Il s'agit du guide de l'utilisateur d'Amazon Inspector Classic. Pour plus d'informations sur le nouvel Amazon Inspector, consultez le guide de l'utilisateur d'Amazon Inspector. Pour accéder à la console Amazon Inspector Classic, ouvrez la console Amazon Inspector à l'adresse https://console.aws.amazon.com/inspector/
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation des agents Amazon Inspector Classic sur des systèmes d'exploitation basés sur Linux
Vous pouvez installer, supprimer, vérifier et modifier le comportement des agents Amazon Inspector Classic. Connectez-vous à votre instance Amazon EC2 exécutant un système d'exploitation basé sur Linux et exécutez l'une des procédures suivantes. Pour plus d'informations sur les systèmes d'exploitation pris en charge par Amazon Inspector Classic, consultezSystèmes d'exploitation et régions pris en charge par Amazon Inspector Classic.
Important
L'agent Amazon Inspector Classic s'appuie sur les métadonnées de l'instance Amazon EC2 pour fonctionner correctement. Il accède aux métadonnées d'instance à l'aide de la version 1 ou 2 du service de métadonnées d'instance (IMDSv1ou IMDSv2). Consultez Métadonnées d'instance et données utilisateur pour en savoir plus sur les métadonnées d'instance EC2 et les méthodes d'accès.
Note
Les commandes de cette section fonctionnent dans toutes les AWS régions prises en charge par Amazon Inspector Classic.
Rubriques
- Vérifier que l'agent Amazon Inspector Classic est en cours d'exécution
- Arrêt de l'agent Amazon Inspector Classic
- Démarrage de l'agent Amazon Inspector Classic
- Modification des paramètres des agents Amazon Inspector Classic
- Configuration de la prise en charge du proxy pour un agent Amazon Inspector Classic
- Désinstallation de l'agent Amazon Inspector Classic
Vérifier que l'agent Amazon Inspector Classic est en cours d'exécution
-
Pour vérifier que l'agent est installé et en cours d'exécution, connectez-vous à votre instance EC2 et exécutez la commande suivante :
sudo /opt/aws/awsagent/bin/awsagent status
Cette commande renvoie le statut de l'agent en cours d'exécution ou une erreur indiquant que l'agent ne peut pas être contacté.
Arrêt de l'agent Amazon Inspector Classic
-
Pour arrêter l'agent, exécutez la commande suivante :
sudo /etc/init.d/awsagent stop
Démarrage de l'agent Amazon Inspector Classic
-
Pour lancer l'agent, exécutez la commande suivante :
sudo /etc/init.d/awsagent start
Modification des paramètres des agents Amazon Inspector Classic
Une fois l'agent Amazon Inspector Classic installé et exécuté sur votre instance EC2, vous pouvez modifier les paramètres du agent.cfg
fichier pour modifier le comportement de l'agent. Sur les systèmes d'exploitation Linux, le fichier agent.cfg
est situé dans le répertoire /opt/aws/awsagent/etc
. Après avoir modifié et enregistré le fichier agent.cfg
, vous devez arrêter et redémarrer l'agent pour que les modifications prennent effet.
Important
Nous vous recommandons vivement de ne modifier le fichier agent.cfg
qu'en suivant les instructions d'AWS Support.
Configuration de la prise en charge du proxy pour un agent Amazon Inspector Classic
Pour obtenir un support de proxy pour un agent sur un système d'exploitation Linux, utilisez un fichier spécifique à l'agent avec des variables d'environnement spécifiques. Pour plus d'informations, consultez https://wiki.archlinux.org/index.php/proxy_settings
Exécutez l'une des procédures suivantes :
Pour installer un agent sur une instance EC2 qui utilise un serveur proxy
-
Créez un fichier nommé
awsagent.env
et enregistrez-le dans le répertoire/etc/init.d/
. -
Modifiez
awsagent.env
pour inclure les variables d'environnement suivantes au format suivant :-
export https_proxy=hostname:port
-
export http_proxy=hostname:port
-
export no_proxy=169.254.169.254
Note
Remplacez les valeurs dans les exemples précédents uniquement par des combinaisons de nom d'hôte et de numéro de port valides. Spécifiez l'adresse IP du point de terminaison des métadonnées d'instance (169.254.169.254) pour la variable
no_proxy
. -
-
Installez l'agent Amazon Inspector Classic en suivant les étapes de la Installer l'agent sur une instance EC2 Linux procédure.
Pour configurer la prise en charge du proxy sur une instance EC2 avec un agent en cours d'exécution
-
Pour configurer la prise en charge du proxy, la version de l'agent qui s'exécute sur votre instance EC2 doit être 1.0.800.1 ou ultérieure. Si vous avez activé le processus de mise à jour pour l'agent, vous pouvez vérifier que votre version d'agent est de 1.0.800.1 ou ultérieure en utilisant la procédure Vérifier que l'agent Amazon Inspector Classic est en cours d'exécution. Si vous n'avez pas activé le processus de mise à jour automatique pour l'agent, vous devez réinstaller l'agent sur cette instance EC2 en suivant la Installer l'agent sur une instance EC2 Linux procédure.
-
Créez un fichier nommé
awsagent.env
et enregistrez-le dans le répertoire/etc/init.d/
. -
Modifiez
awsagent.env
pour inclure les variables d'environnement suivantes au format suivant :-
export https_proxy=hostname:port
-
export http_proxy=hostname:port
-
export no_proxy=169.254.169.254
Note
Remplacez les valeurs dans les exemples précédents uniquement par des combinaisons de nom d'hôte et de numéro de port valides. Spécifiez l'adresse IP du point de terminaison des métadonnées d'instance (169.254.169.254) pour la variable
no_proxy
. -
-
Redémarrez l'agent après l'avoir arrêté à l'aide de la commande suivante :
sudo /etc/init.d/awsagent restart
Les paramètres de proxy sont collectés et utilisés par l'agent et par le processus de mise à jour automatique.
Désinstallation de l'agent Amazon Inspector Classic
Pour désinstaller l'agent
-
Connectez-vous à votre instance EC2 exécutant un système d'exploitation Linux sur lequel vous souhaitez désinstaller l'agent.
Note
Pour plus d'informations sur les systèmes d'exploitation pris en charge par Amazon Inspector Classic, consultezSystèmes d'exploitation et régions pris en charge par Amazon Inspector Classic.
-
Pour désinstaller l'agent, utilisez l'une des commandes suivantes :
-
Exécutez la commande suivante sur Amazon Linux, CentOS et Red Hat :
sudo yum remove 'AwsAgent*'
-
Exécutez la commande suivante sur un serveur Ubuntu :
sudo apt-get purge 'awsagent*'
-