ไทล์ IBM Cloud Tanium Client Deployment ใน IBM Cloud Catalog ใช้เพื่อติดตั้ง Tanium Client ให้กับสินทรัพย์ IBM Cloud หากต้องการใช้วิธีการปรับใช้นี้ คุณต้องดำเนินการงานต่อไปนี้ก่อน:
- สร้างและดาวน์โหลดชุดการติดตั้งไคลเอนต์ Tanium จากเซิร์ฟเวอร์ Tanium ของคุณ
- สร้างบัคเก็ตหน่วยเก็บข้อมูลอ็อบเจ็กต์ IBM Cloud ที่ปลอดภัย
- อัปโหลดชุดการติดตั้งไคลเอ็นต์ Tanium ไปยังบัคเก็ตพื้นที่เก็บข้อมูลอ็อบเจ็กต์ IBM Cloud
การสร้างชุดการติดตั้งไคลเอนต์ Tanium
- เข้าสู่ระบบคอนโซล Tanium ของคุณ
- ไปที่การจัดการลูกค้า (การดูแลระบบ -> บริการที่ใช้ร่วมกัน -> การจัดการลูกค้า)
- นำทางไปยังการตั้งค่าไคลเอนต์
- คลิกสร้างเพื่อสร้างโปรไฟล์การตั้งค่าไคลเอนต์ใหม่
- ป้อนชื่อการตั้งค่าไคลเอ็นต์สำหรับโปรไฟล์
- ป้อนชื่อเซิร์ฟเวอร์ Tanium สำหรับโครงสร้างพื้นฐาน Tanium ของคุณ
- เลือกไคลเอ็นต์เวอร์ชัน 7.4.2073 (หมายเหตุ: สำหรับเบต้า นี่เป็นเวอร์ชันไคลเอ็นต์เดียวที่สคริปต์การติดตั้งรองรับ)
- สำหรับแพลตฟอร์มไคลเอ็นต์ ให้ลบ AIX, MacOS, Solaris และ Windows โดยคลิกที่ “X” สิ่งนี้ควรเลือกเฉพาะ Linux เท่านั้น (หมายเหตุ: สำหรับ Beta Linux เป็นแพลตฟอร์มเดียวที่รองรับสำหรับการปรับใช้ไคลเอนต์ Tanium แค็ตตาล็อก IBM Cloud)
- เลื่อนไปที่ด้านล่างของหน้าแล้วคลิกบันทึก
- ตอนนี้คุณควรเห็นโปรไฟล์การตั้งค่าไคลเอนต์ที่คุณเพิ่งสร้างขึ้น
- เมื่อชุดการปรับใช้ไคลเอนต์ Tanium พร้อมให้ดาวน์โหลดแล้ว ปุ่มดาวน์โหลดจะไม่เป็นสีเทาอีกต่อไป
- คลิกปุ่มดาวน์โหลดสำหรับโปรไฟล์การตั้งค่าไคลเอนต์ที่สร้างขึ้นใหม่เพื่อดาวน์โหลดชุดการติดตั้งไคลเอนต์ Tanium ลงในเครื่องของคุณ บันเดิลจะถูกดาวน์โหลดไปยังระบบไฟล์ในเครื่องของคุณในรูปแบบไฟล์ zip สังเกตตำแหน่งการดาวน์โหลด
- แยกไฟล์ zip ไปยังโฟลเดอร์ในเครื่องของคุณ
ชุดการติดตั้ง Tanium Client ประกอบด้วยไฟล์ tanium-init.dat สำหรับสภาพแวดล้อม Tanium ของคุณและไบนารีของ Tanium Client
สร้างบัคเก็ต IBM Cloud Object Storage (COS)
บัคเก็ต IBM Cloud Object Storage ถูกใช้เป็นที่เก็บข้อมูลสำหรับชุดการปรับใช้ Tanium Client ของคุณ สิ่งสำคัญคือต้องมีการรักษาความปลอดภัยบัคเก็ต COS ตามแนวทางปฏิบัติที่ดีที่สุดของ IBM เพื่อป้องกันการเข้าถึงไบนารี Tanium Client และไฟล์ tanium-init.dat ของคุณโดยไม่ได้รับอนุญาต
สร้างบัคเก็ต IBM Cloud Object Storage https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-getting-started-cloud-object-storage
รักษาความปลอดภัยการเข้าถึง Cloud Object Storage ผ่าน Service Credentials https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-service-credentials
ให้สิทธิ์การเข้าถึงโดยใช้ข้อมูลประจำตัวบริการ https://cloud.ibm.com/docs/cloud-object-storage/iam?topic=cloud-object-storage-iam-bucket-permissions
ขอแนะนำอย่างยิ่งให้คุณปิดการเข้าถึงบัคเก็ต COS นี้แบบสาธารณะ https://cloud.ibm.com/docs/cloud-object-storage?topic=cloud-object-storage-iam-public-access#public-access-console-disable
อัปโหลดชุดการติดตั้ง Tanium Client ไปยังบัคเก็ต IBM COS ของคุณ
เมื่อคุณสร้างและรักษาความปลอดภัยบัคเก็ต IBM COS ของคุณแล้ว ตอนนี้คุณก็พร้อมที่จะอัปโหลดบันเดิลการติดตั้ง Tanium Client ไปยังบัคเก็ต IBM COS ของคุณแล้ว บัคเก็ต IBM COS ทำหน้าที่เป็นพื้นที่เก็บข้อมูลที่ปลอดภัยสำหรับสคริปต์การติดตั้ง Tanium Client เพื่อดึงไฟล์ tanium-init.dat ที่ต้องการและไบนารี Tanium Client ที่เหมาะสมสำหรับสินทรัพย์ IBM Cloud เป้าหมายผ่านไทล์แคตตาล็อก IBM Cloud
- เข้าสู่ระบบบัญชี IBM Cloud ของคุณ
- จากมุมมองแดชบอร์ดหลักของคุณ ในสรุปทรัพยากร ให้เลือกลิงก์ที่เก็บข้อมูล
- จากมุมมองรายการทรัพยากร ให้เลื่อนลงเพื่อค้นหาทรัพยากรพื้นที่จัดเก็บออบเจ็กต์ระบบคลาวด์ที่สร้างขึ้นในงานก่อนหน้า คลิกทรัพยากร COS
- ในมุมมองบัคเก็ต ให้เลือกบัคเก็ต COS ที่คุณจะใช้เพื่ออัปโหลดชุดการติดตั้ง Tanium Client
- ในหน้าออบเจ็กต์ ให้ขยายเมนูแบบเลื่อนลงอัปโหลดแล้วเลือกโฟลเดอร์
- นำทางไปยังโฟลเดอร์ที่มีชุดการติดตั้ง Tanium Client ที่แยกออกมาบนระบบไฟล์ในเครื่องของคุณ แล้วเลือกและคลิกเปิดเพื่อทำการอัพโหลด
- เมื่ออัปโหลดชุดการติดตั้ง Tanium Client สำเร็จแล้ว ให้จดบันทึกเส้นทางไฟล์แบบเต็มในบัคเก็ต COS ข้อมูลนี้จะต้องป้อนข้อมูลในระหว่างกระบวนการปรับใช้
สร้างอินสแตนซ์จากแค็ตตาล็อก
กำหนดค่าพื้นที่ทำงานของคุณ
- ตั้งชื่อที่เหมาะสมให้กับพื้นที่ทำงาน
- เลือก
Resource group
ที่เหมาะสม - ใช้แท็กหากจำเป็น
ตั้งค่าการใช้งาน
- ลูกค้า_ipv4_address
- ที่อยู่ IP ของเครื่องที่จะติดตั้งไคลเอนต์ Tanium
- cos_bucket_apikey
- คีย์ API เพื่อเข้าถึงที่เก็บข้อมูล
- วิธีค้นหา:
- นำทางไปยังอินสแตนซ์ COS ซึ่งเป็นที่ตั้งของบัคเก็ต
- คลิก
Service credentials
- คลิกลูกศรถัดจากชื่อของที่เก็บข้อมูลที่มีไฟล์ dat
- คัดลอก
apikey
- dcos_bucket_endpoint
- ตำแหน่งข้อมูลสาธารณะของบัคเก็ต COS
- วิธีค้นหา:
- นำทางไปยังที่เก็บข้อมูลที่มีไฟล์ dat
- คลิกปุ่ม
More options
สำหรับไฟล์ dat - คลิก
Object Details
- ค้นหา
Object SQL URL
- คัดลอกทุกอย่างตั้งแต่ชื่อที่เก็บข้อมูลไปจนถึงส่วนท้ายของชื่อไฟล์ dat
- ไพรเวท_คีย์
- คีย์ส่วนตัวที่เกี่ยวข้องกับ VM
- เซิร์ฟเวอร์_ipv4_address
- ที่อยู่ IP ของเซิร์ฟเวอร์ Tanium ที่จะเชื่อมต่อ
- tanium_client_files_folder
- เส้นทางไปยังโฟลเดอร์ในที่เก็บข้อมูล COS