Gerenciamento do agente do Workload Protection no Linux em Power Virtual Server
Depois de provisionar uma instância do serviço IBM Cloud® Security and Compliance Center Workload Protection em IBM Cloud, você pode implantar o agente Workload Protection nos hosts Linux em IBM® Power® Virtual Server para coletar eventos e proteger suas cargas de trabalho.
Adicionando um agente a um host do Linux em Power Virtual Server
Siga as etapas a seguir para adicionar um agente a um host do Linux no site Power Virtual Server:
-
Obtenha a URL de ingestão pública ou privada. Para obter mais informações, consulte terminais do coletor.
-
Instale os cabeçalhos do kernel. Ao instalar um agente do Workload Protection, o agente utiliza arquivos de cabeçalho do kernel. Escolha uma distribuição e execute o comando correspondente.
Para distribuições Debian e Ubuntu Linux, execute o comando a seguir:
apt-get -y install linux-headers-$(uname -r)Para distribuições RHEL, CentOS e Fedora Linux, execute o comando a seguir:
yum -y install kernel-devel-$(uname -r) -
Implemente o agente do Workload Protection executando o seguinte comando:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a ACCESS_KEY -c COLLECTOR_ENDPOINT --collector_port 6443 --tags TAG_DATA --secure true --additional_conf 'sysdig_api_endpoint: API_ENDPOINT\nhost_scanner:\n enabled: true\n scan_on_start: true\nkspm_analyzer:\n enabled: true'Em que:
ACCESS_KEY- A chave de ingestão da instância.
COLLECTOR_ENDPOINT- O endereço de ingestão público ou privado URL para a região em que a instância do Workload Protection está disponível. Para obter um terminal, veja Terminais do coletor.
Por exemplo,
ingest.private.us-east.security-compliance-secure.cloud.ibm.com. API_ENDPOINT- O endpoint da API pública ou privada URL para a região em que a instância do Workload Protection está disponível. Para obter um endpoint, consulte Endpoints da API.
Especifique o endpoint sem
https://ou/api. Por exemplo,private.us-east.security-compliance-secure.cloud.ibm.com. TAG_DATA- Tags separadas por vírgulas, formatadas da seguinte maneira:
TAG_NAME:TAG_VALUE. Você pode associar uma ou mais tags ao seu agente do Workload Protection. Por exemplo,role:serviceX,location:us-south.
Para instalar o cURL, execute
yum -q -y install curlpara as distribuições RHEL, CentOS e Fedora Linux. -
Verifique se o agente do Workload Protection está em execução, executando o seguinte comando:
ps -ef | grep sysdig -
Verifique os registros do agente. Os registros mais recentes do agente do Workload Protection estão localizados no diretório
/opt/draios/logs, no arquivodraios.log.Para verificar se há erros, execute o seguinte comando:
grep error /opt/draios/logs/draios.log
Atualizando o agente
Para atualizar o agente do Workload Protection, siga as etapas a seguir:
-
Limpe o cache do yum executando o seguinte comando:
sudo yum clean expire-cache -
Atualize o agente executando o seguinte comando:
sudo yum -y install draios-agent
Remoção do agente
Para remover o agente Workload Protection, execute o seguinte comando:
sudo yum erase draios-agent
Verificação do status do agente
Para verificar o status do agente, execute um dos seguintes comandos:
service dragent status
systemctl status dragent
Visualizando os registros do agente
Os registros mais recentes do agente do Workload Protection estão localizados no diretório /opt/draios/logs, no arquivo draios.log.
Para visualizar os registros da verificação de vulnerabilidades, execute o seguinte comando:
grep host-scanner /opt/draios/logs/draios.log
Para visualizar os registros de gerenciamento de postura, execute o seguinte comando:
grep kspm-analyzer /opt/draios/logs/draios.log
Para verificar se há erros, execute o seguinte comando:
grep -i error /opt/draios/logs/draios.log