Linux 에서 Workload Protection 에이전트 관리 Power Virtual Server
IBM Cloud 에서 IBM Cloud® Security and Compliance Center Workload Protection 서비스 인스턴스를 프로비저닝한 후 Linux 호스트에 Workload Protection 에이전트를 배포하여 IBM® Power® Virtual Server 에 에이전트를 배포하여 이벤트를 수집하고 워크로드를 보호할 수 있습니다.
Linux 호스트에 에이전트를 추가하려면 Power Virtual Server
Power Virtual Server 의 Linux 호스트에 에이전트를 추가하려면 다음 단계를 수행하십시오:
-
공용 또는 사설 수집 URL을 가져오십시오. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.
-
커널 헤더를 설치하십시오. Workload Protection 에이전트를 설치하면, 해당 에이전트는 커널 헤더 파일을 사용합니다. 배포판을 선택하고 해당 명령어를 실행하세요.
Debian 및 Ubuntu Linux 배포의 경우에는 다음 명령을 실행하십시오.
apt-get -y install linux-headers-$(uname -r)RHEL, CentOS 및 Fedora Linux 배포의 경우에는 다음 명령을 실행하십시오.
yum -y install kernel-devel-$(uname -r) -
다음 명령을 실행하여 Workload Protection 에이전트를 배포하십시오:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n enabled: true\n scan_on_start: true\nkspm_analyzer:\n enabled: true'여기서:
ACCESS_KEY- 인스턴스의 인제스트 키입니다.
COLLECTOR_ENDPOINT- Workload Protection 인스턴스가 사용 가능한 지역의 공개 또는 비공개 인게스트 URL. 엔드포인트를 가져오려면 콜렉터 엔드포인트를 참조하십시오. 예를 들어,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다. API_ENDPOINT- Workload Protection 인스턴스가 사용 가능한 리전에 대한 공용 또는 비공개 API 엔드포인트 URL. 엔드포인트를 확인하려면 ‘API 엔드포인트’를 참조하세요.
https://이나/api을 포함하지 않고 엔드포인트를 지정하십시오. 예:private.us-east.security-compliance-secure.cloud.ibm.com. TAG_DATATAG_NAME:TAG_VALUE형식으로 지정된 쉼표로 구분된 태그. Workload Protection 에이전트에 하나 이상의 태그를 연결할 수 있습니다. 예를 들어,role:serviceX,location:us-south입니다.
cURL을 설치하려면 RHEL, CentOS 및 Fedora Linux 배포의 경우
yum -q -y install curl을 실행하십시오. -
다음 명령을 실행하여 Workload Protection 에이전트가 실행 중인지 확인하십시오:
ps -ef | grep sysdig -
에이전트 로그를 확인해 보세요. 최신 Workload Protection 에이전트 로그 파일은
/opt/draios/logs디렉터리의draios.log파일에 있습니다.오류를 확인하려면 다음 명령을 실행하십시오:
grep error /opt/draios/logs/draios.log
에이전트 업데이트
Workload Protection 에이전트를 업데이트하려면 다음 단계를 수행하십시오
-
다음 명령을 실행하여 yum 캐시를 지우십시오:
sudo yum clean expire-cache -
다음 명령을 실행하여 에이전트를 업데이트하십시오:
sudo yum -y install draios-agent
에이전트 제거
Workload Protection 에이전트를 제거하려면 다음 명령을 실행하십시오:
sudo yum erase draios-agent
에이전트 상태 확인
에이전트의 상태를 확인하려면 다음 명령어 중 하나를 실행하십시오:
service dragent status
systemctl status dragent
에이전트 로그 보기
최신 Workload Protection 에이전트 로그 파일은 /opt/draios/logs 디렉터리의 draios.log 파일에 있습니다.
취약점 스캔 로그를 확인하려면 다음 명령을 실행하십시오:
grep host-scanner /opt/draios/logs/draios.log
포지션 관리에 대한 로그를 확인하려면 다음 명령어를 실행하십시오:
grep kspm-analyzer /opt/draios/logs/draios.log
오류를 확인하려면 다음 명령을 실행하십시오:
grep -i error /opt/draios/logs/draios.log