Gestione dell'agente " Workload Protection " in Linux su Power Virtual Server
Dopo aver eseguito il provisioning di un'istanza del servizio IBM Cloud® Security and Compliance Center Workload Protection in IBM Cloud, è possibile distribuire l'agente Workload Protection sugli host Linux in IBM® Power® Virtual Server per raccogliere eventi e proteggere i carichi di lavoro.
Aggiunta di un agente a un host Linux su Power Virtual Server
Per aggiungere un agente a un host Linux su Power Virtual Server, seguire la procedura riportata di seguito:
-
Ottenere l'ingestione pubblica o privata URL. Per ulteriori informazioni, consultare Endpoint raccoglitore.
-
Installare le intestazioni del kernel. Quando installi un agente Workload Protection, l'agente utilizza i file di intestazione del kernel. Scegli una distribuzione ed esegui il comando corrispondente.
Per le distribuzioni Debian e Ubuntu Linux, eseguire il seguente comando:
apt-get -y install linux-headers-$(uname -r)Per le distribuzioni RHEL, CentOS e Fedora Linux, eseguire il seguente comando:
yum -y install kernel-devel-$(uname -r) -
Installare l' Workload Protection-agent eseguendo il seguente comando:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n enabled: true\n scan_on_start: true\nkspm_analyzer:\n enabled: true'Dove:
ACCESS_KEY- La chiave di ingestione dell'istanza.
COLLECTOR_ENDPOINT- L' URL e di accesso pubblico o privato per la regione in cui è disponibile l'istanza di Workload Protection. Per ottenere un endpoint, consultare la sezione " Endpoint del Collector ". Ad esempio,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com. API_ENDPOINT- L'endpoint API pubblico o privato URL per la regione in cui è disponibile l'istanza di Workload Protection. Per ottenere un endpoint, consultare la sezione " Endpoint API ". Specificare l'endpoint senza
https://o/api. Ad esempio,private.us-east.security-compliance-secure.cloud.ibm.com. TAG_DATA- Tag separati da virgola e formattati nel formato
TAG_NAME:TAG_VALUE. È possibile associare uno o più tag al proprio agente Workload Protection. Ad esempio,role:serviceX,location:us-south.
Per installare cURL,, eseguire
yum -q -y install curlper RHEL, CentOS, e, per le distribuzioni Fedora, Linux. -
Verificare che l'agente Workload Protection sia in esecuzione eseguendo il seguente comando:
ps -ef | grep sysdig -
Controlla i log dell'agente. I log più recenti dell' Workload Protection-agent si trovano nella directory
/opt/draios/logs, nel filedraios.log.Per individuare eventuali errori, eseguire il seguente comando:
grep error /opt/draios/logs/draios.log
Aggiornamento dell'agente
Per aggiornare l' Workload Protection, procedere come segue:
-
Svuota la cache di yum eseguendo il seguente comando:
sudo yum clean expire-cache -
Aggiornare l'agente eseguendo il seguente comando:
sudo yum -y install draios-agent
Rimozione dell'agente
Per rimuovere l' Workload Protection, eseguire il seguente comando:
sudo yum erase draios-agent
Verifica dello stato dell'agente
Per verificare lo stato dell'agente, eseguire uno dei seguenti comandi:
service dragent status
systemctl status dragent
Visualizzazione dei registri degli agenti
I log più recenti dell' Workload Protection-agent si trovano nella directory /opt/draios/logs, nel file draios.log.
Per visualizzare i log relativi alla scansione delle vulnerabilità, eseguire il seguente comando:
grep host-scanner /opt/draios/logs/draios.log
Per visualizzare i log relativi alla gestione delle posture, eseguire il seguente comando:
grep kspm-analyzer /opt/draios/logs/draios.log
Per individuare eventuali errori, eseguire il seguente comando:
grep -i error /opt/draios/logs/draios.log