Gestion de l'agent « Workload Protection » sur AIX sur Power Virtual Server

Après avoir provisionné une instance du service IBM Cloud® Security and Compliance Center Workload Protection dans IBM Cloud, vous pouvez déployer l'agent Workload Protection sur vos hôtes AIX sur IBM® Power® Virtual Server pour valider la sécurité de votre système d'exploitation AIX.

Ajout d'un agent à un hôte AIX sur Power Virtual Server

Suivez les étapes suivantes pour ajouter un agent à un hôte d' AIX sur Power Virtual Server:

  1. Obtenez la clé d'accès.

  2. Obtenez l'URL d'ingestion publique ou privée. Pour plus d'informations, voir Noeuds finaux du collecteur.

  3. Téléchargez le fichier binaire de l'analyseur KSPM en exécutant la commande suivante :

    curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64
    

    Cette commande enregistre le fichier binaire dans le répertoire /tmp. Vous pouvez utiliser un autre répertoire si nécessaire.

  4. Pour attribuer des droits d'exécution au fichier binaire, exécutez la commande suivante :

    chmod +x /tmp/kspm-analyzer-aix-ppc64
    
  5. Configurez le service en exécutant la commande suivante :

    mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log
    

    Où :

    -p
    Le chemin d'accès complet au fichier binaire de l'analyseur KSPM que vous avez téléchargé à l'étape 3.
    -s
    Nom du service.
    -i, -o, -e
    Emplacement du fichier journal. Cet exemple utilise /tmp/kspm-analyzer.log. Vous pouvez indiquer un autre chemin d'accès pour les journaux du service.
  6. Démarrez le service en exécutant la commande suivante :

    startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
    

    Où :

    HOSTNAME
    Le nom d'hôte qui identifie votre serveur dans l'inventaire et les résultats d' Workload Protection.
    REGION
    La région dans laquelle votre instance d' Workload Protection est déployée. Par exemple, us-east ou eu-de. Pour plus d'informations, voir Noeuds finaux du collecteur.
    ACCESS_KEY
    La clé d'accès que vous avez obtenue à l'étape 1.

    Exemple :

    startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
    
  7. Configurez le service pour qu'il démarre automatiquement au démarrage du système en exécutant la commande suivante :

    mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"
    

    Remplacez HOSTNAME, REGION et ACCESS_KEY par les mêmes valeurs que celles que vous avez utilisées à l'étape 6.

  8. Vérifiez que le service est en cours d'exécution en consultant les journaux :

    tail -f /tmp/kspm-analyzer.log
    

Vérification du statut de l'agent

Pour vérifier l'état de l'agent, exécutez la commande suivante :

lssrc -s kspm_analyzer

Arrêt de l'agent

Pour arrêter l'agent, exécutez la commande suivante :

stopsrc -s kspm_analyzer

Redémarrage de l'agent

Pour redémarrer l'agent, exécutez la commande suivante :

stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'

Remplacez HOSTNAME, REGION et ACCESS_KEY par vos valeurs de configuration.

Suppression de l'agent

Pour supprimer l'agent d'un hôte AIX sur Power Virtual Server, procédez comme suit :

  1. Arrêtez le service :

    stopsrc -s kspm_analyzer
    
  2. Supprimer le service du système :

    rmssys -s kspm_analyzer
    
  3. Supprimez le service de la configuration de démarrage :

    rmitab fkcmd
    
  4. Supprimez le fichier binaire :

    rm /tmp/kspm-analyzer-aix-ppc64
    

Affichage des journaux de l'agent

Les journaux de l'agent se trouvent par défaut dans le fichier « /tmp/kspm-analyzer.log ».

Pour consulter les journaux en temps réel, exécutez la commande suivante :

tail -f /tmp/kspm-analyzer.log

Pour rechercher des erreurs dans les fichiers journaux, exécutez la commande suivante :

grep -i error /tmp/kspm-analyzer.log