AIX 에서 Workload Protection 에이전트 관리 Power Virtual Server
IBM Cloud 에서 IBM Cloud® Security and Compliance Center Workload Protection 서비스 인스턴스를 프로비저닝한 후 AIX 호스트에 Workload Protection 에이전트를 배포할 수 있습니다 IBM® Power® Virtual Server 에 AIX 에이전트를 배포하여 운영 체제 보안을 검증할 수 있습니다.
AIX 호스트에 에이전트를 추가하려면 Power Virtual Server
Power Virtual Server 의 AIX 호스트에 에이전트를 추가하려면 다음 단계를 따르십시오:
-
공용 또는 사설 수집 URL을 가져오십시오. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.
-
다음 명령을 실행하여 KSPM 분석기 바이너리를 다운로드하십시오:
curl https://s3.us-east-1.amazonaws.com/download.draios.com/dependencies/kspm-analyzer/1.44.17/kspm-analyzer-aix-ppc64 -o /tmp/kspm-analyzer-aix-ppc64이 명령은 바이너리 파일을
/tmp디렉터리에 저장합니다. 필요한 경우 다른 디렉터리를 사용할 수 있습니다. -
다음 명령을 실행하여 바이너리에 실행 권한을 부여하십시오:
chmod +x /tmp/kspm-analyzer-aix-ppc64 -
다음 명령을 실행하여 서비스를 구성하십시오:
mkssys -p /tmp/kspm-analyzer-aix-ppc64 -s kspm_analyzer -u 0 -e /tmp/kspm-analyzer.log -i /tmp/kspm-analyzer.log -o /tmp/kspm-analyzer.log여기서:
-p- 3단계에서 다운로드한 KSPM 분석기 바이너리의 전체 경로입니다.
-s- 서비스 이름
-i,-o,-e- 로그 파일의 위치. 이 예제에서는
/tmp/kspm-analyzer.log을 사용합니다. 서비스 로그에 대해 다른 파일 경로를 지정할 수 있습니다.
-
다음 명령을 실행하여 서비스를 시작하십시오:
startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'여기서:
HOSTNAME- Workload Protection 인벤토리 및 결과에서 서버를 식별하는 호스트 이름입니다.
REGION- Workload Protection 인스턴스가 배포된 지역입니다. 예를 들어,
us-east또는eu-de입니다. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오. ACCESS_KEY- 1단계에서 획득한 액세스 키입니다.
예를 들어, 다음과 같습니다.
startsrc -s kspm_analyzer -e 'NODE_NAME=myhostname API_ENDPOINT=us-east.security-compliance-secure.cloud.ibm.com ACCESS_KEY=xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' -
다음 명령을 실행하여 시스템 시작 시 서비스가 자동으로 시작되도록 설정하십시오:
mkitab "fkcmd:2:respawn:startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'"HOSTNAME,REGION및ACCESS_KEY을 6단계에서 사용한 것과 동일한 값으로 대체하십시오. -
로그를 확인하여 서비스가 실행 중인지 확인하십시오:
tail -f /tmp/kspm-analyzer.log
에이전트 상태 확인
에이전트의 상태를 확인하려면 다음 명령을 실행하십시오:
lssrc -s kspm_analyzer
에이전트 중지 중
에이전트를 중지하려면 다음 명령을 실행하십시오:
stopsrc -s kspm_analyzer
에이전트 재시작
에이전트를 다시 시작하려면 다음 명령을 실행하십시오:
stopsrc -s kspm_analyzer && startsrc -s kspm_analyzer -e 'NODE_NAME=HOSTNAME API_ENDPOINT=REGION.security-compliance-secure.cloud.ibm.com ACCESS_KEY=ACCESS_KEY'
HOSTNAME, REGION 및 ACCESS_KEY 을(를) 사용자의 구성 값으로 대체하십시오.
에이전트 제거
Power Virtual Server 의 AIX 호스트에서 에이전트를 제거하려면 다음 단계를 수행하십시오:
-
서비스를 중지하십시오.
stopsrc -s kspm_analyzer -
시스템에서 서비스를 제거합니다:
rmssys -s kspm_analyzer -
시작 구성에서 해당 서비스를 제거합니다:
rmitab fkcmd -
바이너리 파일을 삭제하십시오:
rm /tmp/kspm-analyzer-aix-ppc64
에이전트 로그 보기
에이전트 로그는 기본적으로 /tmp/kspm-analyzer.log 파일에 저장됩니다.
로그를 실시간으로 확인하려면 다음 명령어를 실행하십시오:
tail -f /tmp/kspm-analyzer.log
로그에서 오류를 찾으려면 다음 명령을 실행하십시오:
grep -i error /tmp/kspm-analyzer.log