Azure 이외 머신 연결

완료됨

클라우드용 Microsoft Defender는 비 Azure 컴퓨터의 보안 상태를 모니터링할 수 있지만 그러려면 먼저 Azure에 연결해야 합니다.

다음과 같은 방법으로 비 Azure 컴퓨터를 연결할 수 있습니다.

  • Azure Arc 사용 서버 사용(권장)

  • Azure Portal의 Defender for Cloud 페이지에서(시작 및 인벤토리)

Azure Arc를 사용하여 비 Azure 머신 추가

Azure Arc 지원 서버는 비 Azure 머신을 클라우드용 Defender에 추가하는 기본 방법입니다. Azure Arc 지원 서버가 있는 머신은 Azure 리소스가 되고, 다른 Azure 리소스와 같은 권장 사항과 함께 클라우드용 Defender에 표시됩니다. 또한 Azure Arc 사용 서버는 컴퓨터에서 게스트 구성 정책을 사용하도록 설정하고, Log Analytics 에이전트를 확장으로 배포하고, 다른 Azure 서비스를 사용하여 배포를 간소화하는 옵션 등과 같은 향상된 기능을 제공합니다.

Azure Arc 지원 서버란?

Azure Arc 지원 서버를 사용하면 기본 Azure 가상 머신을 관리하는 것처럼 Azure 외부, 회사 네트워크 또는 기타 클라우드 공급자에서 호스팅되는 Windows 및 Linux 머신을 관리할 수 있습니다. 하이브리드 머신은 Azure에 연결되면 연결된 머신이 되어 Azure에서 리소스로 취급됩니다. 연결된 각 머신에는 리소스 ID가 있고 리소스 그룹에 포함되며, Azure Policy 및 태그 적용과 같은 표준 Azure 구성의 이점을 활용할 수 있습니다. 고객의 온-프레미스 인프라를 관리하는 서비스 공급자는 현재 네이티브 Azure 리소스를 관리하는 방법과 마찬가지로 Azure Arc와 함께 Azure Lighthouse를 사용하여 여러 고객 환경의 하이브리드 머신을 관리할 수 있습니다.

Azure 외부에 호스팅되는 하이브리드 머신에 이 환경을 제공하려면 Azure에 연결하려는 각 머신에 Azure Connected Machine 에이전트를 설치해야 합니다. 이 에이전트는 다른 기능을 제공하지 않으며 Azure Log Analytics 에이전트를 대체하지 않습니다. 머신에서 실행 중인 OS 및 워크로드를 사전에 모니터링하려면 Windows 및 Linux용 Log Analytics 에이전트가 필요합니다. 그런 다음, Automation Runbook, 업데이트 관리와 같은 솔루션을 사용하여 머신을 관리하거나 클라우드용 Defender 같은 다른 Azure 서비스를 사용할 수 있습니다.

Azure Portal에서 비 Azure 컴퓨터 추가

클라우드용 Defender의 서로 다른 두 위치에서 비 Azure 서버를 추가하는 프로세스를 시작할 수 있습니다.

  1. Defender for Cloud의 메뉴에서 시작 페이지를 엽니다.
  2. 시작하기 탭을 선택합니다.
  3. 비 Azure 서버 추가 아래에서 구성을 선택합니다.
  4. 클라우드용 Defender 메뉴에서 인벤토리 페이지를 엽니다.
  5. + 비 Azure 서버 추가 단추를 선택합니다.

Log Analytics 작업 영역 목록이 표시됩니다. 이 목록에는 자동 프로비저닝을 사용하는 경우 Defender for Cloud에서 자동으로 생성되는 기본 작업 영역이 포함됩니다(해당하는 경우). 이 작업 영역이나 사용할 다른 작업 영역을 선택합니다.

컴퓨터를 기존 작업 영역에 추가하거나 새 작업 영역을 만들 수 있습니다. 선택 사항으로 새 작업 영역을 만들려면 새 작업 영역 생성를 선택합니다.

작업 영역 목록에서 관련 작업 영역에 대한 서버 추가를 선택합니다. 에이전트 관리 페이지가 표시됩니다.

이 페이지에서, 온보딩하려는 컴퓨터의 종류에 따라 아래의 관련 절차를 선택합니다.

  • Azure Stack VM 온보딩

  • Linux 컴퓨터 온보딩

  • Windows 컴퓨터 온보딩

Azure Stack VM 온보딩

Azure Stack VM을 추가하려면 에이전트 관리 페이지의 정보가 필요하며, Azure Stack에서 실행되는 가상 머신에 Azure Monitor, Update 및 Configuration Management 가상 머신 확장을 구성해야 합니다.

  1. 에이전트 관리 페이지에서 작업 영역 ID 및 기본 키를 복사하여 메모장에 붙여넣습니다.

  2. Azure Stack 포털에 로그인하여 가상 머신 페이지를 엽니다.

  3. Defender for Cloud로 보호하려는 가상 머신을 선택합니다.

  4. 확장을 섡택합니다. 이 가상 머신에 설치된 가상 머신 확장 목록이 표시됩니다.

  5. 추가 탭을 선택합니다. 새 리소스 메뉴에 사용 가능한 가상 머신 확장 목록이 표시됩니다.

  6. Azure Monitor, Update 및 Configuration Management 확장을 선택하고 생성를 선택합니다. 확장 설치 구성 페이지가 열립니다.

  7. 확장 설치 구성 페이지에서, 이전 단계에서 메모장에 복사해 둔 작업 영역 ID와 작업 영역 키(기본 키) 를 붙여넣습니다.

  8. 구성이 완료되면 확인을 선택합니다. 확장의 상태가 프로비전 성공으로 표시됩니다. Defender for Cloud에 가상 머신이 나타날 때까지 최대 1시간이 걸릴 수 있습니다.

Linux 컴퓨터 온보딩

Linux 컴퓨터를 추가하려면 에이전트 관리 페이지의 WGET 명령이 필요합니다.

  1. 에이전트 관리 페이지에서 WGET 명령을 메모장에 복사합니다. Linux 컴퓨터에서 액세스할 수 있는 위치에 이 파일을 저장합니다.

  2. Linux 컴퓨터에서 WGET 명령을 사용하여 이 파일을 엽니다. 모든 콘텐츠를 선택하고 복사하여 터미널 콘솔에 붙여넣습니다.

  3. 설치가 완료되면 [pgrep] 명령을 실행하여 omsagent가 설치되어 있는지 확인할 수 있습니다. 이 명령은 omsagent PID를 반환합니다. 에이전트에 대한 로그는 /var/opt/microsoft/omsagent/workspace id/log/에서 찾을 수 있습니다. 새 Linux 머신이 클라우드용 Defender에 표시되는 데 최대 30분이 걸릴 수 있습니다.

Windows 컴퓨터 온보딩

Windows 머신을 추가하려면 에이전트 관리 페이지의 정보를 읽고 적절한 에이전트 파일(32/64비트)을 다운로드해야 합니다.

  1. 사용하는 컴퓨터 프로세서 유형에 해당하는 Windows 에이전트 다운로드 링크를 선택하여 설치 파일을 다운로드합니다.

  2. 에이전트 관리 페이지에서 작업 영역 ID 및 기본 키를 복사하여 메모장에 붙여넣습니다.

  3. 다운로드한 설치 파일을 대상 컴퓨터에 복사하고 실행합니다.

  4. 설치 마법사의 지시를 따릅니다(다음, 동의, 다음, 다음).

  5. Azure Log Analytics 페이지에서, 앞에서 메모장에 복사해 둔 작업 영역 ID와 작업 영역 키(기본 키) 를 붙여넣습니다.

  6. 컴퓨터가 Azure Government 클라우드에서 Log Analytics 작업 영역에 보고해야 하는 경우 Azure Cloud 드롭다운 목록에서 Azure 미국 정부를 선택합니다.

  7. 컴퓨터가 프록시 서버를 통해 Log Analytics 서비스와 통신해야 하는 경우 고급을 선택하고 프록시 서버의 URL 및 포트 번호를 제공합니다.

  8. 구성 설정을 모두 입력했으면 다음을 선택합니다.

  9. 설치 준비 완료 페이지에서 적용할 설정을 검토하고 설치를 선택합니다.

  10. 구성이 완료됨 페이지에서 마침을 선택합니다.

완료되면 제어판에 Microsoft Monitoring Agent가 나타납니다. 구성을 검토하고 에이전트에 연결되었는지 확인할 수 있습니다.