Memecahkan masalah umum
Dokumen ini memberikan kumpulan tips dan prosedur untuk membantu Anda mendiagnosis dan menyelesaikan masalah umum yang terjadi selama deployment dan pengoperasian Google Security Operations Remote Agent.
Masalah ketidakcocokan kunci
Masalah ini terjadi saat kunci pribadi di Google Security Operations
dan Agen Jarak Jauh tidak cocok. Untuk mengatasinya, pastikan kunci di resource agen cocok dengan kunci di agent_db Siemplify.
Kegagalan konektor jarak jauh
Jika konektor jarak jauh gagal, ikuti langkah-langkah berikut:
- Pastikan instance integrasi berhasil diinstal di agen.
- Periksa log agen di tingkat error untuk menemukan kegagalan dalam proses koneksi.
- Uji konfigurasi konektor yang sama secara lokal dan lihat apakah ada error.
Kegagalan penginstalan: OS host tidak didukung atau tidak kompatibel dengan EOL
Jika penginstalan baru atau upgrade otomatis gagal karena error pelacakan glibc dan pemblokiran panggilan sistem, ikuti langkah-langkah berikut:
- Verifikasi bahwa lingkungan host tidak menjalankan sistem operasi lama, yang mungkin tidak memiliki hook panggilan sistem modern.
- Meng-host ulang lingkungan agen pada distribusi Linux tingkat perusahaan dengan versi resmi terbaru.
-
Pastikan host adalah platform yang didukung: Debian 12 (Dasar resmi), RHEL 8.7:
Periksa
/etc/os-release: Jalankan perintah berikut dan cariNAME=danVERSION_ID=:cat /etc/os-release- Untuk Debian 12: Cari
NAME="Debian GNU/Linux"danVERSION_ID="12". - Untuk RHEL 8.7: Cari
NAME="Red Hat Enterprise Linux"danVERSION_ID="8.7".
- Untuk Debian 12: Cari
Penyiapan container menarik lapisan operasional sebelumnya, bukan build "terbaru"
Jika menjalankan kembali perintah penyiapan container secara tidak sengaja menarik lapisan operasional sebelumnya, bukan build software yang baru dirilis, jalankan perintah berikut untuk menarik image terbaru secara eksplisit:
Untuk Docker:
docker pull us-docker.pkg.dev/siem-ar-public/images/agent:latestUntuk Podman:
podman pull us-docker.pkg.dev/siem-ar-public/images/agent:latest
Kegagalan deployment agen Docker
Jika deployment Docker gagal, ikuti langkah-langkah berikut:
- Hapus container Docker:
Jalankan perintah berikut untuk mencantumkan container yang sedang berjalan:
docker psJalankan perintah berikut untuk menghapus container yang gagal:
docker rm -f container_id_or_name
- Hapus gambar:
Jalankan perintah berikut untuk mencantumkan image:
docker imagesJalankan perintah berikut untuk menghapus image:
docker rmi image_id_or_name
- Menghapus volume:
Jalankan perintah berikut untuk membuat daftar volume:
docker volume lsJalankan perintah berikut untuk menghapus volume:
docker volume rm volume_name
- Deploy ulang agen. Untuk mengetahui informasi selengkapnya, lihat Membuat agen menggunakan Docker.
Agen macet dalam status 'Menunggu agen'
Jika agen berhasil di-deploy, tetapi statusnya tetap "menunggu agen", ikuti langkah-langkah berikut untuk memecahkan masalah ini:
- Periksa konektivitas host: Uji konektivitas internet mesin host Agen (misalnya,
curl www.google.comatauping 8.8.8.8). Jika gagal, masalahnya ada pada koneksi internet host. Periksa konektivitas penampung: Jika pengujian host berhasil, masukkan shell penampung menggunakan
docker exec -it container_ID bashdan periksa kembali konektivitas. Jika konektivitas penampung tidak ada, mulai ulang layanan Docker di mesin host (service docker restart).Jalankan perintah berikut:
docker exec -itbash - Periksa kembali konektivitas seperti yang Anda lakukan sebelumnya.
- Jika tidak ada konektivitas, jalankan perintah berikut untuk memulai ulang layanan Docker dari mesin host (bukan container):
service docker restart Jalankan perintah berikut untuk memulai container lagi:
docker start
Meninjau log container untuk mengetahui error
Jika langkah sebelumnya tidak membantu, dan status agen masih 'menunggu agen' setelah memuat ulang halaman Agen jarak jauh di Google SecOps, login kembali ke penampung dan tarik log.
- Temukan log di direktori
/var/log/SiemplifyAgent/. - Cari error dalam file log untuk mengidentifikasi akar masalah.
- Temukan log di direktori
Image Docker gagal dimuat (penerusan IP4 dinonaktifkan)
Jika Anda melihat error di CLI saat mencoba memuat image Docker (sistem) atau agen Google SecOps, penerusan IP4 mungkin dinonaktifkan. Ikuti langkah-langkah berikut untuk mengaktifkannya dan memulai ulang agen Anda:
Tambahkan baris berikut ke file
/etc/sysctl.conf:net.ipv4.ip_forward=1Perhatikan bahwa Anda harus menggunakan editor file (seperti nano, misalnya, gunakan:yum install nano -yJalankan perintah berikut untuk memulai ulang layanan jaringan:
systemctl restart networkJalankan perintah berikut untuk memulai ulang layanan Docker:
sudo systemctl restart dockerJalankan perintah berikut untuk memeriksa apakah container sedang berjalan:
docker psJika container tidak berjalan, jalankan perintah berikut untuk mencantumkan semua container (termasuk yang dihentikan):
docker ps -aJika container tercantum tetapi dihentikan, jalankan perintah berikut untuk memulainya:
docker start container_id_or_name- Jika agen atau sistem masih belum berjalan setelah memulai ulang Docker dan container:
Jalankan perintah berikut untuk menghentikan container:
docker stop container_id_or_nameJalankan perintah berikut untuk menghapus container:
docker rm container_id_or_nameJalankan perintah berikut untuk menghapus image:
docker rmi image_name- Muat ulang gambar.
Error setelah Agent dimatikan atau dimulai ulang
Jalankan perintah berikut untuk memulai paksa agen Penginstal:
systemctl start supervisord
Jalankan perintah berikut untuk memulai paksa agen Docker:
docker start
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.