Linux における Workload Protection エージェントの管理 Power Virtual Server
IBM Cloud で IBM Cloud® Security and Compliance Center Workload Protection サービスのインスタンスをプロビジョニングした後、 Workload Protection エージェントを Linux 上のホストにデプロイすることができます。 IBM® Power® Virtual Server に配置し、イベントを収集してワークロードを保護することができます。
Linux ホストにエージェントを追加するには、 Power Virtual Server
Power Virtual Server 上の Linux ホストにエージェントを追加するには、以下の手順を実行してください:
-
パブリックまたはプライベートの取り込み URL を確認します。 詳しくは、Collector エンドポイントを参照してください。
-
カーネル・ヘッダーをインストールします。 Workload Protection エージェントをインストールすると、そのエージェントはカーネルヘッダーファイルを使用します。 ディストリビューションを選択し、対応するコマンドを実行してください。
Debian および Ubuntu Linux ディストリビューションの場合には、以下のコマンドを実行します。
apt-get -y install linux-headers-$(uname -r)RHEL、CentOS、および Fedora Linux ディストリビューションの場合には、以下のコマンドを実行します。
yum -y install kernel-devel-$(uname -r) -
次のコマンドを実行して、 Workload Protection エージェントをデプロイします
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n enabled: true\n scan_on_start: true\nkspm_analyzer:\n enabled: true'ここで、
ACCESS_KEY- そのインスタンスのインジェストキー。
COLLECTOR_ENDPOINT- Workload Protection インスタンスが利用可能な地域における、パブリックまたはプライベートの URL へのアクセス。 エンドポイントを確認するには、Collector エンドポイントを参照してください。 例えば、
ingest.private.us-east.security-compliance-secure.cloud.ibm.comです。 API_ENDPOINT- Workload Protection インスタンスが利用可能なリージョン向けの、パブリックまたはプライベートAPIエンドポイント URL。 エンドポイントを確認するには、「 APIエンドポイント 」を参照してください。
https://や/apiを付けずにエンドポイントを指定してください。 例えば、private.us-east.security-compliance-secure.cloud.ibm.comです。 TAG_DATATAG_NAME:TAG_VALUEのような形式でカンマ区切りのタグ。 Workload Protection エージェントには、1つまたは複数のタグを関連付けることができます。 例えば、role:serviceX,location:us-southです。
RHEL、CentOS、および Fedora Linux ディストリビューションで cURL をインストールする場合は、
yum -q -y install curlを実行します。 -
次のコマンドを実行して、 Workload Protection エージェントが実行されていることを確認してください:
ps -ef | grep sysdig -
エージェントのログを確認してください。 最新の Workload Protection エージェントのログは、
/opt/draios/logsディレクトリ内のdraios.logファイルに保存されています。エラーを確認するには、次のコマンドを実行してください:
grep error /opt/draios/logs/draios.log
エージェントの更新
Workload Protection エージェントを更新するには、以下の手順を実行してください
-
次のコマンドを実行して、yumのキャッシュをクリアしてください:
sudo yum clean expire-cache -
次のコマンドを実行して、エージェントを更新してください:
sudo yum -y install draios-agent
エージェントの削除
Workload Protection エージェントを削除するには、次のコマンドを実行してください:
sudo yum erase draios-agent
エージェントのステータスを確認する
エージェントのステータスを確認するには、次のいずれかのコマンドを実行してください:
service dragent status
systemctl status dragent
エージェントのログの表示
最新の Workload Protection エージェントのログは、 /opt/draios/logs ディレクトリ内の draios.log ファイルに保存されています。
脆弱性スキャンのログを表示するには、次のコマンドを実行してください:
grep host-scanner /opt/draios/logs/draios.log
ポスチャー管理のログを表示するには、次のコマンドを実行してください:
grep kspm-analyzer /opt/draios/logs/draios.log
エラーを確認するには、次のコマンドを実行してください:
grep -i error /opt/draios/logs/draios.log