Petak IBM Cloud Tanium Client Deployment di IBM Cloud Catalog digunakan untuk menginstal Klien Tanium ke aset IBM Cloud. Untuk menggunakan metode penerapan ini, Anda harus melakukan tugas berikut terlebih dahulu:
- Buat dan unduh bundel instalasi klien Tanium dari Server Tanium Anda
- Buat bucket penyimpanan objek IBM Cloud yang aman
- Unggah bundel instalasi klien Tanium ke bucket penyimpanan objek IBM Cloud
Membuat bundel instalasi klien Tanium
- Masuk ke konsol Tanium Anda.
- Arahkan ke Manajemen Klien (Administrasi->Layanan Bersama->Manajemen Klien)
- Navigasi ke Pengaturan Klien
- Klik Buat untuk membuat profil pengaturan klien baru
- Masukkan Nama Pengaturan Klien untuk profil
- Masukkan nama Server Tanium untuk infrastruktur Tanium Anda
- Pilih Klien Versi 7.4.2073 (Catatan: Untuk Beta ini adalah satu-satunya versi klien yang didukung oleh skrip instalasi)
- Untuk Platform Klien, hapus AIX, MacOS, Solaris dan Windows dengan mengklik “X”. Ini seharusnya hanya menyisakan Linux yang dipilih (Catatan: Untuk Beta Linux adalah satu-satunya platform yang didukung untuk penerapan klien Tanium katalog IBM Cloud)
- Gulir ke bagian bawah halaman dan klik Simpan
- Anda sekarang akan melihat Profil Pengaturan Klien yang baru saja Anda buat.
- Ketika paket penerapan Klien Tanium tersedia untuk diunduh, tombol unduh tidak lagi berwarna abu-abu.
- Klik tombol unduh untuk profil Pengaturan Klien yang baru dibuat untuk mengunduh bundel pemasangan klien Tanium ke mesin lokal Anda. Bundel tersebut akan diunduh ke sistem file lokal Anda dalam bentuk file zip. Catat lokasi pengunduhan.
- Ekstrak file zip ke folder di mesin lokal Anda.
Bundel instalasi Tanium Client berisi file tanium-init.dat untuk lingkungan Tanium Anda dan biner Tanium Client.
Buat keranjang IBM Cloud Object Storage (COS).
Bucket IBM Cloud Object Storage digunakan sebagai repositori untuk bundel penerapan Klien Tanium Anda. Penting agar bucket COS diamankan berdasarkan praktik terbaik IBM untuk mencegah akses tidak sah ke biner Klien Tanium dan file tanium-init.dat Anda.
Buat bucket IBM Cloud Object Storage https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-getting-started-cloud-object-storage
Amankan akses Cloud Object Storage melalui Kredensial Layanan https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-service-credentials
Berikan Akses untuk menggunakan Kredensial Layanan https://cloud.ibm.com/docs/cloud-object-storage/iam?topic=cloud-object-storage-iam-bucket-permissions
Sangat disarankan agar Anda menonaktifkan akses publik ke bucket COS ini. https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-iam-public-access#public-access-console-disable
Unggah bundel pemasangan Klien Tanium ke bucket IBM COS Anda
Setelah Anda membuat dan mengamankan bucket IBM COS Anda, Anda sekarang siap untuk mengunggah paket instalasi Klien Tanium ke bucket IBM COS Anda. Bucket IBM COS bertindak sebagai repositori aman untuk skrip instalasi Klien Tanium untuk mengambil file tanium-init.dat yang diperlukan dan biner Klien Tanium yang sesuai untuk aset IBM Cloud target melalui petak katalog IBM Cloud.
- Masuk ke akun IBM Cloud Anda
- Dari tampilan Dasbor utama Anda, di ringkasan Sumber Daya Anda, pilih tautan Penyimpanan.
- Dari tampilan Daftar Sumber Daya, gulir ke bawah untuk menemukan sumber daya penyimpanan objek cloud yang dibuat di tugas sebelumnya, klik sumber daya COS.
- Pada tampilan Bucket, pilih bucket COS yang akan Anda gunakan untuk mengunggah bundel instalasi Tanium Client.
- Pada halaman Objek, perluas menu tarik-turun Unggah dan pilih Folder.
- Arahkan ke folder yang berisi bundel instalasi Tanium Client yang diekstrak pada sistem file lokal Anda dan pilih dan klik buka untuk melakukan pengunggahan.
- Setelah bundel instalasi Tanium Client berhasil diunggah, catat jalur file lengkap di bucket COS. Ini akan diperlukan masukan selama proses penerapan.
Buat instance dari katalog
Konfigurasikan ruang kerja Anda
- Berikan ruang kerja nama yang sesuai
- Pilih
Resource group
yang sesuai - Terapkan tag jika diperlukan
Tetapkan nilai penerapan
- klien_ipv4_address
- Alamat IP mesin untuk menginstal klien Tanium
- cos_bucket_apikey
- Kunci API untuk mengakses bucket
- Untuk menemukan:
- Navigasikan ke instance COS tempat bucket berada
- Klik
Service credentials
- Klik tanda panah di samping nama bucket yang memiliki file dat
- Salin
apikey
- dcos_bucket_endpoint
- Titik akhir publik dari bucket COS
- Untuk menemukan:
- Navigasikan ke keranjang yang memiliki file dat
- Klik tombol
More options
untuk file dat - Klik
Object Details
- Temukan
Object SQL URL
- Salin semuanya mulai dari nama keranjang hingga akhir nama file dat
- kunci_pribadi
- Kunci pribadi yang terkait dengan VM
- server_ipv4_address
- Alamat IP server Tanium yang akan dihubungkan
- tanium_client_files_folder
- Jalur ke folder di bucket COS