For the complete documentation index, see llms.txt. This page is also available as Markdown.

LinuxでローカルVMスキャナーを設定

Aikido VM Scanner はシステムにインストールされる単一パッケージで、依存関係を自動的にスキャンして識別し、環境の詳細なビューを提供します。

前提条件

  • 最小システム要件: RAM 1GB 以上。

  • 推奨システム要件: RAM 2GB 以上、CPU 4 基以上。

  • システムに sudo / 管理者権限があることを確認してください

  • お使いのシステムまたはクラウドプロバイダーに適したコマンドを使用してください

  • root で実行する必要がある場合は、AIKIDO_TOKEN 環境変数を sudo の後に置いてください。例: sudo AIKIDO_TOKEN=REPLACE_ME <install_command>

インストールとアップグレード

sudo で実行し、 AIKIDO_TOKEN を使用して Aikido のローカル VM スキャンページで取得した有効なトークン。VM 環境(後で Aikido で表示されます)を指定するには、 VM_TYPE 変数を次のいずれかとして設定することもできます: 本番環境, ステージング または 開発.

VM Scanner Agent は 1 日 1 回、午前 4:00 〜 8:00(マシン時刻)のランダムな時刻に実行されます。

インストール後、 最初のスキャンが自動的に開始されます。必要に応じて実行したい場合は、手動で次を実行できます:

/opt/aikido-vm-scanner-1.4.4/aikido-vm-scanner

Red Hat 系システム(RHEL、CentOS、Fedora)向け

x86_64

AIKIDO_TOKEN=REPLACE_ME VM_TYPE=production dnf install -y https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/v1.4.4/aikido-vm-scanner.x86_64.rpm
ハッシュ
aikido-vm-scanner.x86_64.rpm

MD5

0b7db4a7a77fd57d330c4b7e39b04264

SHA256

c56d375445e920d1f8870dc24dba40dfec06a7f7e761df1f916932a17eb98ee5

aarch64

ハッシュ
aikido-vm-scanner.aarch64.rpm

MD5

01b289dd41e2a2005ea864fb12f677be

SHA256

98c5ab94bd1b307d9670b73e98536dc3e876d7d5583481486fe0de976f178a6f

Debian 系システム(Debian、Ubuntu)向け

x86_64

ハッシュ
aikido-vm-scanner.amd64.deb

MD5

54900ac3e8ec9cd95e893dfd0e1a2de5

SHA256

158cc661fe2f55f6254d1ec1dd6f1d6dc053499ef509cb5c59b48f0a1e526754

aarch64

ハッシュ
aikido-vm-scanner.arm64.deb

MD5

2121aa77a82767a5ca4b21d4da993c9a

SHA256

a0e16051c7bc96e5eb050daed72512df1c2b11b73c4ec7dd66a2ef5a4fe7591f

最新バージョン

自動インストール प्रक्रियाがあり、リリースされ次第常に最新バージョンを使いたい場合は、インストールリンク内のバージョンを 最新:

  • https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.x86_64.rpm

  • https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.aarch64.rpm

  • https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.amd64.deb

  • https://aikido-vm-agent.s3.eu-west-1.amazonaws.com/latest/aikido-vm-scanner.arm64.deb

追加設定

トークンの設定

何らかの理由でインストール時に AIKIDO_TOKEN を設定できない場合は、インストール後に次の 2 つの方法のいずれかでトークンを設定できます:

  • トークンを次に貼り付ける /opt/aikido-vm-scanner-1.4.4/.token

  • 次の内容を変更する /opt/aikido-vm-scanner-1.4.4/config.json :

ホスト名の変更

デフォルトでは、スキャン対象マシンのホスト名を自動取得して Aikido に送信し、仮想マシンタブに表示されるようにしています。

報告されるホスト名を変更したい場合は、設定ファイルで変更できます:

ファイルまたはパスを除外

config.json では、exclude リストに追加項目を入れることでファイルやパスを除外できます。以下に例を示します。

  • ディレクトリ内の単一ファイルを除外:

  • すべての releases サブディレクトリを除外:

  • out フォルダ内およびすべてのサブディレクトリの .json ファイルをすべて除外:

  • スキャン対象から cataloger を除外する(例:Golang cataloger を除外):

出力チャネル

VM scanner の出力チャネルを制御したい場合は、インストール時に OUTPUT 変数を stdout, stderr または なし.

rpm x86_64 の例:

このオプションはディスクログには影響しません。ディスクログはこの設定に関係なく作成されます。

初回スキャンを無効にする

rpm/deb パッケージをインストールすると、自動的に初回スキャンが実行されます。 この機能を無効にしたい場合は、次の INITIAL_SCAN パラメータをインストール時に 0 に設定します。例:

CLI パラメータ

何らかの理由でコマンドラインから必要に応じてスキャンを開始する必要がある場合、そのスキャンに使用する次の CLI パラメータを指定できます:

これらの CLI パラメータは、config.json で指定されたものより優先されます。

  • CLI でカスタムホスト名を設定する例:

  • CLI で Golang cataloger を除外する例:

アンインストール

手動アンインストール

Red Hat 系システム(RHEL、CentOS、Fedora)向け

Debian 系システム(Debian、Ubuntu)向け

ログ

ログは、最後に生成された SBOM とともにこちらで確認できます: /var/log/aikido-vm-scanner-1.4.4

最終更新

役に立ちましたか?