يتم استخدام الإطار المتجانب IBM Cloud Tanium Client Deployment في IBM Cloud Catalog لتثبيت Tanium Client على أصل IBM Cloud. لاستخدام طريقة النشر هذه، يجب عليك أولاً تنفيذ المهام التالية:
- قم بإنشاء وتنزيل حزمة تثبيت عميل Tanium من خادم Tanium الخاص بك
- قم بتكوين حاوية تخزين كائن IBM Cloud آمنة
- قم بتحميل حزمة تثبيت عميل Tanium إلى حاوية تخزين كائنات IBM Cloud
إنشاء حزمة تثبيت عميل Tanium
- قم بتسجيل الدخول إلى وحدة تحكم Tanium الخاصة بك.
- انتقل إلى إدارة العملاء (الإدارة->الخدمات المشتركة->إدارة العملاء)
- انتقل إلى إعدادات العميل
- انقر فوق "إنشاء" لإنشاء ملف تعريف إعداد عميل جديد
- أدخل اسم إعداد العميل لملف التعريف
- أدخل أسماء خادم Tanium للبنية الأساسية لـ Tanium لديك
- حدد إصدار العميل 7.4.2073 (ملاحظة: بالنسبة للإصدار التجريبي، هذا هو إصدار العميل الوحيد الذي يدعمه البرنامج النصي للتثبيت)
- بالنسبة لمنصات العملاء، قم بإزالة AIX وMacOS وSolaris وWindows بالنقر فوق "X". يجب أن يؤدي ذلك إلى ترك تحديد Linux فقط (ملاحظة: بالنسبة إلى Beta Linux هو النظام الأساسي الوحيد المدعوم لنشر عميل Tanium الخاص بكتالوج IBM Cloud)
- قم بالتمرير إلى أسفل الصفحة، ثم انقر فوق "حفظ".
- يجب أن تشاهد الآن ملف تعريف إعداد العميل الذي قمت بإنشائه للتو.
- عندما تكون حزمة نشر Tanium Client متاحة للتنزيل، لن يظهر زر التنزيل باللون الرمادي بعد الآن.
- انقر فوق زر التنزيل لملف تعريف إعدادات العميل الذي تم إنشاؤه حديثًا لتنزيل حزمة تثبيت عميل Tanium على جهازك المحلي. سيتم تنزيل الحزمة إلى نظام الملفات المحلي الخاص بك في شكل ملف مضغوط. لاحظ مكان التحميل
- قم باستخراج الملف المضغوط إلى مجلد على جهازك المحلي.
تحتوي حزمة تثبيت Tanium Client على ملف tanium-init.dat الخاص ببيئة Tanium الخاصة بك وثنائيات Tanium Client.
قم بتكوين حاوية IBM Cloud Object Storage (COS).
يتم استخدام حاوية IBM Cloud Object Storage كمستودع لحزمة نشر Tanium Client الخاصة بك. من المهم أن يتم تأمين مجموعة COS بناءً على أفضل ممارسات IBM لمنع الوصول غير المصرح به إلى ملفات Tanium Client الثنائية وملف tanium-init.dat الخاص بك.
تكوين حاوية IBM Cloud Object Storage https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-getting-started-cloud-object-storage
قم بتأمين الوصول إلى Cloud Object Storage عبر بيانات اعتماد الخدمة https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-service-credentials
منح الوصول لاستخدام بيانات اعتماد الخدمة https://cloud.ibm.com/docs/cloud-object-storage/iam?topic=cloud-object-storage-iam-bucket-permissions
يوصى بشدة بتعطيل الوصول العام إلى مجموعة COS هذه. https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-iam-public-access#public-access-console-disable
قم بتحميل حزمة تثبيت Tanium Client إلى حاوية IBM COS الخاصة بك
بمجرد قيامك بتكوين وتأمين حاوية IBM COS الخاصة بك، فأنت الآن جاهز لتحميل حزمة تثبيت Tanium Client إلى حاوية IBM COS الخاصة بك. تعمل حاوية IBM COS كمخزن آمن للبرنامج النصي لتثبيت Tanium Client لاسترجاع ملف tanium-init.dat المطلوب وملف Tanium Client الثنائي المناسب لأصل IBM Cloud المستهدف من خلال لوحة كتالوج IBM Cloud.
- قم بتسجيل الدخول إلى حساب IBM Cloud الخاص بك
- من عرض لوحة المعلومات الرئيسية، في ملخص الموارد، حدد رابط التخزين.
- من عرض قائمة الموارد، قم بالتمرير لأسفل لتحديد موقع مورد تخزين الكائنات السحابية الذي تم إنشاؤه في المهمة السابقة، وانقر فوق مورد COS.
- في عرض الجرافات، حدد حاوية COS التي ستستخدمها لتحميل حزمة تثبيت Tanium Client.
- في صفحة الكائنات، قم بتوسيع القائمة المنسدلة تحميل وحدد المجلدات.
- انتقل إلى المجلد الذي يحتوي على حزمة تثبيت Tanium Client المستخرجة على نظام الملفات المحلي الخاص بك وحدده وانقر فوق "فتح" لإجراء التحميل.
- بمجرد تحميل حزمة تثبيت Tanium Client بنجاح، قم بتدوين مسار الملف الكامل في مجموعة COS. سيكون هذا مطلوبًا أثناء عملية النشر.
إنشاء مثيل من الكتالوج
قم بتكوين مساحة العمل الخاصة بك
- أعط مساحة العمل اسمًا مناسبًا
- حدد
Resource group
المناسبة - قم بتطبيق العلامات إذا لزم الأمر
قم بتعيين قيم النشر
- client_ipv4_address
- عنوان IP الخاص بالجهاز الذي سيتم تثبيت عميل Tanium عليه
- cos_bucket_apikey
- مفتاح API للوصول إلى المجموعة
- للعثور على:
- انتقل إلى مثيل COS حيث توجد الحاوية
- انقر فوق
Service credentials
- انقر فوق السهم الموجود بجوار اسم المجموعة التي تحتوي على ملف dat
- انسخ
apikey
- dcos_bucket_endpoint
- نقطة النهاية العامة لحاوية COS
- للعثور على:
- انتقل إلى المجموعة التي تحتوي على ملف dat
- انقر فوق الزر
More options
لملف dat - انقر فوق
Object Details
- ابحث عن
Object SQL URL
- انسخ كل شيء بدءًا من اسم المجموعة وحتى نهاية اسم ملف dat
- Private_key
- المفتاح الخاص المرتبط بالجهاز الظاهري
- server_ipv4_address
- عنوان IP الخاص بخادم Tanium المراد الاتصال به
- tanium_client_files_folder
- المسار إلى المجلد في مجموعة COS