort der Protokolldatei. In diesem Beispiel wird
/tmp/kspm-analyzer.logverwendet. Sie können einen anderen Dateipfad für die Dienstprotokolle angeben.
-
Starten Sie den Dienst, indem Sie den folgenden Befehl ausführen:
startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'Dabei gilt:
HOSTNAME- Der Hostname, unter dem Ihr Server im Bestandsverzeichnis und in den Ergebnissen von „ Workload Protection “ aufgeführt ist.
REGION- Die Region, in der Ihre „ Workload Protection “-Instanz bereitgestellt ist. Beispiel:
us-eastodereu-de. Weitere Informationen finden Sie unter Collector-Endpunkte. ACCESS_KEY- Der Zugriffsschlüssel, den Sie in Schritt 1 erhalten haben.
Zum Beispiel:
startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' -
Konfigurieren Sie den Dienst so, dass er beim Systemstart automatisch gestartet wird, indem Sie den folgenden Befehl ausführen:
mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"Ersetzen Sie
HOSTNAME,REGIONundACCESS_KEYdurch dieselben Werte, die Sie in Schritt 6 verwendet haben. -
Überprüfen Sie anhand der Protokolle, ob der Dienst läuft:
tail -f /tmp/kspm-analyzer.log
Den Status des Agenten überprüfen
Um den Status des Agenten zu überprüfen, führen Sie den folgenden Befehl aus:
lssrc -s kspm_analyzer
Agent wird gestoppt
Um den Agenten zu beenden, führen Sie den folgenden Befehl aus:
stopsrc -s kspm_analyzer
Neustart des Agenten
Um den Agenten neu zu starten, führen Sie den folgenden Befehl aus:
stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
Ersetzen Sie HOSTNAME, REGION und ACCESS_KEY durch Ihre Konfigurationswerte.
Entfernen des Mittels
Um den Agenten von einem „ AIX “-Host unter Power Virtual Server zu entfernen, führen Sie die folgenden Schritte aus:
-
Stoppen Sie den Service wie folgt:
stopsrc -s kspm_analyzer -
Den Dienst aus dem System entfernen:
rmssys -s kspm_analyzer -
Entfernen Sie den Dienst aus der Startkonfiguration:
rmitab fkcmd -
Löschen Sie die Binärdatei:
rm /tmp/kspm-analyzer-aix-ppc64
Agentenprotokolle anzeigen
Die Agent-Protokolle befinden sich standardmäßig in der Datei „ /tmp/kspm-analyzer.log “.
Um die Protokolle in Echtzeit anzuzeigen, führen Sie den folgenden Befehl aus:
tail -f /tmp/kspm-analyzer.log
Um die Protokolle nach Fehlern zu durchsuchen, führen Sie den folgenden Befehl aus:
grep -i error /tmp/kspm-analyzer.log