IBM Cloud 카탈로그의 IBM Cloud Tanium 클라이언트 배포 타일은 IBM Cloud 자산에 Tanium 클라이언트를 설치하는 데 사용됩니다. 이 배포 방법을 사용하려면 먼저 다음 작업을 수행해야 합니다.
- Tanium 서버에서 Tanium 클라이언트 설치 번들 생성 및 다운로드
- 안전한 IBM Cloud 객체 스토리지 버킷 생성
- Tanium 클라이언트 설치 번들을 IBM Cloud 객체 스토리지 버킷에 업로드
Tanium 클라이언트 설치 번들 생성
- Tanium 콘솔에 로그인하세요.
- 클라이언트 관리로 이동합니다(관리->공유 서비스->클라이언트 관리).
- 클라이언트 설정으로 이동
- 만들기를 클릭하여 새 클라이언트 설정 프로필을 만듭니다.
- 프로필의 클라이언트 설정 이름을 입력하세요.
- Tanium 인프라에 대한 Tanium 서버 이름을 입력하세요.
- 클라이언트 버전 7.4.2073을 선택합니다(참고: 베타의 경우 이는 설치 스크립트에서 지원하는 유일한 클라이언트 버전입니다).
- 클라이언트 플랫폼의 경우 "X"를 클릭하여 AIX, MacOS, Solaris 및 Windows를 제거하십시오. 그러면 Linux만 선택된 상태로 유지되어야 합니다(참고: 베타 Linux의 경우 IBM Cloud 카탈로그 Tanium 클라이언트 배치에 지원되는 유일한 플랫폼입니다).
- 페이지 하단으로 스크롤한 후 저장을 클릭하세요.
- 이제 방금 생성한 클라이언트 설정 프로필이 표시됩니다.
- Tanium 클라이언트 배포 번들을 다운로드할 수 있게 되면 다운로드 버튼이 더 이상 회색으로 표시되지 않습니다.
- 새로 생성된 클라이언트 설정 프로필의 다운로드 버튼을 클릭하여 Tanium 클라이언트 설치 번들을 로컬 컴퓨터에 다운로드하세요. 번들은 zip 파일 형식으로 로컬 파일 시스템에 다운로드됩니다. 다운로드 위치를 참고하세요.
- zip 파일을 로컬 컴퓨터의 폴더에 추출합니다.
Tanium 클라이언트 설치 번들에는 Tanium 환경과 Tanium 클라이언트 바이너리를 위한 tanium-init.dat 파일이 포함되어 있습니다.
IBM Cloud Object Storage(COS) 버킷 작성
IBM Cloud Object Storage 버킷은 Tanium 클라이언트 배포 번들의 저장소로 사용됩니다. Tanium 클라이언트 바이너리 및 tanium-init.dat 파일에 대한 무단 액세스를 방지하려면 IBM 모범 사례를 기반으로 COS 버킷을 보호하는 것이 중요합니다.
IBM Cloud Object Storage 버킷 작성 https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-getting-started-cloud-object-storage
서비스 인증 정보 https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-service-credentials를 통해 Cloud Object Storage 액세스를 보호하십시오.
서비스 인증 정보 https://cloud.ibm.com/docs/cloud-object-storage/iam?topic=cloud-object-storage-iam-bucket-permissions 사용에 대한 액세스 권한 부여
이 COS 버킷에 대한 공개 액세스를 비활성화하는 것이 좋습니다. https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-iam-public-access#public-access-console-disable
IBM COS 버킷에 Tanium 클라이언트 설치 번들 업로드
IBM COS 버킷을 생성하고 보안을 설정했다면 이제 Tanium 클라이언트 설치 번들을 IBM COS 버킷에 업로드할 준비가 된 것입니다. IBM COS 버킷은 IBM Cloud 카탈로그 타일을 통해 대상 IBM Cloud 자산에 대한 필수 tanium-init.dat 파일과 적절한 Tanium Client 바이너리를 검색하는 Tanium Client 설치 스크립트의 보안 저장소 역할을 합니다.
- IBM Cloud 계정에 로그인하세요.
- 기본 대시보드 보기의 리소스 요약에서 스토리지 링크를 선택하세요.
- 리소스 목록 보기에서 아래로 스크롤하여 이전 작업에서 생성된 클라우드 개체 스토리지 리소스를 찾고 COS 리소스를 클릭합니다.
- 버킷 보기에서 Tanium 클라이언트 설치 번들을 업로드하는 데 사용할 COS 버킷을 선택하십시오.
- 개체 페이지에서 업로드 드롭다운 메뉴를 확장하고 폴더를 선택합니다.
- 로컬 파일 시스템에서 추출된 Tanium 클라이언트 설치 번들을 포함하는 폴더로 이동하여 이를 선택하고 열기를 클릭하여 업로드를 수행합니다.
- Tanium 클라이언트 설치 번들이 성공적으로 업로드되면 COS 버킷의 전체 파일 경로를 기록해 두십시오. 이는 배포 프로세스 중에 입력이 필요합니다.
카탈로그에서 인스턴스 만들기
작업공간 구성
- 작업공간에 적절한 이름을 지정하세요.
- 적절한
Resource group
선택하세요. - 필요한 경우 태그 적용
배포 값 설정
- 클라이언트_ipv4_주소
- Tanium 클라이언트를 설치할 머신의 IP 주소
- cos_bucket_apikey
- 버킷에 액세스하기 위한 API 키
- 찾으려면:
- 버킷이 있는 COS 인스턴스로 이동합니다.
-
Service credentials
클릭하세요. - dat 파일이 있는 버킷 이름 옆의 화살표를 클릭합니다.
-
apikey
복사
- dcos_bucket_endpoint
- COS 버킷의 공개 엔드포인트
- 찾으려면:
- dat 파일이 있는 버킷으로 이동합니다.
- dat 파일에 대한
More options
버튼을 클릭합니다. -
Object Details
클릭하세요. -
Object SQL URL
찾기 - 버킷 이름부터 dat 파일 이름 끝까지 모든 내용을 복사합니다.
- 개인키
- 서버_ipv4_주소
- tanium_client_files_folder