TRIỂN KHAI HỆ THỐNG IBM GUARDIUM STANDALONE
1. TỔNG QUANGuardium: giải pháp Database Activity Monitoring (DAM) của IBM — giám sát, cảnh báo hoạt động truy cập CSDL theo thời gian thực, hỗ trợ compliance và điều tra sự cố.
Kiến trúc 3 vai trò: Collector (thu log tại CSDL), Aggregator (gom dữ liệu, chạy report) và Central Manager (quản lý tập trung nhiều appliance).
Mô hình triển khai: Standalone (1 appliance kiêm cả Aggregator và Central Manager, phù hợp lab/PoC quy mô nhỏ, không cần nhiều appliance riêng như production).
Mục tiêu: cài đặt và cấu hình hoàn chỉnh appliance (mạng, thời gian, GUI, license) để sẵn sàng vận hành.
Lý do chọn mô hình Standalone:
- Tiết kiệm tài nguyên: chỉ cần 1 appliance thay vì tối thiểu 2-3 (Collector, Aggregator, CM riêng) phù hợp hạ tầng lab/PoC hạn chế.
- Đơn giản hóa triển khai: không cần cấu hình đăng ký (register management) giữa nhiều unit, giảm điểm lỗi khi setup.
- Đủ đáp ứng mục tiêu học tập/thử nghiệm: mục đích là làm quen thao tác quản trị Guardium (CLI, GUI, license), không yêu cầu khả năng chịu tải hay giám sát CSDL thật với lưu lượng lớn.
- Dễ quản lý, dễ khôi phục: một điểm cấu hình duy nhất, thuận tiện backup/restore và gỡ lỗi.
Bước 1: Chuẩn bị máy ảo và tiến hành cài đặt:
- Chuẩn bị máy ảo, chọn hệ điều hành và khởi động
- Chọn chế độ cài đặt: Tại màn hình boot, chọn Standard installation.
- Sau khi cài đặt xong tiến hành đăng nhập tài khoản mặt định
- User: cli
- Password: guardium
- Sau khi đăng nhập lần đầu tiến hành đổi mật khẩu thành: poptech
- Tại giao diện dòng lệnh (CLI), chạy lần lượt các lệnh sau để thiết lập IP, Gateway, DNS, SMTP và Hostname:
- store network interface ip 10.**.197.**/24
- store network routes def 10.**.197.250
- store network resolvers 10.**.**.** 8.8.8.8
- store alerter smtp relay 10.**.197.*
- store alerter state startup on
- store system hostname guard-aggcm
- store system domain techzone.com
Nhóm lệnh này nới lỏng các chính sách bảo mật mặc định (khóa tài khoản, hết hạn mật khẩu, thời gian timeout) để thuận tiện thao tác trong lab. Chạy lần lượt trên CLI:
Lệnh | Ý nghĩa |
store gui session_timeout 9999 | Kéo dài thời gian session GUI tự đăng xuất (phút) |
store timeout cli_session 600 | Kéo dài thời gian session CLI tự ngắt (giây) |
store account lockout off | Tắt khóa tài khoản sau nhiều lần đăng nhập sai |
store password disable 0 | Tắt yêu cầu đổi mật khẩu địnhkỳ theo số ngày |
store password expiration gui 7299 | Mật khẩu GUI hết hạn sau 7299 ngày (~20 năm) |
store password expiration cli 60 | Mật khẩu CLI hết hạn sau 60 ngày |
store password validation off | Tắt kiểm tra độ phức tạp mật khẩu |
Vì máy này đóng vai trò Central Manager, đồng bộ thời gian chính xác là bắt buộc, lệch giờ giữa CM và các unit đăng ký sau này là nguyên nhân phổ biến nhất gây lỗi đồng bộ
Lệnh | Ý nghĩa |
store system time_server hostname vn.pool.ntp.org | Đặt máy chủ NTP (pool NTP Việt Nam) |
store system time_server state on | Bật đồng bộ NTP |
store system clock timezone Asia/Ho_Chi_Minh | Đặt múi giờ Việt Nam (UTC+7) |
store system clock datetime YYYY-mm-dd hh:mm:ss | Đặt ngày giờ thủ công (định dạng: 2026-09-07 14:30:00) |
show system clock all | Kiểm tra lại cấu hình giờ/NTP sau khi đặt |
Mục | Giá trị |
Địa chỉ truy cập | https://10.**.197.**:8443 |
Tài khoản mặc định | admin |
Mật khẩu mặc định | guardium |
Yêu cầu khi đăng nhập lần đầu | Bắt buộc đổi mật khẩu ngay |
Thực hiện trong Web GUI sau khi đăng nhập:
- Vào mục quản lý License trên dashboard GUI (thường ở Setup/Manage → License).
- Nhập / import license key được cấp cho appliance.
- Vì đây là Central Manager, license được cài trực tiếp trên máy này (không cài lẻ trên từng unit nếu sau này có thêm Aggregator/Collector khác đăng ký vào).
- Kiểm tra lại trạng thái license đã Active trước khi tiếp tục các bước cấu hình khác.