Wie verwende ich OCI Cloud Shell anstelle der lokalen Shell für die Agentenlose Sicherheitslücken- und Bedrohungserkennung-Bereitstellung?
Um potenzielle Netzwerkverbindungsbeschränkungen und Inkonsistenzen in verschiedenen
lokalen Shell-Konfigurationen zu beheben, empfiehlt TrendAI die Verwendung von OCI
Cloud Shell, um eine standardisierte, vorkonfigurierte Bereitstellungsumgebung bereitzustellen.
Bevor Sie die Bereitstellung durchführen, erfüllen Sie bitte die folgenden Voraussetzungen:
-
Setzen Sie die Netzwerkeinstellung der Cloud Shell auf Public.
-
Konfigurieren Sie das OCI CLI-Profil. Die Schritte sind die gleichen wie bei der lokalen Shell-Bereitstellung. Für detaillierte Anweisungen siehe Verbinden Sie ein OCI-Kompartiment mit LocalShell.
- Installieren oder überprüfen Sie Terraform. Um Ihre installierte Terraform-Version
zu überprüfen, geben Sie
terraform version
-
Terraform Version 1.13 oder höher erforderlich. Wenn Ihre Version älter ist, laden Sie eine neuere Version von der HashiCorp-Veröffentlichungsseite herunter und stellen Sie sicher, dass die Version in Ihrem
PATHist.
-
-
Erstellen Sie ein Podman-Alias für Docker-Kompatibilität. OCI Cloud Shell verwendet Podman anstelle von Docker, daher stellt das Alias sicher, dass das Bereitstellungsskript korrekt ausgeführt wird.
-
# Alias podman to docker echo 'alias docker=podman' >> ~/.bashrc # Reload your shell configuration source ~/.bashrc # Verify docker is available docker --version
-
Nachdem Sie die Voraussetzungen erfüllt haben, setzen Sie Agentenlose Sicherheitslücken- und Bedrohungserkennung mit Cloud Shell ein:
-
Klicken Sie in TrendAI Vision One™ auf Download the Terraform Template, speichern und entpacken Sie dann die Vorlage in der Cloud Shell.
-
Kopieren Sie den Befehl für den Bereitstellungsordner aus TrendAI Vision One™ und fügen Sie ihn in die Shell ein.
-
Kopieren Sie die Befehle des Bereitstellungsskripts von TrendAI Vision One™ und fügen Sie sie in die Shell ein. Cloud Shell startet den Terraform-Prozess, um Sicherheitsressourcen bereitzustellen.
-
In TrendAI Vision One™, klicken Sie auf dem Bildschirm Add Oracle Compartment auf Fertig.Der Verbindungsprozess kann einige Augenblicke dauern. Aktualisieren Sie den Cloud-Konten-Bildschirm, um den Status Ihres hinzugefügten Compartments zu überprüfen.
Wie behebe ich Fehler bei der Erstellung von OCI KMS-Schlüsseln während der Agentenlose Sicherheitslücken- und Bedrohungserkennung Terraform-Bereitstellung für OCI?
Beim Bereitstellen von Agentenlose Sicherheitslücken- und Bedrohungserkennung in Ihrem OCI-Kompartiment mit dem Terraform-Skript kann ein Fehler bei der Erstellung
des KMS-Schlüssels auftreten, wie unten gezeigt.
Error: Post "[URL]": dial tcp: lookup [URL] on [IPAddress]:53: no such host with module.cloud-sentry.module.primary-region.module.primary-common.module.secrets-management.oci_kms_key.common_key[0], on .terraform/modules/cloud-sentry/feature-modules/common/primary-region/secrets-management/secrets.tf line 14, in resource "oci_kms_key" "common_key"
Der Fehler bei der Schlüsselerstellung ist ein sporadisches Netzwerkproblem mit OCI.
Um das Problem zu beheben, führen Sie den Befehl
terraform apply erneut aus, um die Terraform-Vorlage erneut bereitzustellen.Wie behebe ich "Operation nicht erlaubt"-Fehler auf macOS während der Agentenlose Sicherheitslücken- und Bedrohungserkennung Terraform-Bereitstellung für OCI?
Beim Ausführen des Shell-Skripts
get_topic_ocid.sh auf macOS während der Bereitstellung der Agentenlose Sicherheitslücken- und Bedrohungserkennung Terraform-Vorlage auf OCI, können Sie eine Fehlermeldung erhalten, die ähnlich wie
die folgende aussieht:│ Error: External Program Execution Failed
│
│ with module.cloud-sentry.module.ca-toronto-1[0].module.common[0].module.telemetry.module.telemetry_topic.data.external.topic_ocid,
│ on .terraform/modules/cloud-sentry/templates/topic/topic.tf line 88, in data "external" "topic_ocid":
│ 88: program = ["${path.module}/get_topic_ocid.sh"]
│
│ The data source received an unexpected error while attempting to execute the
│ program.
│
│ The program was executed, however it returned no additional error messaging.
│
│ Program: .terraform/modules/cloud-sentry/templates/topic/get_topic_ocid.sh
│ State: fork/exec
│ .terraform/modules/cloud-sentry/templates/topic/get_topic_ocid.sh: operation
│ not permitted
Wenn Sie den Fehler erhalten, hat macOS Gatekeeper das Skript gesperrt. Um den Fehler
zu beheben, führen Sie die folgenden Schritte aus, um das Attribut
com.apple.quarantine zu entfernen, das dem Skript von macOS Gatekeeper hinzugefügt wurde.-
Terminal öffnen.
-
Verwenden Sie den folgenden Befehl, um zum Skriptverzeichnis zu navigieren:
-
cd /path/Vision-One-Cloud-Account-Management/.terraform/modules/cloud-sentry/templates/topic/
-
-
Verwenden Sie folgenden Befehl zum Entfernen des Quarantäne-Attributs:
-
xattr -d com.apple.quarantine get_topic_ocid.sh
-
Wie behebe ich EOF-Fehler im Zusammenhang mit der Entfernung von Log-Gruppen, wenn ich den Agentenlose Sicherheitslücken- und Bedrohungserkennung Terraform-Stack in OCI entferne?
Wenn Sie den Terraform-Stack für Agentenlose Sicherheitslücken- und Bedrohungserkennung aus Ihrem OCI-Kompartiment mit dem Befehl
terraform destroy entfernen, kann ein Fehler auftreten, der dem folgenden Fehler im Zusammenhang mit
der Entfernung der Protokollgruppe ähnelt:Error: Delete "https://logging.ap-singapore-1.oci.oraclecloud.com/20200531/logGroups/ocid1.loggroup.oc1.ap-singapore-1.amaaaaaags553pqaq4hd262mmevb24cmbcttm6mfogldj6lvdjsmkkm3idla/logs/ocid1.log.oc1.ap-singapore-1.amaaaaaags553pqaj7wjzerzf5rvnad66gezhvanmoflayldqq5wcdxooq3a": EOF
Der Fehler ist ein sporadisches Netzwerkproblem mit OCI. Führen Sie den
terraform destroy-Befehl erneut aus, um den Terraform-Stack zu entfernen.
