AIX 에서 Workload Protection 에이전트 관리 Power Virtual Server

IBM Cloud 에서 IBM Cloud® Security and Compliance Center Workload Protection 서비스 인스턴스를 프로비저닝한 후 AIX 호스트에 Workload Protection 에이전트를 배포할 수 있습니다 IBM® Power® Virtual Server 에 AIX 에이전트를 배포하여 운영 체제 보안을 검증할 수 있습니다.

AIX 호스트에 에이전트를 추가하려면 Power Virtual Server

Power Virtual Server 의 AIX 호스트에 에이전트를 추가하려면 다음 단계를 따르십시오:

  1. 액세스 키를 가져오십시오.

  2. 공용 또는 사설 수집 URL을 가져오십시오. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.

  3. 다음 명령을 실행하여 KSPM 분석기 바이너리를 다운로드하십시오:

    curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64
    

    이 명령은 바이너리 파일을 /tmp 디렉터리에 저장합니다. 필요한 경우 다른 디렉터리를 사용할 수 있습니다.

  4. 다음 명령을 실행하여 바이너리에 실행 권한을 부여하십시오:

    chmod +x /tmp/kspm-analyzer-aix-ppc64
    
  5. 다음 명령을 실행하여 서비스를 구성하십시오:

    mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log
    

    여기서:

    -p
    3단계에서 다운로드한 KSPM 분석기 바이너리의 전체 경로입니다.
    -s
    서비스 이름
    -i, -o, -e
    로그 파일의 위치. 이 예제에서는 /tmp/kspm-analyzer.log 을 사용합니다. 서비스 로그에 대해 다른 파일 경로를 지정할 수 있습니다.
  6. 다음 명령을 실행하여 서비스를 시작하십시오:

    startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
    

    여기서:

    HOSTNAME
    Workload Protection 인벤토리 및 결과에서 서버를 식별하는 호스트 이름입니다.
    REGION
    Workload Protection 인스턴스가 배포된 지역입니다. 예를 들어, us-east 또는 eu-de입니다. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.
    ACCESS_KEY
    1단계에서 획득한 액세스 키입니다.

    예를 들어, 다음과 같습니다.

    startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
    
  7. 다음 명령을 실행하여 시스템 시작 시 서비스가 자동으로 시작되도록 설정하십시오:

    mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"
    

    HOSTNAME, REGIONACCESS_KEY 을 6단계에서 사용한 것과 동일한 값으로 대체하십시오.

  8. 로그를 확인하여 서비스가 실행 중인지 확인하십시오:

    tail -f /tmp/kspm-analyzer.log
    

에이전트 상태 확인

에이전트의 상태를 확인하려면 다음 명령을 실행하십시오:

lssrc -s kspm_analyzer

에이전트 중지 중

에이전트를 중지하려면 다음 명령을 실행하십시오:

stopsrc -s kspm_analyzer

에이전트 재시작

에이전트를 다시 시작하려면 다음 명령을 실행하십시오:

stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'

HOSTNAME, REGIONACCESS_KEY 을(를) 사용자의 구성 값으로 대체하십시오.

에이전트 제거

Power Virtual Server 의 AIX 호스트에서 에이전트를 제거하려면 다음 단계를 수행하십시오:

  1. 서비스를 중지하십시오.

    stopsrc -s kspm_analyzer
    
  2. 시스템에서 서비스를 제거합니다:

    rmssys -s kspm_analyzer
    
  3. 시작 구성에서 해당 서비스를 제거합니다:

    rmitab fkcmd
    
  4. 바이너리 파일을 삭제하십시오:

    rm /tmp/kspm-analyzer-aix-ppc64
    

에이전트 로그 보기

에이전트 로그는 기본적으로 /tmp/kspm-analyzer.log 파일에 저장됩니다.

로그를 실시간으로 확인하려면 다음 명령어를 실행하십시오:

tail -f /tmp/kspm-analyzer.log

로그에서 오류를 찾으려면 다음 명령을 실행하십시오:

grep -i error /tmp/kspm-analyzer.log