Agent Client Collector のセキュアなパラメーター

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • チェックの実行中にセキュアなパラメーターを呼び出すことで、エージェントのセキュリティを強化し、ユーザー名やパスワードなどの機密データをコマンドラインで渡さないようにすることができます。セキュアなパラメーターを使用するには、チェックのスクリプトが標準入力 (STDIN) から読み込まれる必要があります。

    使用しているコーディング言語によっては、セキュアなパラメーターの実装が異なる場合があります。たとえば、Linux の Bash では、read コマンド (read <変数名>) が使用され、STDIN に入力された値が <変数名> に入力されます。

    セキュアなパラメーターのデータフロー
    1. インスタンスでセキュアなパラメーターを作成します。セキュアなパラメーターは、ユーザー名やパスワードなど、保護される資格情報を参照します。

      資格情報が標準入力に送信される順序を決める [順序] 値を使用して、セキュアなパラメーターを設定します。詳細については、「チェック用のセキュアなパラメーターの作成」を参照してください。

    2. 資格情報は、資格情報が割り当てられているチェックを使用して、MID Server 経由でエージェントに渡されます。
    3. チェックが実行されると、エージェントは、インスタンスで設定されている [順序] 値の順序で、STDIN を使用してセキュアな保護されたパラメーターをスクリプトに渡します。
    4. スクリプトは、STDIN からセキュアなパラメーターを取得します。
    5. スクリプトはセキュアなパラメーターを実行します。