Host Agent güvenliğiyle ilgili önemli noktalar
Instana aracının, kurulu olduğu gözlemlenen sisteme derin erişimi vardır. Aracı çalışırken güvenlik açısından dikkat edilmesi gereken noktalar için aşağıdaki bilgilere bakın:
TLS şifrelenmiş Aracı Uç Noktası
The agent can be configured to accept TLS encrypted requests on its HTTP port 42699 and on its gRPC port 4317. Daha fazla ayrıntı için Agent Endpoint için TLS Şifrelemesi Ayarlama başlıklı konuya bakın.
Geçici dosyalar
Çalıştırma zamanı sırasında aracı geçici dosyalar oluşturur ve ek kitaplıkları, aracının çalıştırdığı anasistem makinesinde ya da aracının izlediği uygulama kapsayıcıları içinde $TMP/.instana ' ta depolar. Bu dosyalara çalıştırma zamanı sırasında izlenen süreçlerle erişilir. İzlenen uygulamalar çeşitli kullanıcı izinleriyle çalıştırıldığından, bu dosyalar geniş erişim izinlerine sahiptir. Linuxtabanlı anasistemlerde ve kapsayıcı ortamlarda, izinler 777' dir. Windows tabanlı anasistemlerde bu dosyalar, %TEMP%/instanaiçinde bulunur ve uygulamayı çalıştıran kullanıcı hesabı için tam erişim izinlerine sahiptir.
Geçici dosya ayrıntıları
Geçici dosyaların çoğu, Java tabanlı iş yüklerinin izlenmesine ve izlenmesine yönelik olarak kullanılır. Java tabanlı iş yüklerinin metrikleri ve izlenmesi için gerekli olan temel dosyalar şunlardır:
| Dosya adı | Dosya Boyutu | işleme özgü |
|---|---|---|
| javaagent-loader- < sürüm> .jar | 221KB | hayır |
| özel işlemden geçirme-boot- < sürüm>-< pid>-< uid> .jar | 50KB | Evet |
| enstrümantasyon-shared- < version>-< pid>-< uid> .jar | 4.1MB | Evet |
| sensor-java-javaagent-< sürüm>-< pid>-< uid> .jar | 153KB | Evet |
| sensor-java-trace-javaagent-< version>-< pid>-< uid> .jar | 3MB | Evet |
Notlar:
- Dosya boyutları, sonraki sürümlere göre değişebilir.
javaagent-loader, aynı anasistemde çalışan birden çok Java işlemi için yalnızca bir kez gereklidir.- İçerilen Java iş yükleri için, tüm dosya kümesi her bir kapsayıcıya kopyalanır.
- Dosyaların etkin sayısı, Java tabanlı iş yüklerinin sayısına ve türlerine bağlıdır. Belirli Java frameworks ve runtimes için, Instana, temel JVM izleme olanağının üstüne ilişkin daha ayrıntılı bilgi sağlayabilir. Kullanılan Java teknolojisine bağlı olarak (örn. SpringBoot, Wildfly, WebSphere, Tomcat, vb.), ek
sensor-<technology>-javaagent-...dosyaları kopyalanır.
Kubernetes
Daha ayrıntılı bilgi için Kubernetes güvenlik konuları başlıklı konuya bakın.