Memecahkan masalah umum
Dokumen ini memberikan kumpulan tips dan prosedur untuk membantu Anda mendiagnosis dan menyelesaikan masalah umum yang terjadi selama deployment dan pengoperasian Agen Jarak Jauh Google Security Operations.
Masalah ketidakcocokan kunci
Masalah ini terjadi saat kunci pribadi di Google Security Operations
dan Agen Jarak Jauh tidak cocok. Untuk mengatasi masalah ini, pastikan kunci di resource agen cocok dengan kunci di agent_db Siemplify.
Kegagalan konektor jarak jauh
Jika konektor jarak jauh gagal, ikuti langkah-langkah berikut:
- Pastikan instance integrasi berhasil diinstal di agen.
- Periksa log agen di tingkat error untuk menemukan kegagalan dalam proses koneksi.
- Uji konfigurasi konektor yang sama secara lokal dan lihat apakah ada error.
Kegagalan deployment agen Docker
Jika deployment Docker gagal, ikuti langkah-langkah berikut:
- Hapus container Docker:
Jalankan perintah berikut untuk membuat daftar container yang sedang berjalan:
docker psJalankan perintah berikut untuk menghapus container yang gagal:
docker rm -f container_id_or_name
- Menghapus gambar:
Jalankan perintah berikut untuk mencantumkan image:
docker imagesJalankan perintah berikut untuk menghapus image:
docker rmi image_id_or_name
- Menghapus volume:
Jalankan perintah berikut untuk membuat daftar volume:
docker volume lsJalankan perintah berikut untuk menghapus volume:
docker volume rm volume_name
- Deploy ulang agen. Untuk mengetahui informasi selengkapnya, lihat Membuat agen menggunakan Docker.
Agen macet dalam status 'Menunggu agen'
Jika agen berhasil di-deploy, tetapi statusnya tetap "menunggu agen", ikuti langkah-langkah berikut untuk memecahkan masalah ini:
- Periksa konektivitas host: Uji konektivitas internet mesin host Agen (misalnya,
curl www.google.comatauping 8.8.8.8). Jika gagal, masalahnya ada pada koneksi internet host. Periksa konektivitas penampung: Jika pengujian host berhasil, masukkan shell penampung menggunakan
docker exec -it container_ID bashdan periksa kembali konektivitas. Jika konektivitas penampung kurang, mulai ulang layanan Docker di mesin host (service docker restart).Jalankan perintah berikut:
docker exec -itbash - Periksa kembali konektivitas seperti yang Anda lakukan sebelumnya.
- Jika tidak ada konektivitas, jalankan perintah berikut untuk memulai ulang layanan Docker dari mesin host (bukan container):
service docker restart Jalankan perintah berikut untuk memulai container lagi:
docker start
Meninjau log container untuk mengetahui error
Jika langkah sebelumnya tidak membantu, dan status agen masih 'menunggu agen' setelah memuat ulang halaman Agen jarak jauh di Google SecOps, login kembali ke penampung dan tarik log.
- Temukan log di direktori
/var/log/SiemplifyAgent/. - Cari error dalam file log untuk mengidentifikasi akar masalah.
- Temukan log di direktori
Image Docker gagal dimuat (penerusan IP4 dinonaktifkan)
Jika Anda melihat error di CLI saat mencoba memuat image Docker (sistem) atau agen Google SecOps, penerusan IP4 mungkin dinonaktifkan. Ikuti langkah-langkah berikut untuk mengaktifkannya dan memulai ulang agen Anda:
Tambahkan baris berikut ke file
/etc/sysctl.conf:net.ipv4.ip_forward=1Perhatikan bahwa Anda harus menggunakan editor file (seperti nano, misalnya, gunakan:yum install nano -yJalankan perintah berikut untuk memulai ulang layanan jaringan:
systemctl restart networkJalankan perintah berikut untuk memulai ulang layanan Docker:
sudo systemctl restart dockerJalankan perintah berikut untuk memeriksa apakah container sedang berjalan:
docker psJika container tidak berjalan, jalankan perintah berikut untuk mencantumkan semua container (termasuk yang dihentikan):
docker ps -aJika container tercantum tetapi dihentikan, jalankan perintah berikut untuk memulainya:
docker start container_id_or_name- Jika agen atau sistem masih belum berjalan setelah memulai ulang Docker dan container:
Jalankan perintah berikut untuk menghentikan container:
docker stop container_id_or_nameJalankan perintah berikut untuk menghapus container:
docker rm container_id_or_nameJalankan perintah berikut untuk menghapus image:
docker rmi image_name- Muat ulang gambar.
Error setelah mematikan atau memulai ulang Agen
Jalankan perintah berikut untuk memulai paksa agen Penginstal:
systemctl start supervisord
Jalankan perintah berikut untuk memulai paksa agen Docker:
docker start
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.