Nachdem Sie die Parameterwertspeicherung festgelegt haben, führen Sie die folgenden Schritte aus.
Prozedur
- Richten Sie eine Identitäts- und Zugriffsverwaltung (IAM)-Rolle für eine EC2-Instanz ein.
- Erstellen Sie ein Rezept mit einer Trend Vision One Endpunkt-Sicherheitsagent-Komponente.
- Erstellen Sie die Infrastrukturkonfiguration.
- Erstellen Sie eine Image-Pipeline.
- Starten Sie eine EC2-Instanz aus einem Amazon Machine Image (AMI).
- Verbinden Sie eine EC2-Instanz mit Trend Vision One.
Richten Sie eine Identity Access Management (IAM)-Rolle für eine Amazon Elastic Compute Cloud (EC2)-Instanz ein
Um mit der Einrichtung des Image Builders und der Erstellung einer Amazon Elastic Compute Cloud
(EC2)-Instanz zu beginnen, folgen Sie diesen Schritten:
Prozedur
- Navigieren Sie zu .
- Neue Rolle erstellen.
- Wählen Sie EC2 als Trusted entity type.
- Fügen Sie die folgenden Berechtigungsrichtlinien zur Rolle hinzu:
- AmazonSSMFullAccess
- AmazonSSMManagedInstanceCore
- EC2InstanceProfilFürImageBuilder
- Benennen Sie die Rolle.
- Erstellen Sie die Rolle fertig.
- Bearbeiten Sie die Rolle, um die folgende Inline-Richtlinie hinzuzufügen:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "ssm:PutParameter", "ssm:LabelParameterVersion", "ssm:DeleteParameter", "ssm:UnlabelParameterVersion", "ssm:DescribeParameters", "ssm:GetParameterHistory", "ssm:DescribeDocumentParameters", "ssm:GetParametersByPath", "ssm:GetParameters", "ssm:GetParameter", "ssm:DeleteParameters", "s3:get*", "s3:List*", "imagebuilder:GetComponent" ], "Resource": "*" } ] }
Nächste Schritte
Erstellen Sie ein Rezept mit einer Trend Vision One Endpunkt-Sicherheitsagent Komponente
Nachdem Sie eine IAM-Rolle für eine EC2-Instanz eingerichtet haben, fahren Sie fort mit dem Einrichten des Image Builders und dem Erstellen einer Amazon Elastic Compute Cloud
(EC2)-Instanz, indem Sie die folgenden Schritte ausführen:
Prozedur
- Gehen Sie in EC2 Image Builder zu Image-Rezepte.
- Erstellen Sie ein Bildrezept.
- Rufen Sie die Trend Vision One Endpunkt-Sicherheitsagent-Komponente ab, die den Linux- oder Windows-Bildern im AWS Marketplace entspricht.
- Wählen Sie eine verwaltete Instanz von AWS mit einer der unterstützten Versionen der
folgenden Betriebssysteme aus:
Linux Windows Amazon Linux 2Microsoft Windows Server 2019Amazon Linux 2023Microsoft Windows Server 20H2Ubuntu 20Microsoft Windows Server 2022Ubuntu 22Microsoft Windows Server 2025Ubuntu 24.04CentOS Linux 8CentOS Stream 8Red Hat Enterprise Linux 8Red Hat Enterprise Linux 9SUSE Linux Enterprise Server 12SUSE Linux Enterprise Server 15 - Stellen Sie sicher, dass das Arbeitsverzeichnis für Linux
/tmp
und für WindowsC:/
ist. - Wählen Sie die Komponente für Trend Vision One Endpunkt-Sicherheitsagent aus, die entweder Linux oder Windows entspricht.
- Beenden Sie die Erstellung des Rezepts.
Nächste Schritte
Erstellen Sie eine Bild-Pipeline
Nachdem Sie die Infrastrukturkonfiguration erstellt haben, fahren Sie fort mit dem Einrichten des Image Builders und dem Erstellen einer Amazon Elastic Compute Cloud
(EC2)-Instanz, indem Sie die folgenden Schritte ausführen:
Prozedur
- Im EC2 Image Builder navigieren Sie zu Image pipelines.
- Neue Pipeline erstellen.
- Benennen Sie die Pipeline.
- Stellen Sie den Build-Zeitplan auf manuell.
- Wählen Sie das Rezept und die Infrastrukturkonfiguration aus.
- Beenden Sie die Erstellung der Pipeline.
Nächste Schritte
Erstellen Sie die Infrastrukturkonfiguration
Nachdem Sie ein Rezept erstellt haben, fahren Sie fort mit dem Einrichten des Image Builders und dem Erstellen einer Amazon Elastic Compute Cloud
(EC2)-Instanz, indem Sie die folgenden Schritte ausführen:
Prozedur
- Navigieren Sie in EC2 Image Builder zu Infrastructure configurations.
- Eine neue Konfiguration wird erstellt.
- Wählen Sie die Rolle für das Identity Access Management (IAM) aus.
- Stellen Sie sicher, dass der Instanztyp
c3.large
odert3.large
ist. - Beenden Sie die Erstellung der Konfiguration.
Nächste Schritte
Starten Sie eine Elastic Compute Cloud (EC2) von einem Amazon Machine Image (AMI)
Nachdem Sie eine Image-Pipeline erstellt haben, fahren Sie fort mit der Einrichtung des Image-Builders und der Erstellung einer Amazon Elastic Compute
Cloud (EC2)-Instanz, indem Sie die folgenden Schritte ausführen:
Prozedur
- Führen Sie die Pipeline aus.
- Wenn die Pipeline abgeschlossen ist, starten Sie eine EC2-Instanz aus dem resultierenden AMI.
- Stellen Sie sicher, dass der Instanztyp
c3.large
für Linux odert3.large
für Windows ist. - Unter Advanced details wählen Sie die Identity Access Management (IAM)-Rolle aus.
- Starten Sie die Instanz.
Nächste Schritte
Verbinden Sie eine Amazon Elastic Compute Cloud (EC2)-Instanz mit Trend Vision One
Nach dem Starten einer EC2-Instanz von einem AMI fahren Sie fort mit dem Einrichten des Image Builders und Erstellen einer Amazon Elastic Compute Cloud (EC2)-Instanz, indem Sie diese Schritte befolgen:
Prozedur
- Gehen Sie zu der Instanz, die mit dem Amazon Machine Image (AMI) erstellt wurde.
- Mit EC2 verbinden.
- Gehen Sie zu
/tmp
auf Linux oderC:\tmp
auf Windows. - Je nach Ihrem Betriebssystem führen Sie die folgenden Befehle aus:
- Unter Linux, als Root-Benutzer:
sh installVisionOneEndpoint.sh
- Auf Windows:
Invoke-WebRequest -Uri “https://awscli.amazonaws.com/AWSCLIV2.msi” -OutFile “$env:TEMP\AWSCLIV2.msi”
Start-Process msiexec.exe -Wait -ArgumentList ‘/i’, “$env:TEMP\AWSCLIV2.msi”, ‘/qn’
.\installVisionOneEndpoint.ps1
- Unter Linux, als Root-Benutzer:
Die EC2 verbindet sich mit Trend Vision One und erscheint unter .