Trabajar con agentes de Amazon Inspector en sistemas operativos basados en Linux - Amazon Inspector Classic

Esta es la guía del usuario de Amazon Inspector Classic. Para obtener más información acerca de Amazon Inspector, consulte la Guía del usuario de Amazon Inspector. Para acceder a la consola de Amazon Inspector Classic, abra la consola de Amazon Inspector en https://console.aws.amazon.com/inspector/ y seleccione Amazon Inspector Classic en el panel de navegación.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Trabajar con agentes de Amazon Inspector en sistemas operativos basados en Linux

Puede instalar, eliminar, verificar y modificar el comportamiento de los agentes de Amazon Inspector Classic. Inicie sesión en su instancia de Amazon EC2 que ejecute un sistema operativo basado en Linux y siga cualquiera de los siguientes procedimientos. Para obtener más información sobre los sistemas operativos compatibles con Amazon Inspector Classic, consulte Regiones y sistemas operativos compatibles con Amazon Inspector Classic.

importante

El agente de Amazon Inspector Classic utiliza metadatos de las instancias de Amazon EC2 para funcionar correctamente. Accede a los metadatos de la instancia utilizando la versión 1 o 2 del Servicio de metadatos de instancia (IMDSv1 o IMDSv2). Consulte Metadatos de instancia y datos de usuario para obtener más información sobre los metadatos de instancias EC2 y los métodos de acceso.

nota

Los comandos de esta sección funcionan en todas AWS las regiones compatibles con Amazon Inspector Classic.

Para verificar que el agente de Amazon Inspector Classic se está ejecutando

  • Para verificar que el agente está instalado y en ejecución, inicie sesión en la instancia de EC2 y ejecute el siguiente comando:

    sudo /opt/aws/awsagent/bin/awsagent status

    Este comando devuelve el estado del agente en ejecución actualmente o un error que comunica que no se puede contactar con el agente.

Detención del agente Amazon Inspector Classic

  • Para detener el agente, ejecute el comando siguiente:

    sudo /etc/init.d/awsagent stop

Para iniciar el agente de Amazon Inspector Classic

  • Para iniciar el agente, ejecute el comando siguiente:

    sudo /etc/init.d/awsagent start

Para modificar la configuración del agente de Amazon Inspector Classic

Después de instalar y ejecutar el agente de Amazon Inspector Classic en la instancia de EC2, puede modificar la configuración en el archivo agent.cfg para modificar el comportamiento del agente. En los sistemas operativos basados en Linux, el archivo agent.cfg se encuentra en el directorio /opt/aws/awsagent/etc. Después de modificar y guardar el archivo agent.cfg, debe detener e iniciar el agente para que los cambios surtan efecto.

importante

Se recomienda encarecidamente modificar el archivo agent.cfg solo siguiendo las instrucciones de AWS Support.

Configuración del soporte de proxy para un agente de Amazon Inspector Classic

Para obtener soporte del proxy para un agente en un sistema operativo basado en Linux, utilice un archivo de configuración específico del agente con variables de entorno específicas. Para obtener más información, consulte https://wiki.archlinux.org/index.php/proxy_settings.

Complete uno de los siguientes procedimientos:

Para instalar un agente en una instancia de EC2 que usa un servidor proxy
  1. Cree un archivo denominado awsagent.env y guárdelo en el directorio /etc/init.d/.

  2. Edite awsagent.env para incluir estas variables de entorno con el siguiente formato:

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    nota

    Sustituya los valores de los ejemplos anteriores únicamente por combinaciones válidas de nombre de host y número de puerto. Especifique la dirección IP del punto de enlace de metadatos de la instancia (169.254.169.254) para la variable no_proxy.

  3. Instale el agente de Amazon Inspector completando los pasos que se indican en el procedimiento de Instalación del agente en una instancia EC2 basada en Linux.

Para configurar el soporte del proxy en una de instancia de EC2 con un agente en ejecución
  1. Para configurar el soporte del proxy, la versión del agente que se está ejecutando en la instancia de EC2 debe ser la 1.0.800.1 o posterior. Si ha habilitado el proceso de actualización automática para el agente, puede verificar que la versión del agente es la 1.0.800.1 o posterior con el procedimiento de Para verificar que el agente de Amazon Inspector Classic se está ejecutando. Si no ha habilitado el proceso de actualización automática para el agente, debe volver a instalarlo en esta instancia de EC2 siguiendo el procedimiento de Instalación del agente en una instancia EC2 basada en Linux.

  2. Cree un archivo denominado awsagent.env y guárdelo en el directorio /etc/init.d/.

  3. Edite awsagent.env para incluir estas variables de entorno con el siguiente formato:

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    nota

    Sustituya los valores de los ejemplos anteriores únicamente por combinaciones válidas de nombre de host y número de puerto. Especifique la dirección IP del punto de enlace de metadatos de la instancia (169.254.169.254) para la variable no_proxy.

  4. Reinicie el agente deteniéndolo primero con el comando siguiente:

    sudo /etc/init.d/awsagent restart

    Tanto el agente como el proceso de actualización automática seleccionan y utilizan la configuración del proxy.

Desinstalar el agente de Amazon Inspector Classic

Para desinstalar el agente
  1. Inicie sesión en su instancia de EC2 que ejecuta un sistema operativo basado en Linux donde desee desinstalar el agente.

    nota

    Para obtener más información sobre los sistemas operativos compatibles con Amazon Inspector Classic, consulte Regiones y sistemas operativos compatibles con Amazon Inspector Classic.

  2. Para desinstalar el agente, use uno de los siguientes comandos:

    • En Amazon Linux, CentOS y Red Hat, ejecute el comando siguiente:

      sudo yum remove 'AwsAgent*'

    • En Ubuntu Server, ejecute el comando siguiente:

      sudo apt-get purge 'awsagent*'