Gestion de l'agent « Workload Protection » sur AIX sur Power Virtual Server
Après avoir provisionné une instance du service IBM Cloud® Security and Compliance Center Workload Protection dans IBM Cloud, vous pouvez déployer l'agent Workload Protection sur vos hôtes AIX sur IBM® Power® Virtual Server pour valider la sécurité de votre système d'exploitation AIX.
Ajout d'un agent à un hôte AIX sur Power Virtual Server
Suivez les étapes suivantes pour ajouter un agent à un hôte d' AIX sur Power Virtual Server:
-
Obtenez l'URL d'ingestion publique ou privée. Pour plus d'informations, voir Noeuds finaux du collecteur.
-
Téléchargez le fichier binaire de l'analyseur KSPM en exécutant la commande suivante :
curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64Cette commande enregistre le fichier binaire dans le répertoire
/tmp. Vous pouvez utiliser un autre répertoire si nécessaire. -
Pour attribuer des droits d'exécution au fichier binaire, exécutez la commande suivante :
chmod +x /tmp/kspm-analyzer-aix-ppc64 -
Configurez le service en exécutant la commande suivante :
mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.logOù :
-p- Le chemin d'accès complet au fichier binaire de l'analyseur KSPM que vous avez téléchargé à l'étape 3.
-s- Nom du service.
-i,-o,-e- Emplacement du fichier journal. Cet exemple utilise
/tmp/kspm-analyzer.log. Vous pouvez indiquer un autre chemin d'accès pour les journaux du service.
-
Démarrez le service en exécutant la commande suivante :
startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'Où :
HOSTNAME- Le nom d'hôte qui identifie votre serveur dans l'inventaire et les résultats d' Workload Protection.
REGION- La région dans laquelle votre instance d' Workload Protection est déployée. Par exemple,
us-eastoueu-de. Pour plus d'informations, voir Noeuds finaux du collecteur. ACCESS_KEY- La clé d'accès que vous avez obtenue à l'étape 1.
Exemple :
startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' -
Configurez le service pour qu'il démarre automatiquement au démarrage du système en exécutant la commande suivante :
mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"Remplacez
HOSTNAME,REGIONetACCESS_KEYpar les mêmes valeurs que celles que vous avez utilisées à l'étape 6. -
Vérifiez que le service est en cours d'exécution en consultant les journaux :
tail -f /tmp/kspm-analyzer.log
Vérification du statut de l'agent
Pour vérifier l'état de l'agent, exécutez la commande suivante :
lssrc -s kspm_analyzer
Arrêt de l'agent
Pour arrêter l'agent, exécutez la commande suivante :
stopsrc -s kspm_analyzer
Redémarrage de l'agent
Pour redémarrer l'agent, exécutez la commande suivante :
stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
Remplacez HOSTNAME, REGION et ACCESS_KEY par vos valeurs de configuration.
Suppression de l'agent
Pour supprimer l'agent d'un hôte AIX sur Power Virtual Server, procédez comme suit :
-
Arrêtez le service :
stopsrc -s kspm_analyzer -
Supprimer le service du système :
rmssys -s kspm_analyzer -
Supprimez le service de la configuration de démarrage :
rmitab fkcmd -
Supprimez le fichier binaire :
rm /tmp/kspm-analyzer-aix-ppc64
Affichage des journaux de l'agent
Les journaux de l'agent se trouvent par défaut dans le fichier « /tmp/kspm-analyzer.log ».
Pour consulter les journaux en temps réel, exécutez la commande suivante :
tail -f /tmp/kspm-analyzer.log
Pour rechercher des erreurs dans les fichiers journaux, exécutez la commande suivante :
grep -i error /tmp/kspm-analyzer.log