我想创建一个具有自定义数据的azure虚拟机(windows/linux) (在配置虚拟机时-需要激活趋势微代理)
cd “C:\Program Files\Trend Micro\Deep Security Agent\”
$Proxy_Addr_Port="10.0.0.0:8080"
& $Env:ProgramFiles"\Trend Micro\Deep Security Agent\dsa_control" -r
& $Env:ProgramFiles"\Trend Micro\Deep Security Agent\dsa_control" -x dsm_proxy://$Proxy_Addr_Port/
& $Env:ProgramFiles"\Trend Micro\Deep Security Agent\dsa_control" -a dsm://tm.ct.tech.com.xx:8080/ "tenantID:<unique key>" "token:<unique token>" "policyid:3" "relaygroupid:1"我找不到任何关于如何做这件事的参考资料。
发布于 2020-10-30 04:04:02
在使用terraform启动资源后,有几种方法可以实现激活Deep Security代理的目标。
最直接的方法是terraform remote-exec provisioner,但Hashicorp建议,如果其他方法足够的话,这是最后的手段。
或者,您可以使用implement an azure extension来运行执行代理激活的自定义脚本。如果您不想将Deep Security代理作为操作系统映像的一部分,也可以在激活之前使用自定义脚本下载/安装该代理。这也消除了过时的代理版本成为操作系统模板一部分的问题。
从长远来看,更有用的解决方案是利用您的配置管理解决方案,并让该解决方案维护您的端点保护安装。已经有了用于DS代理的ansible/puppet/chef/salt模板,并且可以轻松地移植到您的环境中。
https://stackoverflow.com/questions/64585787
复制相似问题