Плитка «Развертывание клиента IBM Cloud Tanium» в каталоге IBM Cloud используется для установки клиента Tanium в актив IBM Cloud. Чтобы использовать этот метод развертывания, необходимо сначала выполнить следующие задачи:
- Создайте и загрузите установочный пакет клиента Tanium со своего сервера Tanium.
- Создайте безопасную корзину объектного хранилища IBM Cloud.
- Загрузите установочный пакет клиента Tanium в корзину объектного хранилища IBM Cloud.
Создание установочного пакета клиента Tanium
- Войдите в консоль Tanium.
- Перейдите в Управление клиентами (Администрирование->Общие службы->Управление клиентами).
- Перейдите к настройкам клиента.
- Нажмите «Создать», чтобы создать новый профиль настроек клиента.
- Введите имя настройки клиента для профиля.
- Введите имена серверов Tanium для вашей инфраструктуры Tanium.
- Выберите версию клиента 7.4.2073 (Примечание: для бета-версии это единственная версия клиента, поддерживаемая сценарием установки).
- Для клиентских платформ удалите AIX, MacOS, Solaris и Windows, нажав «X». При этом следует оставить выбранным только Linux (Примечание. Для бета-версии Linux — единственная платформа, поддерживаемая для развертывания клиента Tanium из каталога IBM Cloud).
- Прокрутите страницу вниз и нажмите «Сохранить».
- Теперь вы должны увидеть только что созданный профиль настроек клиента.
- Когда пакет развертывания клиента Tanium доступен для загрузки, кнопка загрузки больше не будет выделена серым цветом.
- Нажмите кнопку загрузки для вновь созданного профиля настроек клиента, чтобы загрузить установочный пакет клиента Tanium на локальный компьютер. Пакет будет загружен в вашу локальную файловую систему в виде zip-файла. Обратите внимание на место загрузки.
- Извлеките zip-файл в папку на локальном компьютере.
Установочный пакет клиента Tanium содержит файл tanium-init.dat для вашей среды Tanium и двоичные файлы клиента Tanium.
Создайте корзину IBM Cloud Object Storage (COS).
Бакет IBM Cloud Object Storage используется в качестве репозитория для вашего пакета развертывания клиента Tanium. Важно, чтобы сегмент COS был защищен в соответствии с лучшими практиками IBM для предотвращения несанкционированного доступа к двоичным файлам клиента Tanium и вашему файлу tanium-init.dat.
Создайте сегмент IBM Cloud Object Storage https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-getting-started-cloud-object-storage.
Защитите доступ к облачному объектному хранилищу с помощью учетных данных службы https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-service-credentials
Предоставьте доступ к использованию учетных данных службы https://cloud.ibm.com/docs/cloud-object-storage/iam?topic=cloud-object-storage-iam-bucket-permissions
Настоятельно рекомендуется отключить общий доступ к этому сегменту COS. https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-iam-public-access#public-access-console-disable
Загрузите установочный пакет клиента Tanium в корзину IBM COS.
После того как вы создали и защитили корзину IBM COS, вы готовы загрузить установочный пакет клиента Tanium в корзину IBM COS. Корзина IBM COS действует как защищенный репозиторий для сценария установки клиента Tanium, позволяющего получить необходимый файл tanium-init.dat и соответствующий двоичный файл клиента Tanium для целевого актива IBM Cloud через плитку каталога IBM Cloud.
- Войдите в свою учетную запись IBM Cloud
- В главном представлении информационной панели в сводке ресурсов выберите ссылку «Хранилище».
- В представлении «Список ресурсов» прокрутите вниз, чтобы найти ресурс хранилища облачных объектов, созданный в предыдущей задаче, и щелкните ресурс COS.
- В представлении «Корзины» выберите сегмент COS, который вы будете использовать для загрузки установочного пакета клиента Tanium.
- На странице «Объекты» разверните раскрывающееся меню «Загрузить» и выберите «Папки».
- Перейдите в папку, содержащую извлеченный установочный пакет клиента Tanium, в вашей локальной файловой системе, выберите ее и нажмите «Открыть», чтобы выполнить загрузку.
- После успешной загрузки установочного пакета клиента Tanium запишите полный путь к файлу в корзине COS. Это потребуется ввести в процессе развертывания.
Создать экземпляр из каталога
Настройте свое рабочее пространство
- Дайте рабочему пространству подходящее имя
- Выберите подходящую
Resource group
- Примените теги, если необходимо
Установите значения развертывания
- client_ipv4_address
- IP-адрес машины, на которой будет установлен клиент Tanium.
- cos_bucket_apikey
- Ключ API для доступа к бакету
- Чтобы найти:
- Перейдите к экземпляру COS, где находится сегмент.
- Нажмите
Service credentials
- Нажмите стрелку рядом с названием сегмента, в котором находится файл данных.
- Скопируйте
apikey
- dcos_bucket_endpoint
- Публичная конечная точка сегмента COS.
- Чтобы найти:
- Перейдите к сегменту, в котором находится файл данных.
- Нажмите кнопку
More options
для файла данных. - Нажмите
Object Details
- Найдите
Object SQL URL
- Скопируйте все, от имени корзины до конца имени файла данных.
- частный_ключ
- Закрытый ключ, связанный с виртуальной машиной.
- server_ipv4_address
- IP-адрес сервера Tanium, к которому необходимо подключиться.
- tanium_client_files_folder
- Путь к папке в корзине COS