コンテンツにスキップ

インストール設定例


  • バージョン:1.0.7-7-g251eead
  • リリース日:2023-04-06 11:17:57
  • 対応OS:windows/amd64、windows/386、linux/arm、linux/arm64、linux/386、linux/amd64

Guanceは、Scheck によるホスト、システム、コンテナ、ネットワークなどの脆弱性や異常の収集をサポートし、ワークスペースにレポートを送信します。本記事では、Scheck のインストール設定例について説明します。

1. DataKit のインストール

Guanceのワークスペースで「統合」-「DataKit」に移動し、DataKit のインストール方法を選択して、「インストールコマンド」を取得し、ホスト上で実行します。詳細については、DataKit インストールドキュメントを参照してください。

2. セキュリティチェックコレクターのインストール

ホスト上で以下のコマンドを実行して、セキュリティチェックコレクターをインストールします。詳細については、Scheck インストールドキュメントを参照してください。

$ sudo datakit install --scheck

フィールド説明

フィールド名 説明
date 時間単位:マイクロ秒
rule ルール
host ホスト名
category イベントカテゴリ。networkstoragedatabasesystemwebserverKubernetes を含む
level チェックイベントのレベル。infowarncritical に対応
title チェックイベントのタイトル
message チェックイベントの内容
suggestion 推奨内容。説明、リスク、影響、監査、是正措置などを含む

3. セキュリティチェックコレクターの設定

チェック結果を DataKit に出力するように設定します。/usr/local/scheck ディレクトリで、設定ファイル scheck.conf を編集します。

output 設定がデフォルトでデータを DataKit インターフェースに送信することを確認します。

4. セキュリティチェックコレクターの再起動

セキュリティチェックと DataKit を再起動するには、それぞれ service scheck restart コマンドと datakit --restart コマンドを実行します。

5. Guanceワークスペースでセキュリティチェックデータを確認する

セキュリティチェックコレクターのインストール、設定、再起動が完了すると、Guanceワークスペースの「セキュリティチェック」で、ホストがセキュリティスクリプトに基づいてトリガーしたチェックイベントを確認できます。

フィードバック

このページは役に立ちましたか?