View a markdown version of this page

Menginstal agen keamanan secara manual - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menginstal agen keamanan secara manual

GuardDuty menyediakan dua metode berikut untuk menginstal agen GuardDuty keamanan pada instans Amazon EC2 Anda. Sebelum melanjutkan, pastikan untuk mengikuti langkah-langkah di bawah iniPrasyarat - Membuat titik akhir Amazon VPC secara manual.

Pilih metode akses pilihan untuk menginstal agen keamanan di sumber daya Amazon EC2 Anda.

  • Metode 1 - Menggunakan AWS Systems Manager— Metode ini mengharuskan instans Amazon EC2 Anda AWS Systems Manager dikelola.

  • Metode 2 - Menggunakan Manajer Paket Linux— Anda dapat menggunakan metode ini terlepas dari apakah instans Amazon EC2 Anda AWS Systems Manager dikelola atau tidak. Berdasarkan distribusi OS Anda, Anda dapat memilih metode yang tepat untuk menginstal skrip RPM atau skrip Debian. Jika Anda menggunakan platform Fedora, maka Anda harus menggunakan metode ini untuk menginstal agen.

Untuk menggunakan metode ini, pastikan instans Amazon EC2 Anda AWS Systems Manager dikelola, lalu instal agen.

AWS Systems Manager instans Amazon EC2 yang dikelola

Gunakan langkah-langkah berikut untuk AWS Systems Manager mengelola instans Amazon EC2 Anda.

  • AWS Systems Managermembantu Anda mengelola AWS aplikasi dan sumber daya secara menyeluruh dan memungkinkan operasi yang aman dalam skala besar.

    Untuk mengelola instans Amazon EC2 Anda dengan AWS Systems Manager, lihat Men yiapkan Manajer Sistem untuk instans Amazon EC2 di Panduan AWS Systems Manager Pengguna.

  • Tabel berikut menunjukkan AWS Systems Manager dokumen terkel GuardDuty ola baru:

    Nama dokumen Jenis dokumen Tujuan

    AmazonGuardDuty-RuntimeMonitoringSsmPlugin

    Distributor

    Untuk mengemas agen GuardDuty keamanan.

    AmazonGuardDuty-ConfigureRuntimeMonitoringSsmPlugin

    Perintah

    Untuk menjalankan skrip installation/un -instalasi untuk menginstal agen GuardDuty keamanan.

    Untuk informasi selengkapnya AWS Systems Manager, lihat Dokumen Manajer Sistem Amazon EC2 di Panduan AWS Systems Manager Pengguna.

    Untuk Server Debian

    Gambar Mesin Amazon (AMI) untuk Server Debian yang disediakan oleh AWS mengharuskan Anda menginstal agen ( AWS Systems Manager agen SSM). Anda perlu melakukan langkah tambahan untuk menginstal agen SSM agar instans Server Debian Amazon EC2 Anda dikelola SSM. Untuk informasi tentang langkah-langkah yang perlu Anda ambil, lihat Menginstal agen SSM secara manual pada instans Server Debian di Panduan AWS Systems Manager Pengguna.

Untuk menginstal GuardDuty agen untuk instans Amazon EC2 dengan menggunakan AWS Systems Manager
  1. Buka AWS Systems Manager konsol di https://console.aws.amazon.com/systems-manager/.

  2. Di panel navigasi, pilih Dok umen

  3. Di Dimiliki oleh Amazon, pilihAmazonGuardDuty-ConfigureRuntimeMonitoringSsmPlugin.

  4. Pilih J alankan Perintah.

  5. Masukkan parameter Run Command berikut

    • Tindakan: Pilih Instal.

    • Jenis Instalasi: Pilih Instal atau Hapus Instalasi.

    • Nama: AmazonGuardDuty-RuntimeMonitoringSsmPlugin

    • Versi: Jika ini tetap kosong, Anda akan mendapatkan versi terbaru dari agen GuardDuty keamanan. Untuk informasi lebih lanjut tentang versi rilis,GuardDuty versi agen keamanan untuk instans Amazon EC2.

  6. Pilih instans Amazon EC2 yang ditargetkan. Anda dapat memilih satu atau beberapa instans Amazon EC2. Untuk informasi selengkapnya, lihat Men AWS Systems Manager jalankan perintah dari konsol di Panduan AWS Systems Manager Pengguna

  7. Validasi jika instalasi GuardDuty agen sehat. Untuk informasi selengkapnya, lihat Memvalidasi GuardDuty status instalasi agen keamanan.

Dengan metode ini, Anda dapat menginstal agen GuardDuty keamanan dengan menjalankan skrip RPM atau skrip Debian. Berdasarkan sistem operasi, Anda dapat memilih metode yang disukai:

  • Gunakan skrip RPM untuk menginstal agen keamanan pada distribusi OS AL2, AL2023,, CentOS RedHat, atau Fedora.

  • Gunakan skrip Debian untuk menginstal agen keamanan pada distribusi OS Ubuntu atau Debian. Untuk informasi tentang distribusi Ubuntu dan Debian OS yang didukung, lihatValidasi persyaratan arsitektur.

RPM installation
penting

Sebaiknya verifikasi tanda tangan RPM agen GuardDuty keamanan sebelum menginstalnya di mesin Anda.

  1. Verifikasi tanda tangan RPM agen GuardDuty keamanan

    1. Siapkan template

      Siapkan perintah dengan kunci publik yang sesuai, tanda tangan x86_64 RPM, tanda tangan arm64 RPM, dan tautan akses yang sesuai ke skrip RPM yang dihosting di bucket Amazon S3. Ganti nilai Wilayah AWS, ID AWS akun, dan versi GuardDuty agen untuk mengakses skrip RPM.

      • Kunci publik:

        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/publickey.pem
      • GuardDuty tanda tangan RPM agen keamanan:

        Tanda tangan dari x86_64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.sig
        Tanda tangan arm64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.sig
      • Akses tautan ke skrip RPM di bucket Amazon S3:

        Tautan akses untuk x86_64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.rpm
        Tautan akses untuk arm64 RPM
        s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.rpm
      Wilayah AWS Nama wilayah AWS ID akun
      eu-west-1 Eropa (Irlandia) 694911143906
      us-east-1 AS Timur (Virginia Utara) 593207742271
      us-west-2 AS Barat (Oregon) 733349766148
      eu-west-3 Eropa (Paris) 665651866788
      us-east-2 AS Timur (Ohio) 307168627858
      eu-central-1 Eropa (Frankfurt) 323658145986
      ap-northeast-2 Asia Pasifik (Seoul) 914738172881
      eu-north-1 Eropa (Stockholm) 591436053604
      ap-east-1 Asia Pasifik (Hong Kong) 258348409381
      me-south-1 Timur Tengah (Bahrain) 536382113932
      eu-west-2 Eropa (London) 892757235363
      ap-northeast-1 Asia Pasifik (Tokyo) 533107202818
      ap-southeast-1 Asia Pasifik (Singapura) 174946120834
      ap-south-1 Asia Pasifik (Mumbai) 251508486986
      ap-southeast-3 Asia Pasifik (Jakarta) 510637619217
      sa-east-1 Amerika Selatan (Sao Paulo) 758426053663
      ap-northeast-3 Asia Pasifik (Osaka) 273192626886
      eu-south-1 Europe (Milan) 266869475730
      af-south-1 Africa (Cape Town) 197869348890
      ap-southeast-2 Asia Pasifik (Sydney) 005257825471
      me-central-1 Timur Tengah (UAE) 000014521398
      us-west-1 AS Barat (California Utara) 684579721401
      ca-central-1 Kanada (Pusat) 354763396469
      ca-west-1 Kanada Barat (Calgary) 3397128888787
      ap-south-2 Asia Pasifik (Hyderabad) 950823858135
      eu-south-2 Eropa (Spanyol) 919611009337
      eu-central-2 Europe (Zurich) 529164026651
      ap-southeast-4 Asia Pacific (Melbourne) 251357961535
      ap-southeast-7 Asia Pasifik (Thailand) 054037130133
      il-central-1 Israel (Tel Aviv) 870907303882
      mx-central-1 Meksiko (Tengah) 982081086614
      ap-east-2 Asia Pasifik (Taipei) 259886477082
    2. Unduh templat

      Dalam perintah berikut untuk mengunduh kunci publik yang sesuai, tanda tangan x86_64 RPM, tanda tangan arm64 RPM, dan tautan akses yang sesuai ke skrip RPM yang dihosting di bucket Amazon S3, pastikan untuk mengganti ID akun dengan Akun AWS ID yang sesuai dan Wilayah dengan Wilayah Anda saat ini.

      aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.rpm ./amazon-guardduty-agent-1.16.0.x86_64.rpm aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/x86_64/amazon-guardduty-agent-1.16.0.x86_64.sig ./amazon-guardduty-agent-1.16.0.x86_64.sig aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-rpm-artifacts/1.16.0/publickey.pem ./publickey.pem
    3. Impor kunci publik

      Gunakan perintah berikut untuk mengimpor kunci publik ke database:

      gpg --import publickey.pem

      gpg menunjukkan impor berhasil

      gpg: key 093FF49D: public key "AwsGuardDuty" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
    4. Verifikasi tanda tangan

      Gunakan perintah berikut untuk memverifikasi tanda tangan

      gpg --verify amazon-guardduty-agent-1.16.0.x86_64.sig amazon-guardduty-agent-1.16.0.x86_64.rpm

      Jika verifikasi lulus, Anda akan melihat pesan yang mirip dengan hasil di bawah ini. Anda sekarang dapat melanjutkan untuk menginstal agen GuardDuty keamanan menggunakan RPM.

      Contoh output:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: Good signature from "AwsGuardDuty" gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 7478 91EF 5378 1334 4456 7603 06C9 06A7 093F F49D

      Jika verifikasi gagal, itu berarti tanda tangan pada RPM berpotensi dirusak. Anda harus menghapus kunci publik dari database dan mencoba lagi proses verifikasi.

      Contoh:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: BAD signature from "AwsGuardDuty"

      Gunakan perintah berikut untuk menghapus kunci publik dari database:

      gpg --delete-keys AwsGuardDuty

      Sekarang, coba proses verifikasi lagi.

  2. Terhubung dengan SSH dari Linux atau macOS.

  3. Instal agen GuardDuty keamanan dengan menggunakan perintah berikut:

    sudo rpm -ivh amazon-guardduty-agent-1.16.0.x86_64.rpm
  4. Validasi jika instalasi GuardDuty agen sehat. Untuk informasi selengkapnya tentang langkah-langkahnya, lihatMemvalidasi GuardDuty status instalasi agen keamanan.

Debian installation
penting

Sebaiknya verifikasi tanda tangan Debian agen GuardDuty keamanan sebelum menginstalnya di mesin Anda.

  1. Verifikasi tanda tangan Debian agen GuardDuty keamanan

    1. Siapkan template untuk kunci publik yang sesuai, tanda tangan paket Debian amd64, tanda tangan paket Debian arm64, dan tautan akses yang sesuai ke skrip Debian yang dihosting di bucket Amazon S3

      Dalam template berikut, ganti nilai, ID AWS akun Wilayah AWS, dan versi GuardDuty agen untuk mengakses skrip paket Debian.

      • Kunci publik:

        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/publickey.pem
      • GuardDuty agen keamanan tanda tangan Debian:

        Tanda tangan amd64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.sig
        Tanda tangan arm64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.sig
      • Tautan akses ke skrip Debian di bucket Amazon S3:

        Tautan akses untuk amd64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.deb
        Tautan akses untuk arm64
        s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/arm64/amazon-guardduty-agent-1.16.0.arm64.deb
      Wilayah AWS Nama wilayah AWS ID akun
      eu-west-1 Eropa (Irlandia) 694911143906
      us-east-1 AS Timur (Virginia Utara) 593207742271
      us-west-2 AS Barat (Oregon) 733349766148
      eu-west-3 Eropa (Paris) 665651866788
      us-east-2 AS Timur (Ohio) 307168627858
      eu-central-1 Eropa (Frankfurt) 323658145986
      ap-northeast-2 Asia Pasifik (Seoul) 914738172881
      eu-north-1 Eropa (Stockholm) 591436053604
      ap-east-1 Asia Pasifik (Hong Kong) 258348409381
      me-south-1 Timur Tengah (Bahrain) 536382113932
      eu-west-2 Eropa (London) 892757235363
      ap-northeast-1 Asia Pasifik (Tokyo) 533107202818
      ap-southeast-1 Asia Pasifik (Singapura) 174946120834
      ap-south-1 Asia Pasifik (Mumbai) 251508486986
      ap-southeast-3 Asia Pasifik (Jakarta) 510637619217
      sa-east-1 Amerika Selatan (Sao Paulo) 758426053663
      ap-northeast-3 Asia Pasifik (Osaka) 273192626886
      eu-south-1 Europe (Milan) 266869475730
      af-south-1 Africa (Cape Town) 197869348890
      ap-southeast-2 Asia Pasifik (Sydney) 005257825471
      me-central-1 Timur Tengah (UAE) 000014521398
      us-west-1 AS Barat (California Utara) 684579721401
      ca-central-1 Kanada (Pusat) 354763396469
      ca-west-1 Kanada Barat (Calgary) 3397128888787
      ap-south-2 Asia Pasifik (Hyderabad) 950823858135
      eu-south-2 Eropa (Spanyol) 919611009337
      eu-central-2 Europe (Zurich) 529164026651
      ap-southeast-4 Asia Pacific (Melbourne) 251357961535
      il-central-1 Israel (Tel Aviv) 870907303882
      mx-central-1 Meksiko (Tengah) 982081086614
      ap-east-2 Asia Pasifik (Taipei) 259886477082
    2. Unduh kunci publik yang sesuai, tanda tangan amd64, tanda tangan arm64, dan tautan akses yang sesuai ke skrip Debian yang dihosting di bucket Amazon S3

      Dalam perintah berikut, ganti ID akun dengan ID yang sesuai Akun AWS , dan Wilayah dengan Wilayah Anda saat ini.

      aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.deb ./amazon-guardduty-agent-1.16.0.amd64.deb aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/amd64/amazon-guardduty-agent-1.16.0.amd64.sig ./amazon-guardduty-agent-1.16.0.amd64.sig aws s3 cp s3://694911143906-eu-west-1-guardduty-agent-deb-artifacts/1.16.0/publickey.pem ./publickey.pem
    3. Impor kunci publik ke database

      gpg --import publickey.pem

      gpg menunjukkan impor berhasil

      gpg: key 093FF49D: public key "AwsGuardDuty" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
    4. Verifikasi tanda tangan

      gpg --verify amazon-guardduty-agent-1.16.0.amd64.sig amazon-guardduty-agent-1.16.0.amd64.deb

      Setelah verifikasi berhasil, Anda akan melihat pesan yang mirip dengan hasil berikut:

      Contoh output:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: Good signature from "AwsGuardDuty" gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 7478 91EF 5378 1334 4456 7603 06C9 06A7 093F F49D

      Anda sekarang dapat melanjutkan untuk menginstal agen GuardDuty keamanan menggunakan Debian.

      Namun, jika verifikasi gagal, itu berarti tanda tangan dalam paket Debian berpotensi dirusak.

      Contoh:

      gpg: Signature made Fri 17 Nov 2023 07:58:11 PM UTC using ? key ID 093FF49D gpg: BAD signature from "AwsGuardDuty"

      Gunakan perintah berikut untuk menghapus kunci publik dari database:

      gpg --delete-keys AwsGuardDuty

      Sekarang, coba lagi proses verifikasi.

  2. Terhubung dengan SSH dari Linux atau macOS.

  3. Instal agen GuardDuty keamanan dengan menggunakan perintah berikut:

    sudo dpkg -i amazon-guardduty-agent-1.16.0.amd64.deb
  4. Validasi jika instalasi GuardDuty agen sehat. Untuk informasi selengkapnya tentang langkah-langkahnya, lihatMemvalidasi GuardDuty status instalasi agen keamanan.

Kesalahan kehabisan memori

Jika Anda mengalami out-of-memory kesalahan saat menginstal atau memperbarui agen GuardDuty keamanan untuk Amazon EC2 secara manual, lihatMemecahkan masalah kesalahan memori.

Memvalidasi GuardDuty status instalasi agen keamanan

Setelah Anda melakukan langkah-langkah untuk menginstal agen GuardDuty keamanan, gunakan langkah-langkah berikut untuk memvalidasi status agen:

Untuk memvalidasi apakah agen GuardDuty keamanan sehat
  1. Terhubung dengan SSH dari Linux atau macOS.

  2. Jalankan perintah berikut untuk memeriksa status agen GuardDuty keamanan:

    sudo systemctl status amazon-guardduty-agent

Jika Anda ingin melihat log instalasi agen keamanan, mereka tersedia di bawah/var/log/amzn-guardduty-agent/.

Untuk melihat log, lakukansudo journalctl -u amazon-guardduty-agent.