Linux용 Defender for IoT C 기반 보안 에이전트 배포

이 가이드에서는 Linux에 IoT용 Defender C 기반 보안 에이전트를 설치하고 배포하는 방법을 설명합니다.

  • 설치
  • 배포 확인
  • 에이전트 제거
  • 문제 해결

필수 조건

다른 플랫폼과 에이전트 버전은 적합한 보안 에이전트 선택을 참조하세요.

  1. 보안 에이전트를 배포하려면 설치하려는 머신에 대한 로컬 관리자 권한이 필요합니다 (sudo).

  2. 디바이스에 대한 Defender-IoT-micro-agent를 생성합니다.

설치

보안 에이전트를 설치 및 배포하려면 다음 워크플로를 사용합니다.

  1. GitHub에서 최신 버전을 머신에 다운로드합니다.

  2. 패키지의 콘텐츠를 추출하고 /src/installation 폴더로 이동합니다.

  3. 다음 명령을 실행하여 InstallSecurityAgent 스크립트에 실행 권한을 추가합니다.

    chmod +x InstallSecurityAgent.sh
    
  4. 다음으로, 다음을 실행합니다.

    ./InstallSecurityAgent.sh -aui <authentication identity> -aum <authentication method> -f <file path> -hn <host name> -di <device id> -i
    

    인증 매개 변수에 대한 자세한 내용은 인증 구성 방법을 참조하세요.

이 스크립트는 다음 기능을 수행합니다:

  1. 필수 구성 요소를 설치합니다.

  2. 대화형 로그인이 비활성화된 서비스 사용자를 추가합니다.

  3. 에이전트를 디먼으로 설치합니다. 여기서는 서비스 관리를 위해 디바이스에서 systemd를 사용한다고 가정합니다.

  4. 제공된 인증 매개 변수를 사용하여 에이전트를 구성합니다.

추가 도움말을 보려면 -help 매개 변수를 사용하여 스크립트를 실행합니다.

./InstallSecurityAgent.sh --help

에이전트 제거

에이전트를 제거하려면 --u 매개 변수를 사용하여 스크립트를 실행합니다.

./InstallSecurityAgent.sh -–uninstall

문제 해결

다음을 실행하여 배포 상태를 확인합니다.

systemctl status ASCIoTAgent.service

다음 단계