BÁO CÁO THỰC HÀNH LAB
Import Source S-TAP for Linux vào Central Manager và cài đặt lên máy chủ Oracle Linux
Import Source S-TAP for Linux vào Central Manager và cài đặt lên máy chủ Oracle Linux
Thành phần | Thông tin |
Guardium Appliance (Standalone) | https://10.30.197.80:8443 – Vai trò: Collector + Aggregator + Central Manager |
Máy chủ DB mục tiêu | Oracle Linux 8.10 – IP: 10.30.197.85 – Oracle Database 21c, GIM Client đã cài sẵn |
Bước 1: Tải gói Source S-TAP từ IBM Fix Central
● Truy cập: https://www.ibm.com/support/fixcentral● Đăng nhập bằng tài khoản IBMid có license Guardium hợp lệ.
● Chọn sản phẩm: IBM Security Guardium → chọn đúng phiên bản đang vận hành.
● Nhập từ khóa STAP vào ô tìm kiếm.
● Chọn Platform: Linux → tìm và tải đúng gói Source S-TAP (định dạng .gim, kiến trúc x86_64).
● Lưu file về máy trạm quản trị để chuẩn bị upload lên Central Manager.
Bước 2: Đăng nhập Central Manager và kiểm tra GIM Client
● Mở trình duyệt, truy cập: https://10.30.197.80:8443● Đăng nhập bằng tài khoản admin/guardium.
● Vào menu: Manage → Module Installation → Set up by Client.
● Tìm máy chủ Oracle Linux (10.30.197.85) trong danh sách, xác nhận trạng thái là Connected trước khi tiếp tục.
Bước 3: Upload gói S-TAP (.gim) lên Central Manager
● Vào menu: Manage → Module Installation → Upload Module.● Chuyển sang tab Upload (+).
● Nhấn Browse, chọn file .gim đã tải về ở Bước 1.
● Nhấn Upload và chờ hệ thống xử lý (không đóng tab trong quá trình upload).
● Upload thành công khi gói xuất hiện trong danh sách module.
Lưu ý: Phiên bản gói .gim phải khớp với phiên bản Guardium appliance, nếu không quá trình import sẽ báo lỗi version mismatch.
Bước 4: Cài đặt S-TAP lên máy chủ Oracle Linux qua GIM
4.1. Chọn máy chủ và module
● Vào menu: Manage → Module Installation → Set up by Client.● Tích chọn máy chủ Oracle Linux 10.30.197.85 (trạng thái: Connected), nhấn Next.
● Chọn module STAP tương ứng với phiên bản Oracle Linux vừa upload, nhấn Next.
4.2. Cấu hình tham số S-TAP
Điền các tham số bắt buộc sau:Tham số | Giá trị | Mô tả |
STAP_TAP_IP | 10.30.197.85 | IP của máy chủ Oracle Linux (Database Server) |
STAP_SQLGUARD_IP | 10.30.197.80 | IP của Guardium Collector nhận log từ S-TAP |
KTAP_ENABLED | 1 | Bật bắt gói tin ở cấp kernel (giữ mặc định) |
4.3. Triển khai
● Nhấn Install để xác nhận cấu hình.● Nhấn Install Now để Central Manager gửi lệnh cài đặt xuống GIM Client ngay lập tức.
● Theo dõi trạng thái; cài đặt thành công khi hiển thị thông báo "Installation Successful".
Bước 5: Cấu hình Inspection Engine cho Oracle Database
● Trên Guardium GUI, vào S-TAP Control (biểu tượng bánh răng ⚙ trên menu trái).● Tìm máy chủ 10.30.197.85, xác nhận trạng thái Active (đèn xanh).
● Nhấn Add Inspection Engine, điền các thông số:
● Nhấn Apply, sau đó nhấn Save để lưu cấu hình.
Lưu ý: Đường dẫn DB Install Directory phải chính xác tuyệt đối. Kiểm tra bằng lệnh echo $ORACLE_HOME trên máy chủ với user oracle.
Bước 6: Kiểm tra kết quả
6.1. Kiểm tra trên máy chủ Oracle Linux
Đăng nhập SSH vào 10.30.197.85, chạy các lệnh sau:Kiểm tra tiến trình S-TAP đang chạy:
ps -ef | grep -i stap | grep -v grep
→ Kết quả mong đợi: Có dòng tiến trình guard_stap đang chạy.
Kiểm tra K-TAP kernel module:
lsmod | grep -i ktap
→ Kết quả mong đợi: Module ktap/guard_ktap xuất hiện trong danh sách.
Kiểm tra kết nối S-TAP → Collector (cổng 16016):
netstat -an | grep 16016
→ Kết quả mong đợi: Có kết nối ESTABLISHED giữa máy chủ DB và Guardium Collector.
6.2. Kiểm tra trên Guardium GUI
● Vào S-TAP Control: Máy chủ 10.30.197.85 hiển thị trạng thái Active (đèn xanh lá).
Đính kèm
Sửa lần cuối: