Linux 기반 운영 체제에서 Amazon Inspector Classic 에이전트 작업 - Amazon Inspector Classic

Amazon Inspector Classic의 사용 설명서입니다. 새로운 Amazon Inspector에 대한 자세한 내용은 Amazon Inspector 사용 설명서를 참고하십시오. Amazon Inspector Classic 콘솔에 액세스하려면 https://console.aws.amazon.com/inspector/에서 Amazon Inspector 콘솔을 연 후에 탐색 창에서 Amazon Inspector Classic을 선택합니다.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Linux 기반 운영 체제에서 Amazon Inspector Classic 에이전트 작업

Amazon Inspector Classic 에이전트를 설치 및 제거, 확인하고, 동작을 수정할 수 있습니다. Linux 기반 운영 체제를 실행하는 Amazon EC2 인스턴스에 로그인하여 다음 절차를 실행합니다. Amazon Inspector Classic에 대해 지원되는 운영 체제에 대한 자세한 내용은 Amazon Inspector Classic이 지원되는 운영 체제 및 리전 섹션을 참조하십시오.

중요

Amazon Inspector Classic 에이전트는 올바르게 작동하기 위해 Amazon EC2 인스턴스 메타데이터를 사용합니다. 인스턴스 메타데이터 서비스 버전 1 또는 버전 2(IMDSv1 또는 IMDSv2)를 사용하여 인스턴스 메타데이터에 액세스합니다. EC2 인스턴스 메타데이터와 액세스 방법에 대한 자세한 내용은 인스턴스 메타데이터 및 사용자 데이터를 참조하십시오.

참고

이 섹션의 명령은 Amazon Inspector Classic에서 지원하는 모든 AWS 지역에서 작동합니다.

Amazon Inspector Classic 에이전트가 실행 중인지 확인

  • 에이전트가 설치되고 실행 중인지 확인하려면 EC2 인스턴스에 로그인하여 다음 명령을 실행합니다.

    sudo /opt/aws/awsagent/bin/awsagent status

    이 명령은 현재 실행 중인 에이전트의 상태 또는 에이전트에 연결할 수 없음을 설명하는 오류를 반환합니다.

Amazon Inspector Classic 에이전트 중지

  • 에이전트를 중지하려면 다음 명령을 실행합니다.

    sudo /etc/init.d/awsagent stop

Amazon Inspector Classic 에이전트 시작

  • 에이전트를 시작하려면 다음 명령을 실행합니다.

    sudo /etc/init.d/awsagent start

Amazon Inspector Classic 에이전트 설정 수정

EC2 인스턴스에 Amazon Inspector Classic 에이전트가 설치되어 실행 중이면 agent.cfg 파일의 설정을 수정하여 에이전트의 동작을 변경할 수 있습니다. Linux 기반 운영 체제에서 agent.cfg 파일은 /opt/aws/awsagent/etc 디렉터리에 위치합니다. agent.cfg 파일을 수정 및 저장한 후 변경 사항을 적용하려면 에이전트를 중지했다 시작해야 합니다.

중요

AWS Support의 지침에 따라서만 agent.cfg 파일을 수정하는 것이 좋습니다.

Amazon Inspector Classic 에이전트에 대한 프록시 지원 구성하기

Linux 기반 운영 체제에서 에이전트에 대한 프록시 지원을 받으려면 특정 환경 변수가 포함된 에이전트 관련 구성 파일을 사용합니다. 자세한 내용은 https://wiki.archlinux.org/index.php/proxy_settings를 참조하십시오.

다음 절차 중 하나를 완료합니다.

프록시 서버를 사용하는 EC2 인스턴스에 에이전트를 설치하려면
  1. awsagent.env라는 파일을 생성하고 /etc/init.d/ 디렉터리에 저장합니다.

  2. 다음 형식의 환경 변수를 포함하도록 awsagent.env를 편집합니다.

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    참고

    이전 예제 값을 반드시 유효한 호스트 이름과 포트 번호의 조합으로 대체하십시오. no_proxy 변수에 대한 인스턴스 메타데이터 엔드포인트(169.254.169.254)의 IP 주소를 지정합니다.

  3. Linux 기반 EC2 인스턴스에 에이전트 설치 절차의 단계를 수행하여 Amazon Inspector Classic 에이전트를 설치합니다.

실행 중인 에이전트를 사용하여 EC2 인스턴스에서 프록시 지원을 구성하려면
  1. 프록시 지원을 구성하려면 EC2 인스턴스에서 실행 중인 에이전트 버전이 1.0.800.1 이상이어야 합니다. 에이전트에 대한 자동 업데이트 프로세스를 활성화한 경우 Amazon Inspector Classic 에이전트가 실행 중인지 확인 절차를 사용하여 에이전트 버전이 1.0.800.1 이상인지 확인할 수 있습니다. 에이전트에 대한 자동 업데이트 프로세스를 활성화하지 않은 경우 Linux 기반 EC2 인스턴스에 에이전트 설치 절차를 수행하여 이 EC2 인스턴스에 에이전트를 다시 설치해야 합니다.

  2. awsagent.env라는 파일을 생성하고 /etc/init.d/ 디렉터리에 저장합니다.

  3. 다음 형식의 환경 변수를 포함하도록 awsagent.env를 편집합니다.

    • export https_proxy=hostname:port

    • export http_proxy=hostname:port

    • export no_proxy=169.254.169.254

    참고

    이전 예제 값을 반드시 유효한 호스트 이름과 포트 번호의 조합으로 대체하십시오. no_proxy 변수에 대한 인스턴스 메타데이터 엔드포인트(169.254.169.254)의 IP 주소를 지정합니다.

  4. 다음 명령을 사용하여 에이전트를 처음 중지한 후 다시 시작합니다.

    sudo /etc/init.d/awsagent restart

    에이전트 및 자동 업데이트 프로세스 모두에서 프록시 설정을 선택 및 사용합니다.

Amazon Inspector Classic 에이전트 설치 제거하기

에이전트를 제거하려면
  1. Linux 기반 운영 체제를 실행 중인 EC2 인스턴스(에이전트를 제거할 인스턴스)에 로그인합니다.

    참고

    Amazon Inspector Classic에 대해 지원되는 운영 체제에 대한 자세한 내용은 Amazon Inspector Classic이 지원되는 운영 체제 및 리전 섹션을 참조하십시오.

  2. 에이전트를 제거하려면 다음 명령 중 하나를 사용합니다.

    • Amazon Linux, CentOS, 및 Red Hat의 경우, 다음 명령을 실행하십시오.

      sudo yum remove 'AwsAgent*'

    • Ubuntu 서버의 경우 다음 명령을 실행합니다.

      sudo apt-get purge 'awsagent*'