Trabalhar com agentes do Amazon Inspector Classic em sistemas operacionais baseados em Linux - Amazon Inspector Classic

Este é o manual do usuário do Amazon Inspector Classic. Para obter informações sobre o novo Amazon Inspector, consulte o Guia do usuário do Amazon Inspector. Para acessar o console do Amazon Inspector Classic, abra o console do Amazon Inspector em https://console.aws.amazon.com/inspector/ e escolha Amazon Inspector Classic no painel de navegação.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Trabalhar com agentes do Amazon Inspector Classic em sistemas operacionais baseados em Linux

É possível instalar, remover, verificar e modificar o comportamento dos agentes do Amazon Inspector Classic. Conecte-se à sua instância do Amazon EC2 com um sistema operacional Linux e execute um dos seguintes procedimentos. Para obter mais informações sobre os sistemas operacionais compatíveis com o Amazon Inspector Classic, consulte Sistemas operacionais e regiões compatíveis com o Amazon Inspector Classic.

Importante

O agente do Amazon Inspector Classic depende dos metadados da instância do Amazon EC2 para funcionar corretamente. Ele acessa os metadados da instância usando a versão 1 ou a versão 2 do Serviço de Metadados da Instância (IMDSv1 ou IMDSv2). Consulte Metadados da instância e dados do usuário para saber mais sobre os metadados da instância do EC2 e os métodos de acesso.

nota

Os comandos nesta seção funcionam em todas as AWS regiões que são suportadas pelo Amazon Inspector Classic.

Verificar se o agente do Amazon Inspector Classic está em execução

  • Para verificar se o agente está instalado e em execução, faça login em sua instância do EC2 e execute o seguinte comando:

    sudo /opt/aws/awsagent/bin/awsagent status

    Esse comando retornará o status do agente em execução no momento ou um erro indicando que o agente não pode ser contatado.

Interromper o agente do Amazon Inspector Classic

  • Para interromper o agente, execute o seguinte comando:

    sudo /etc/init.d/awsagent stop

Iniciar o agente do Amazon Inspector Classic

  • Para iniciar o agente, execute o seguinte comando:

    sudo /etc/init.d/awsagent start

Modificar as configurações do agente do Amazon Inspector Classic

Assim que o agente do Amazon Inspector Classic estiver instalado e em execução na sua instância do EC2, você poderá modificar as configurações no arquivo agent.cfg para alterar o comportamento do agente. Em sistemas operacionais Linux, o arquivo agent.cfg está localizado no diretório /opt/aws/awsagent/etc. Depois de modificar e salvar o arquivo agent.cfg, você deverá interromper e iniciar o agente para que as alterações sejam aplicadas.

Importante

É altamente recomendável que você só modifique o arquivo agent.cfg com a orientação do AWS Support.

Configurar o suporte de proxy para um agente do Amazon Inspector Classic

Para obter suporte de proxy para um agente em um sistema operacional Linux, use um arquivo de configuração específico do agente com variáveis de ambiente específicas. Para obter mais informações, consulte https://wiki.archlinux.org/index.php/proxy_settings.

Conclua um dos seguintes procedimentos:

Para instalar um agente em uma instância do EC2 que usa um servidor de proxy
  1. Crie um arquivo chamado awsagent.env e salve-o no diretório /etc/init.d/.

  2. Edite awsagent.env para incluir essas variáveis de ambiente no seguinte formato:

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    nota

    Substitua os valores dos exemplos acima somente por combinações válidas do nome do host e do número da porta. Especifique o endereço IP do endpoint dos metadados da instância (169.254.169.254) para a variável no_proxy.

  3. Instale o agente do Amazon Inspector Classic concluindo as etapas no procedimento Como instalar o agente em uma instância do EC2 baseada em Linux.

Para configurar o suporte de proxy em uma instância do EC2 com um agente em execução
  1. Para configurar o suporte de proxy, a versão do agente que está em execução na sua instância do EC2 deve ser a 1.0.800.1 ou posterior. Se você habilitar o processo de atualização automática para o agente, será possível verificar se a versão do seu agente é 1.0.800.1 ou posterior usando o procedimento Verificar se o agente do Amazon Inspector Classic está em execução. Se você não habilitar o processo de atualização automática para o agente, deverá instalar o agente nesta instância do EC2 novamente seguindo o procedimento Como instalar o agente em uma instância do EC2 baseada em Linux.

  2. Crie um arquivo chamado awsagent.env e salve-o no diretório /etc/init.d/.

  3. Edite awsagent.env para incluir essas variáveis de ambiente no seguinte formato:

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    nota

    Substitua os valores dos exemplos acima somente por combinações válidas do nome do host e do número da porta. Especifique o endereço IP do endpoint dos metadados da instância (169.254.169.254) para a variável no_proxy.

  4. Reinicie o agente primeiramente interrompendo-o, usando o seguinte comando:

    sudo /etc/init.d/awsagent restart

    As configurações de proxy são selecionadas e usadas pelo agente e pelo processo de atualização automática.

Para desinstalar o agente do Amazon Inspector Classic

Para desinstalar o agente
  1. Conecte-se à sua instância do EC2 executando o sistema operacional baseado em Linux onde você deseja desinstalar o agente da AWS.

    nota

    Para obter mais informações sobre os sistemas operacionais compatíveis com o Amazon Inspector Classic, consulte Sistemas operacionais e regiões compatíveis com o Amazon Inspector Classic.

  2. Para desinstalar o agente, use um dos seguintes comandos:

    • No Amazon Linux, CentOS e Red Hat, execute o seguinte comando:

      sudo yum remove 'AwsAgent*'

    • No Ubuntu Server, execute o seguinte comando:

      sudo apt-get purge 'awsagent*'