가상 머신은 온프레미스 환경은 물론 클라우드 환경 등 어디에나 존재하며, 이를 적절히 관리하는 것은 가시성과 제어력을 확보하는 데 필수적입니다. 새로 생성된 VM이든 기존 VM이든 상관없이, 이번 Tanium Tech Talks 에피소드에서는 Tanium 도메인 아키텍트인 Rob Broughall이 VM 확장 기능, Azure Resource Manager(ARM) 템플릿 및 Azure 정책을 활용하여 Tanium 클라이언트를 일관되고 효율적으로 배포하는 방법을 시연합니다.
Azure UI 사용법 안내부터 자동화 템플릿 및 정책에 클라이언트를 통합하는 방법에 이르기까지, Rob은 Azure VM을 Tanium 관리 하에 두기 위한 실용적인 단계별 가이드를 제공합니다.. 아래 동영상을 시청하여 작동 원리를 확인하고, 이러한 기법을 여러분의 환경에 적용하는 방법을 알아보세요.
주요 시사점
- 다양한 배포 옵션: Rob은 Azure UI, VM 확장 기능, ARM 템플릿을 사용하여 Azure VM에 Tanium 클라이언트를 설치하는 방법을 보여줍니다. 각 방법은 VM 수명 주기의 서로 다른 단계에 적합합니다.
- 정책 기반 자동화: Azure 정책을 구성하여 새 VM에 Tanium 클라이언트를 자동으로 배포하거나, 클라이언트가 설치되지 않은 기존 VM을 자동으로 수정함으로써 수동 관리에 대한 의존도를 줄일 수 있습니다.
”Azure에 몇 대의 가상 머신이 있는데... Tanium 클라이언트가 해당 기기에 설치되어 있는지 어떻게 확인할 수 있을까요? 저희에게는 ‘디스커버’ 같은 것들이 있는데... 이와 관련해 클라우드 환경에서는 몇 가지 과제가 있지만, 사실 Azure에는 이를 훨씬 더 쉽게 만들어 주는 기본 기능이 있습니다.”타늄(Tanium) 도메인 아키텍트 롭 브로홀(Rob Broughall)
- 고객 사례: 금융 서비스 분야의 고객들은 이미 이러한 방법을 활용하여 스크립팅 엔진을 유지 관리 및 감사가 더 용이한 로우코드 기반의 정책 주도형 배포 방식으로 대체하고 있습니다.
- 내장된 유연성: 이 단계별 안내서는 Windows 및 Linux 가상 머신(VM) 모두에 대한 지침을 제공하며, Tanium의 클라우드 초기화 파일(DAT)을 활용하여 구성을 간소화하는 방법을 중점적으로 설명합니다.
- 문제 해결 팁: Rob은 로그를 찾을 수 있는 위치와 Azure 포털에서 필드 입력을 검증하는 방법 등, 배포 실패를 디버깅하는 데 유용한 실용적인 조언을 공유합니다.
”일반적으로 Azure 포털 내에서... 필드 유효성 검사 등에 문제가 발생하면 무엇이 잘못되었는지 알려줍니다. 개발자들은 필드 이름을 명확하게 표기하려고 노력했습니다... 덕분에 어디서 실수를 했는지 파악하기가 꽤 쉬워집니다.”타늄(Tanium) 도메인 아키텍트 롭 브로홀(Rob Broughall)
- 온프레미스 호환성: 가상 머신(VM)이 Tanium 서버에 접속할 수 있는 경우, 이러한 방법은 Tanium Cloud 및 온프레미스 환경 모두에서 호환됩니다.
추가 자료
Azure VM 확장 기능 사용 안내서

