Gestión del agente « Workload Protection » en AIX en Power Virtual Server
Después de aprovisionar una instancia del servicio IBM Cloud® Security and Compliance Center Workload Protection en IBM Cloud, puede desplegar el agente Workload Protection en sus hosts AIX en IBM® Power® Virtual Server para validar la seguridad de su sistema operativo AIX.
Añadir un agente a un host de AIX en Power Virtual Server
Sigue estos pasos para añadir un agente a un host de AIX en Power Virtual Server:
-
Obtenga el URL de ingestión público o privado. Para obtener más información, consulte Puntos finales de recopilador.
-
Descarga el archivo binario del analizador KSPM ejecutando el siguiente comando :
curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64Este comando guarda el archivo binario en el directorio
/tmp. Si es necesario, puedes utilizar otro directorio. -
Añade permisos de ejecución al archivo binario ejecutando el siguiente comando :
chmod +x /tmp/kspm-analyzer-aix-ppc64 -
Configura el servicio ejecutando el siguiente comando :
mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.logDonde:
-p- La ruta completa al archivo binario del analizador KSPM que descargaste en el paso 3.
-s- El nombre del servicio.
-i,-o,-e- La ubicación del archivo de registro. En este ejemplo se utiliza
/tmp/kspm-analyzer.log. Puedes especificar una ruta de archivo diferente para los registros del servicio.
-
Inicia el servicio ejecutando el siguiente comando :
startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'Donde:
HOSTNAME- El nombre de host que identifica tu servidor en el inventario y los resultados de Workload Protection.
REGION- La región en la que está implementada tu instancia de Workload Protection. Por ejemplo,
us-eastoeu-de. Para obtener más información, consulte Puntos finales de recopilador. ACCESS_KEY- La clave de acceso que has obtenido en el paso 1.
Por ejemplo:
startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' -
Configura el servicio para que se inicie automáticamente al arrancar el sistema ejecutando el siguiente comando :
mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"Sustituye
HOSTNAME,REGIONyACCESS_KEYpor los mismos valores que utilizaste en el paso 6. -
Comprueba que el servicio se está ejecutando consultando los registros:
tail -f /tmp/kspm-analyzer.log
Comprobación del estado del agente
Para comprobar el estado del agente, ejecuta el siguiente comando :
lssrc -s kspm_analyzer
Deteniendo el agente
Para detener el agente, ejecuta el siguiente comando :
stopsrc -s kspm_analyzer
Reiniciar el agente
Para reiniciar el agente, ejecuta el siguiente comando :
stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
Sustituye HOSTNAME, REGION y ACCESS_KEY por tus valores de configuración.
Eliminación del agente
Para eliminar el agente de un host de AIX en Power Virtual Server, sigue estos pasos:
-
Detenga el servicio:
stopsrc -s kspm_analyzer -
Elimina el servicio del sistema:
rmssys -s kspm_analyzer -
Elimina el servicio de la configuración de inicio:
rmitab fkcmd -
Elimina el archivo binario:
rm /tmp/kspm-analyzer-aix-ppc64
Visualización de los registros del agente
Los registros del agente se encuentran, por defecto, en el archivo « /tmp/kspm-analyzer.log ».
Para ver los registros en tiempo real, ejecuta el siguiente comando :
tail -f /tmp/kspm-analyzer.log
Para buscar errores en los registros, ejecuta el siguiente comando :
grep -i error /tmp/kspm-analyzer.log