データベース エージェント トラストストアの保護
Splunk AppDynamics では、データベース エージェント トラストストアの改ざんを防ぐため以下の安全対策を行うことを推奨しています。
-
ファイルシステムの権限を通じたトラストストアファイルの保護:
- あらゆるユーザにエージェントトラストストアの読み取りを許可。
- 権限のあるユーザーがtruststoreを所有。
- 指定された権限のあるユーザーのみにtruststoreの書き込みを制限。
- データベースエージェント構成ファイルを保護して、読み取りはエージェントのランタイムユーザーのみ、書き込みは権限のあるユーザーのみに設定:
- グローバル構成ファイル:<db_agent_home>/conf/controller-info.xml