Ini adalah panduan pengguna untuk Amazon Inspector Classic. Untuk informasi tentang Amazon Inspector yang baru, lihat Panduan Pengguna Amazon Inspector. Untuk mengakses konsol Amazon Inspector Classic, buka konsol Amazon Inspector https://console.aws.amazon.com/inspector/
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menginstal agen Amazon Inspector Classic
Anda dapat menginstal agen Amazon Inspector Classic menggunakan Systems Manager Run Command pada beberapa instance (termasuk instance berbasis Linux dan berbasis Windows). Atau, Anda dapat menginstal agen satu per satu dengan masuk ke setiap EC2 instance. Prosedur dalam bab ini memberikan instruksi untuk kedua metode.
Sebagai opsi lain, Anda dapat dengan cepat menginstal agen di semua EC2 instans Amazon yang disertakan dalam target penilaian dengan memilih kotak centang Instal Agen pada halaman Tentukan target Penilaian di konsol.
Topik
catatan
Prosedur dalam Bab ini berlaku untuk semua AWS Wilayah yang didukung oleh Amazon Inspector Classic.
Menginstal agen pada beberapa EC2 instance menggunakan Systems Manager Run Command
Anda dapat menginstal agen Amazon Inspector Classic pada EC2 instans Anda menggunakan Perintah Systems Manager Run. Hal ini memungkinkan Anda untuk menginstal agen dari jarak jauh dan pada beberapa instans (baik instans berbasis Linux maupun berbasis Windows dengan perintah yang sama) sekaligus.
penting
Menginstal agen menggunakan Systems Manager Run Command saat ini tidak didukung untuk sistem operasi Debian.
penting
Untuk menggunakan opsi ini, pastikan EC2 instans Anda telah menginstal SSM Agen dan memiliki IAM peran yang memungkinkan Run Command. SSMAgen diinstal, secara default, pada instans Amazon EC2 Windows dan instans Amazon Linux. Amazon EC2 Systems Manager memerlukan IAM peran untuk EC2 instance yang memproses perintah dan peran terpisah untuk pengguna yang menjalankan perintah. Untuk informasi selengkapnya, lihat Menginstal dan mengonfigurasi peran keamanan SSM Agen dan Mengonfigurasi peran keamanan. SSM
Untuk menginstal agen pada beberapa EC2 instance menggunakan Systems Manager Run Command
Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/
. -
Di panel navigasi di bawah Node Tools, pilih Run Command.
-
Pilih Run a command (Jalankan perintah).
-
Untuk dokumen Command, pilih dokumen bernama AmazonInspector-M anageAWSAgent yang dimiliki oleh Amazon. Dokumen ini berisi skrip untuk menginstal agen Amazon Inspector Classic pada EC2 instance.
-
Untuk Target, Anda dapat memilih EC2 instance menggunakan metode yang berbeda. Untuk menginstal agen pada semua instans dalam target penilaian, Anda dapat menentukan tanda yang digunakan untuk membuat target penilaian.
-
Berikan pilihan Anda untuk sisa pilihan yang tersedia menggunakan petunjuk di Menjalankan perintah dari konsol, lalu pilih Jalankan.
catatan
Anda juga dapat menginstal agen pada beberapa EC2 instance (berbasis Linux dan berbasis Windows) saat membuat target penilaian, atau Anda dapat menggunakan tombol Install Agents with Run Command untuk target yang ada. Untuk informasi selengkapnya, lihat Membuat target penilaian.
Menginstal agen pada instance berbasis Linux EC2
Lakukan prosedur berikut untuk menginstal agen Amazon Inspector Classic pada instance berbasis LinuxEC2.
Untuk menginstal agen pada instance berbasis Linux EC2
-
Masuk ke EC2 instans Anda yang menjalankan sistem operasi berbasis Linux tempat Anda ingin menginstal agen Amazon Inspector Classic.
catatan
Untuk informasi tentang sistem operasi yang didukung Amazon Inspector Classic, lihat. Amazon Inspector Classic mendukung sistem operasi dan Wilayah
-
Unduh skrip instalasi agen dengan menjalankan salah satu dari perintah berikut ini:
-
wget https://inspector-agent.amazonaws.com/linux/latest/install
-
curl -O https://inspector-agent.amazonaws.com/linux/latest/install
-
-
(Opsional) Verifikasi bahwa skrip instalasi agen tidak diubah atau rusak. Untuk informasi selengkapnya, lihat (Opsional) Verifikasi tanda tangan skrip instalasi agen Amazon Inspector pada sistem operasi berbasis Linux.
-
Untuk menginstal agen, jalankan sudo bash install.
catatan
Jika Anda menginstal agen di SELinux lingkungan, Amazon Inspector Classic dapat dideteksi sebagai daemon yang tidak terbatas. Anda dapat menghindari hal ini dengan mengubah domain proses agen dari default
initrc_t
kebin_t
. Gunakan perintah berikut untuk menetapkanbin_t
konteks ke skrip run Amazon Inspector Classic sebelum menginstal agen untuk: SELinuxsudo semanage fcontext -a -t bin_t /etc/rc\.d/init\.d/awsagent
sudo semanage fcontext -a -t bin_t /etc/init\.d/awsagent
catatan
Ketika pembaruan untuk agen tersedia, mereka secara otomatis diunduh dari Amazon S3 dan diterapkan. Untuk informasi selengkapnya, lihat Pembaruan agen Amazon Inspector Classic.
Jika Anda ingin melewati proses pembaruan otomatis ini, jalankan perintah berikut ketika Anda menginstal agen:
sudo bash install -u false
catatan
(Opsional) Untuk menghapus skrip instalasi agen, jalankan rm install.
-
Verifikasi bahwa file-file yang diperlukan agar agen berhasil diinstal dan berfungsi dengan benar berikut ini telah diinstal:
-
libcurl4
(diperlukan untuk menginstal agen di Ubuntu 18.04) -
libcurl3
-
libgcc1
-
libc6
-
libstdc++6
-
libssl1.0.1
-
libssl1.0.2
(diperlukan untuk menginstal agen di Debian 9) -
libssl1.1
(diperlukan untuk menginstal agen di Ubuntu 20.04) LTS -
libpcap0.8
-
Menginstal agen pada instance berbasis Windows EC2
Lakukan prosedur berikut untuk menginstal agen Amazon Inspector Classic pada instance berbasis WindowsEC2.
Untuk menginstal agen pada instance berbasis Windows EC2
-
Masuk ke EC2 instans Anda menjalankan sistem operasi berbasis Windows tempat Anda ingin menginstal agen.
catatan
Untuk informasi selengkapnya tentang sistem operasi yang didukung Amazon Inspector Classic, lihat. Amazon Inspector Classic mendukung sistem operasi dan Wilayah
-
Unduh file .exe berikut ini:
https://inspector-agent.amazonaws.com/windows/installer/latest/AWSAgentInstall.exe
-
Buka jendela perintah (dengan izin administratif), arahkan ke lokasi tempat Anda menyimpan unduhan
AWSAgentInstall.exe
, dan jalankan file .exe untuk menginstal agen.catatan
Ketika pembaruan untuk agen tersedia, mereka secara otomatis diunduh dari Amazon S3 dan diterapkan. Untuk informasi selengkapnya, lihat Pembaruan agen Amazon Inspector Classic.
Jika Anda ingin melewati proses pembaruan otomatis ini, jalankan perintah berikut ketika Anda menginstal agen:
AWSAgentInstall.exe AUTOUPDATE=No