Utilisation des agents Amazon Inspector Classic sur des systèmes d'exploitation basés sur Linux - Amazon Inspector Classic

Il s'agit du guide de l'utilisateur d'Amazon Inspector Classic. Pour plus d'informations sur le nouvel Amazon Inspector, consultez le guide de l'utilisateur d'Amazon Inspector. Pour accéder à la console Amazon Inspector Classic, ouvrez la console Amazon Inspector à l'adresse https://console.aws.amazon.com/inspector/, puis choisissez Amazon Inspector Classic dans le volet de navigation.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des agents Amazon Inspector Classic sur des systèmes d'exploitation basés sur Linux

Vous pouvez installer, supprimer, vérifier et modifier le comportement des agents Amazon Inspector Classic. Connectez-vous à votre instance Amazon EC2 exécutant un système d'exploitation basé sur Linux et exécutez l'une des procédures suivantes. Pour plus d'informations sur les systèmes d'exploitation pris en charge par Amazon Inspector Classic, consultezSystèmes d'exploitation et régions pris en charge par Amazon Inspector Classic.

Important

L'agent Amazon Inspector Classic s'appuie sur les métadonnées de l'instance Amazon EC2 pour fonctionner correctement. Il accède aux métadonnées d'instance à l'aide de la version 1 ou 2 du service de métadonnées d'instance (IMDSv1ou IMDSv2). Consultez Métadonnées d'instance et données utilisateur pour en savoir plus sur les métadonnées d'instance EC2 et les méthodes d'accès.

Note

Les commandes de cette section fonctionnent dans toutes les AWS régions prises en charge par Amazon Inspector Classic.

Vérifier que l'agent Amazon Inspector Classic est en cours d'exécution

  • Pour vérifier que l'agent est installé et en cours d'exécution, connectez-vous à votre instance EC2 et exécutez la commande suivante :

    sudo /opt/aws/awsagent/bin/awsagent status

    Cette commande renvoie le statut de l'agent en cours d'exécution ou une erreur indiquant que l'agent ne peut pas être contacté.

Arrêt de l'agent Amazon Inspector Classic

  • Pour arrêter l'agent, exécutez la commande suivante :

    sudo /etc/init.d/awsagent stop

Démarrage de l'agent Amazon Inspector Classic

  • Pour lancer l'agent, exécutez la commande suivante :

    sudo /etc/init.d/awsagent start

Modification des paramètres des agents Amazon Inspector Classic

Une fois l'agent Amazon Inspector Classic installé et exécuté sur votre instance EC2, vous pouvez modifier les paramètres du agent.cfg fichier pour modifier le comportement de l'agent. Sur les systèmes d'exploitation Linux, le fichier agent.cfg est situé dans le répertoire /opt/aws/awsagent/etc. Après avoir modifié et enregistré le fichier agent.cfg, vous devez arrêter et redémarrer l'agent pour que les modifications prennent effet.

Important

Nous vous recommandons vivement de ne modifier le fichier agent.cfg qu'en suivant les instructions d'AWS Support.

Configuration de la prise en charge du proxy pour un agent Amazon Inspector Classic

Pour obtenir un support de proxy pour un agent sur un système d'exploitation Linux, utilisez un fichier spécifique à l'agent avec des variables d'environnement spécifiques. Pour plus d'informations, consultez https://wiki.archlinux.org/index.php/proxy_settings.

Exécutez l'une des procédures suivantes :

Pour installer un agent sur une instance EC2 qui utilise un serveur proxy
  1. Créez un fichier nommé awsagent.env et enregistrez-le dans le répertoire /etc/init.d/.

  2. Modifiez awsagent.env pour inclure les variables d'environnement suivantes au format suivant :

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    Note

    Remplacez les valeurs dans les exemples précédents uniquement par des combinaisons de nom d'hôte et de numéro de port valides. Spécifiez l'adresse IP du point de terminaison des métadonnées d'instance (169.254.169.254) pour la variable no_proxy.

  3. Installez l'agent Amazon Inspector Classic en suivant les étapes de la Installer l'agent sur une instance EC2 Linux procédure.

Pour configurer la prise en charge du proxy sur une instance EC2 avec un agent en cours d'exécution
  1. Pour configurer la prise en charge du proxy, la version de l'agent qui s'exécute sur votre instance EC2 doit être 1.0.800.1 ou ultérieure. Si vous avez activé le processus de mise à jour pour l'agent, vous pouvez vérifier que votre version d'agent est de 1.0.800.1 ou ultérieure en utilisant la procédure Vérifier que l'agent Amazon Inspector Classic est en cours d'exécution. Si vous n'avez pas activé le processus de mise à jour automatique pour l'agent, vous devez réinstaller l'agent sur cette instance EC2 en suivant la Installer l'agent sur une instance EC2 Linux procédure.

  2. Créez un fichier nommé awsagent.env et enregistrez-le dans le répertoire /etc/init.d/.

  3. Modifiez awsagent.env pour inclure les variables d'environnement suivantes au format suivant :

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    Note

    Remplacez les valeurs dans les exemples précédents uniquement par des combinaisons de nom d'hôte et de numéro de port valides. Spécifiez l'adresse IP du point de terminaison des métadonnées d'instance (169.254.169.254) pour la variable no_proxy.

  4. Redémarrez l'agent après l'avoir arrêté à l'aide de la commande suivante :

    sudo /etc/init.d/awsagent restart

    Les paramètres de proxy sont collectés et utilisés par l'agent et par le processus de mise à jour automatique.

Désinstallation de l'agent Amazon Inspector Classic

Pour désinstaller l'agent
  1. Connectez-vous à votre instance EC2 exécutant un système d'exploitation Linux sur lequel vous souhaitez désinstaller l'agent.

    Note

    Pour plus d'informations sur les systèmes d'exploitation pris en charge par Amazon Inspector Classic, consultezSystèmes d'exploitation et régions pris en charge par Amazon Inspector Classic.

  2. Pour désinstaller l'agent, utilisez l'une des commandes suivantes :

    • Exécutez la commande suivante sur Amazon Linux, CentOS et Red Hat :

      sudo yum remove 'AwsAgent*'

    • Exécutez la commande suivante sur un serveur Ubuntu :

      sudo apt-get purge 'awsagent*'