matic-insurance.deep-security-agent
deep-security-agent
Trend Micro Deep Securityエージェントをダウンロード、設定、実行するための役割です。
要件
Ubuntu 14.04でテスト済みです。
役割変数
必要な変数のリストとデフォルト値は以下の通りです:
# Deep Securityマネージャーのホスト名
dsm_host_name: your.deep-security.server
これらの変数は任意で、必要に応じて変更可能です。
# エージェントインストールをダウンロードするマネージャまたはリレーのホスト名
dsm_agent_download_hostname: '{{ dsm_host_name }}'
# エージェントのダウンロードポート
dsm_agent_download_port: 443
# エージェントを登録するマネージャのホスト名
dsa_activation_hostname: '{{ dsm_host_name }}'
# エージェントアクティベーション用のポート番号
dsa_activation_port: 4120
# 自動アクティベーション用のエージェントアクティベーショントークン
dsa_activation_token:
# 自動割り当てポリシーID
dsa_policy_id:
# 自動割り当てポリシー名
dsa_policy_name:
# iptablesの削除を無効にする
dsa_disable_iptables_removal: true
依存関係
依存関係はありません。
サンプルプレイブック
最も簡単なプレイブックは以下の通りです:
- hosts: all
roles:
- role: matic-insurance.deep-security-agent
dsm_host_name: 'your.deep-security.server'
このプレイブックは以下を行います:
https://your.deep-security.server
からエージェントをダウンロードしようとします。- インストールします。
dsm://your.deep-security.server:4120
でアクティブにします。- 推奨スキャンを要求します。
自動アクティベーションとポリシーを持つ高度なプレイブック:
- hosts: webservers
roles:
- role: matic-insurance.deep-security-agent
dsm_host_name: 'your.deep-security.server'
dsa_activation_token: 'TYoSZtEWL1Iosqud7R0klSs8PvPhB2'
dsa_policy_name: 'Linux Server'
このプレイブックは以下を行います:
https://your.deep-security.server
からエージェントをダウンロードしようとします。- インストールします。
dsm://your.deep-security.server:4120
でトークンTYoSZtEWL1Iosqud7R0klSs8PvPhB2
を使ってアクティブにします。- ポリシー名
Linux Server
を割り当てます。
ライセンス
MIT
著者情報
Maticは、借り手がモーゲージを申請する際に、販売時点で保険を提供することによって、住宅保険業界を変革しています。