Instalace mikro agenta Defenderu pro IoT pro Edge
Tento článek vysvětluje, jak nainstalovat a ověřit mikro agenta Defenderu pro Edge.
Poznámka:
Defender for IoT plánuje vyřadit mikro agenta 1. srpna 2025.
Požadavky
Přejděte do ioT Hubu nebo vytvořte nové centrum IoT.
Zaregistrujte zařízení IoT Edge ve službě IoT Hub a načtěte připojovací řetězec.
Přidejte příslušné úložiště balíčků Microsoftu.
Stáhněte konfiguraci úložiště, která odpovídá operačnímu systému vašeho zařízení.
Pro Ubuntu 18.04
curl https://packages.microsoft.com/config/ubuntu/18.04/multiarch/prod.list > ./microsoft-prod.list
Pro Ubuntu 20.04
curl https://packages.microsoft.com/config/ubuntu/20.04/prod.list > ./microsoft-prod.list
Pro Debian 9 (AMD64 i ARM64)
curl https://packages.microsoft.com/config/debian/stretch/multiarch/prod.list > ./microsoft-prod.list
Zkopírujte konfiguraci úložiště do
sources.list.d
adresáře.sudo cp ./microsoft-prod.list /etc/apt/sources.list.d/
Aktualizujte seznam balíčků z úložiště, které jste přidali, následujícím příkazem:
sudo apt-get update
Instalace a konfigurace modulu runtime Edge verze 1.2
Instalace
Pomocí následujícího příkazu nainstalujte balíček mikro agenta Defenderu do distribuce Debianu a Linuxu založené na Ubuntu:
sudo apt-get install defender-iot-micro-agent-edge
Ověřte instalaci.
Pomocí následujícího příkazu se ujistěte, že mikro agent běží správně:
systemctl status defender-iot-micro-agent.service
Ujistěte se, že je služba stabilní, a ujistěte
active
se, že je vhodná doba provozu procesu.
Kompletní testování systému vytvořením souboru triggeru na zařízení. Soubor triggeru způsobí v agentu kontrolu podle směrného plánu, který zjistí soubor jako porušení směrného plánu.
V systému souborů vytvořte soubor pomocí následujícího příkazu:
sudo touch /tmp/DefenderForIoTOSBaselineTrigger.txt
V centru dochází k selhání ověření podle směrného plánu s parametrem
CceId
CIS-debian-9-DEFENDER_FOR_IOT_TEST_CHECKS-0.0
:Počkejte až jednu hodinu, než se doporučení zobrazí v centru.
Nainstalujte konkrétní verzi mikro agenta IoT Defenderu, použijte následující příkaz:
sudo apt-get install defender-iot-micro-agent-edge=<version>