Linux용 Defender for IoT C 기반 보안 에이전트 배포
이 가이드에서는 Linux에 IoT용 Defender C 기반 보안 에이전트를 설치하고 배포하는 방법을 설명합니다.
- 설치
- 배포 확인
- 에이전트 제거
- 문제 해결
필수 조건
다른 플랫폼과 에이전트 버전은 적합한 보안 에이전트 선택을 참조하세요.
보안 에이전트를 배포하려면 설치하려는 머신에 대한 로컬 관리자 권한이 필요합니다 (sudo).
디바이스에 대한 Defender-IoT-micro-agent를 생성합니다.
설치
보안 에이전트를 설치 및 배포하려면 다음 워크플로를 사용합니다.
GitHub에서 최신 버전을 머신에 다운로드합니다.
패키지의 콘텐츠를 추출하고 /src/installation 폴더로 이동합니다.
다음 명령을 실행하여 InstallSecurityAgent 스크립트에 실행 권한을 추가합니다.
chmod +x InstallSecurityAgent.sh
다음으로, 다음을 실행합니다.
./InstallSecurityAgent.sh -aui <authentication identity> -aum <authentication method> -f <file path> -hn <host name> -di <device id> -i
인증 매개 변수에 대한 자세한 내용은 인증 구성 방법을 참조하세요.
이 스크립트는 다음 기능을 수행합니다:
필수 구성 요소를 설치합니다.
대화형 로그인이 비활성화된 서비스 사용자를 추가합니다.
에이전트를 디먼으로 설치합니다. 여기서는 서비스 관리를 위해 디바이스에서 systemd를 사용한다고 가정합니다.
제공된 인증 매개 변수를 사용하여 에이전트를 구성합니다.
추가 도움말을 보려면 -help 매개 변수를 사용하여 스크립트를 실행합니다.
./InstallSecurityAgent.sh --help
에이전트 제거
에이전트를 제거하려면 --u 매개 변수를 사용하여 스크립트를 실행합니다.
./InstallSecurityAgent.sh -–uninstall
문제 해결
다음을 실행하여 배포 상태를 확인합니다.
systemctl status ASCIoTAgent.service
다음 단계
- Defender for IoT 서비스 개요 읽기
- Defender for IoT에 대한 자세한 내용 디바이스 작성기용 에이전트 기반 솔루션
- 서비스를 사용하도록 설정합니다.
- IoT용 Microsoft Defender 에이전트 FAQ 읽기
- 보안 경고를 살펴봅니다.