Faça uma atualização importante de uma imagem do Podman
Compatível com:
Google secops
SOAR
Este documento explica como fazer uma atualização importante de um agente remoto existente através da imagem do Podman. O procedimento pressupõe que está a ver a caixa de diálogo Atualização principal na plataforma SOAR do Google Security Operations.
-
Na caixa de diálogo Atualização principal, copie o comando de execução do Podman fornecido:
PODMAN_COMMAND
-
Apresente a lista dos contentores Podman em execução:
podman ps
-
Introduza o ID do contentor do agente:
CONTAINER_ID
-
Introduza o nome do contentor do agente:
.AGENT_NAME
-
Transfira a imagem mais recente do Podman para a sua máquina através do seguinte comando.
Pode substituir a etiqueta
:latest
por uma versão específica, como1.4.8.3
.podman pull us-podman.pkg.dev/siem-ar-public/images/agent:latest
-
Copie as variáveis de ambiente originais (
.bash_profile
) para um ficheiro temporário local.podman exec CONTAINER_ID cat /home/siemplify_agent/.bash_profile > temp_bash_profile.txt
-
Pare o contentor do Podman do agente.
podman stop CONTAINER_ID
-
Mude o nome do contentor para a cópia de segurança.
podman rename AGENT_NAME AGENT_NAME_backup
-
Execute a nova imagem do agente. Se alterou a etiqueta
latest
, certifique-se de que a etiqueta de imagem corresponde à etiqueta obtida.PODMAN
-
Apresente a lista dos contentores do Podman em execução.
podmabn ps
-
Introduza o novo ID do contentor do agente:
NEW_CONTAINER_ID
-
Copie as variáveis de ambiente
.bash_profile
do ficheiro temporário para o novo contentor.cat temp_bash_profile.txt | podman exec -i NEW_CONTAINER_ID sh -c 'cat > /home/siemplify_agent/.bash_profile'
-
Reinicie o serviço do agente para aplicar as variáveis de ambiente modificadas.
podman exec NEW_CONTAINER_ID supervisorctl restart all
Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais da Google SecOps.