為 Edge 安裝適用於 IoT 的 Defender 微代理程式
本文說明如何為 Edge 安裝及驗證 Defender 微代理程式。
注意
適用於 IoT 的 Defender 計劃於 2025 年 8 月 1 日淘汰微代理程式。
必要條件
瀏覽至您的 IoT 中樞,或建立新的 IoT 中樞。
新增適用的 Microsoft 套件存放庫。
下載符合您裝置作業系統的存放庫設定。
針對 Ubuntu 18.04
curl https://packages.microsoft.com/config/ubuntu/18.04/multiarch/prod.list > ./microsoft-prod.list
針對 Ubuntu 20.04
curl https://packages.microsoft.com/config/ubuntu/20.04/prod.list > ./microsoft-prod.list
針對 Debian 9 (AMD64 和 ARM64)
curl https://packages.microsoft.com/config/debian/stretch/multiarch/prod.list > ./microsoft-prod.list
將存放庫設定複製到
sources.list.d
目錄。sudo cp ./microsoft-prod.list /etc/apt/sources.list.d/
使用下列命令,更新您所新增存放庫的套件清單:
sudo apt-get update
安裝並設定 Edge 執行階段 1.2 版
安裝
使用下列命令,在 Debian 和 Ubuntu 型 Linux 發行版本上安裝 Defender 微代理程式套件:
sudo apt-get install defender-iot-micro-agent-edge
驗證您的安裝。
使用下列命令,確定微代理程式可正常執行:
systemctl status defender-iot-micro-agent.service
確定服務是
active
,而且程序的運作時間適當,藉此確認服務穩定運作
在裝置上建立觸發程序檔案,端對端測試系統。 觸發程式檔案會在代理程式中造成基準掃描,以偵測檔案為基準違規。
使用下列命令在檔案系統上建立一個檔案:
sudo touch /tmp/DefenderForIoTOSBaselineTrigger.txt
基準驗證失敗建議會出現在中樞,其
CceId
為CIS-debian-9-DEFENDER_FOR_IOT_TEST_CHECKS-0.0
:允許建議出現在中樞上最多一個小時。
安裝特定版本的 Defender IoT 微代理程式,使用下列命令:
sudo apt-get install defender-iot-micro-agent-edge=<version>