Linux 에서 Workload Protection 에이전트 관리 Power Virtual Server

IBM Cloud 에서 IBM Cloud® Security and Compliance Center Workload Protection 서비스 인스턴스를 프로비저닝한 후 Linux 호스트에 Workload Protection 에이전트를 배포하여 IBM® Power® Virtual Server 에 에이전트를 배포하여 이벤트를 수집하고 워크로드를 보호할 수 있습니다.

Linux 호스트에 에이전트를 추가하려면 Power Virtual Server

Power Virtual Server 의 Linux 호스트에 에이전트를 추가하려면 다음 단계를 수행하십시오:

  1. 액세스 키를 가져오십시오.

  2. 공용 또는 사설 수집 URL을 가져오십시오. 자세한 정보는 콜렉터 엔드포인트를 참조하십시오.

  3. 커널 헤더를 설치하십시오. Workload Protection 에이전트를 설치하면, 해당 에이전트는 커널 헤더 파일을 사용합니다. 배포판을 선택하고 해당 명령어를 실행하세요.

    Debian 및 Ubuntu Linux 배포의 경우에는 다음 명령을 실행하십시오.

    apt-get -y install linux-headers-$(uname -r)
    

    RHEL, CentOS 및 Fedora Linux 배포의 경우에는 다음 명령을 실행하십시오.

    yum -y install kernel-devel-$(uname -r)
    
  4. 다음 명령을 실행하여 Workload Protection 에이전트를 배포하십시오:

    curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n  enabled: true\n  scan_on_start: true\nkspm_analyzer:\n  enabled: true'
    

    여기서:

    ACCESS_KEY
    인스턴스의 인제스트 키입니다.
    COLLECTOR_ENDPOINT
    Workload Protection 인스턴스가 사용 가능한 지역의 공개 또는 비공개 인게스트 URL. 엔드포인트를 가져오려면 콜렉터 엔드포인트를 참조하십시오. 예를 들어, ingest.private.us-east.security-compliance-secure.cloud.ibm.com입니다.
    API_ENDPOINT
    Workload Protection 인스턴스가 사용 가능한 리전에 대한 공용 또는 비공개 API 엔드포인트 URL. 엔드포인트를 확인하려면 ‘API 엔드포인트’를 참조하세요. https:// 이나 /api 을 포함하지 않고 엔드포인트를 지정하십시오. 예: private.us-east.security-compliance-secure.cloud.ibm.com.
    TAG_DATA
    TAG_NAME:TAG_VALUE 형식으로 지정된 쉼표로 구분된 태그. Workload Protection 에이전트에 하나 이상의 태그를 연결할 수 있습니다. 예를 들어, role:serviceX,location:us-south입니다.

    cURL을 설치하려면 RHEL, CentOS 및 Fedora Linux 배포의 경우 yum -q -y install curl을 실행하십시오.

  5. 다음 명령을 실행하여 Workload Protection 에이전트가 실행 중인지 확인하십시오:

    ps -ef | grep sysdig
    
  6. 에이전트 로그를 확인해 보세요. 최신 Workload Protection 에이전트 로그 파일은 /opt/draios/logs 디렉터리의 draios.log 파일에 있습니다.

    오류를 확인하려면 다음 명령을 실행하십시오:

    grep error /opt/draios/logs/draios.log
    

에이전트 업데이트

Workload Protection 에이전트를 업데이트하려면 다음 단계를 수행하십시오

  1. 다음 명령을 실행하여 yum 캐시를 지우십시오:

    sudo yum clean expire-cache
    
  2. 다음 명령을 실행하여 에이전트를 업데이트하십시오:

    sudo yum -y install draios-agent
    

에이전트 제거

Workload Protection 에이전트를 제거하려면 다음 명령을 실행하십시오:

sudo yum erase draios-agent

에이전트 상태 확인

에이전트의 상태를 확인하려면 다음 명령어 중 하나를 실행하십시오:

service dragent status
systemctl status dragent

에이전트 로그 보기

최신 Workload Protection 에이전트 로그 파일은 /opt/draios/logs 디렉터리의 draios.log 파일에 있습니다.

취약점 스캔 로그를 확인하려면 다음 명령을 실행하십시오:

grep host-scanner /opt/draios/logs/draios.log

포지션 관리에 대한 로그를 확인하려면 다음 명령어를 실행하십시오:

grep kspm-analyzer /opt/draios/logs/draios.log

오류를 확인하려면 다음 명령을 실행하십시오:

grep -i error /opt/draios/logs/draios.log