Gerenciamento do agente do Workload Protection no Linux em Power Virtual Server

Depois de provisionar uma instância do serviço IBM Cloud® Security and Compliance Center Workload Protection em IBM Cloud, você pode implantar o agente Workload Protection nos hosts Linux em IBM® Power® Virtual Server para coletar eventos e proteger suas cargas de trabalho.

Adicionando um agente a um host do Linux em Power Virtual Server

Siga as etapas a seguir para adicionar um agente a um host do Linux no site Power Virtual Server:

  1. Obtenha a chave de acesso.

  2. Obtenha a URL de ingestão pública ou privada. Para obter mais informações, consulte terminais do coletor.

  3. Instale os cabeçalhos do kernel. Ao instalar um agente do Workload Protection, o agente utiliza arquivos de cabeçalho do kernel. Escolha uma distribuição e execute o comando correspondente.

    Para distribuições Debian e Ubuntu Linux, execute o comando a seguir:

    apt-get -y install linux-headers-$(uname -r)
    

    Para distribuições RHEL, CentOS e Fedora Linux, execute o comando a seguir:

    yum -y install kernel-devel-$(uname -r)
    
  4. Implemente o agente do Workload Protection executando o seguinte comando:

    curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n  enabled: true\n  scan_on_start: true\nkspm_analyzer:\n  enabled: true'
    

    Em que:

    ACCESS_KEY
    A chave de ingestão da instância.
    COLLECTOR_ENDPOINT
    O endereço de ingestão público ou privado URL para a região em que a instância do Workload Protection está disponível. Para obter um terminal, veja Terminais do coletor. Por exemplo, ingest.private.us-east.security-compliance-secure.cloud.ibm.com.
    API_ENDPOINT
    O endpoint da API pública ou privada URL para a região em que a instância do Workload Protection está disponível. Para obter um endpoint, consulte Endpoints da API. Especifique o endpoint sem https:// ou /api. Por exemplo, private.us-east.security-compliance-secure.cloud.ibm.com.
    TAG_DATA
    Tags separadas por vírgulas, formatadas da seguinte maneira: TAG_NAME:TAG_VALUE. Você pode associar uma ou mais tags ao seu agente do Workload Protection. Por exemplo, role:serviceX,location:us-south.

    Para instalar o cURL, execute yum -q -y install curl para as distribuições RHEL, CentOS e Fedora Linux.

  5. Verifique se o agente do Workload Protection está em execução, executando o seguinte comando:

    ps -ef | grep sysdig
    
  6. Verifique os registros do agente. Os registros mais recentes do agente do Workload Protection estão localizados no diretório /opt/draios/logs, no arquivo draios.log.

    Para verificar se há erros, execute o seguinte comando:

    grep error /opt/draios/logs/draios.log
    

Atualizando o agente

Para atualizar o agente do Workload Protection, siga as etapas a seguir:

  1. Limpe o cache do yum executando o seguinte comando:

    sudo yum clean expire-cache
    
  2. Atualize o agente executando o seguinte comando:

    sudo yum -y install draios-agent
    

Remoção do agente

Para remover o agente Workload Protection, execute o seguinte comando:

sudo yum erase draios-agent

Verificação do status do agente

Para verificar o status do agente, execute um dos seguintes comandos:

service dragent status
systemctl status dragent

Visualizando os registros do agente

Os registros mais recentes do agente do Workload Protection estão localizados no diretório /opt/draios/logs, no arquivo draios.log.

Para visualizar os registros da verificação de vulnerabilidades, execute o seguinte comando:

grep host-scanner /opt/draios/logs/draios.log

Para visualizar os registros de gerenciamento de postura, execute o seguinte comando:

grep kspm-analyzer /opt/draios/logs/draios.log

Para verificar se há erros, execute o seguinte comando:

grep -i error /opt/draios/logs/draios.log