ワークロードセキュリティエージェントの削除
ホストを廃止する場合、またはコレクションを別のエージェントに統合する場合は、エージェントを削除してください。エージェントを削除すると、そのエージェントに割り当てられているすべてのコレクターも削除されます。
エージェントを削除すると、そのエージェントに残っているコレクターも削除されます エージェントに割り当てられているデータコレクターまたはユーザーディレクトリコレクターはすべて削除され、その後構成を復元することはできません。エージェントを削除する前に、必要な設定をすべて記録または移動してください。 |
残すものを決定します
| お客様の目標 | 対処方法 |
|---|---|
別のエージェントから同じストレージを収集し続ける |
このエージェントを削除する前に、各コレクターを別のエージェントに移動してください。収集が重複しないように、コレクターを再作成するのではなく再割り当てしてください。 |
このストレージからの収集を完全に停止する |
エージェントを削除します。エージェントに割り当てられているコレクタも同時に削除されます。 |
新しいホスト上でエージェントを再構築する |
まず各コレクターの設定を記録し、新しいエージェントをデプロイしてから、コレクターを再作成または移動してください。 |
開始する前に
-
Data Infrastructure Insightsの管理者またはアカウント所有者としてサインインします。エージェントを削除するには、管理者権限が必要です。
-
エージェント名を特定し、エージェント詳細ページでそのエージェントに割り当てられているコレクターを確認してください。
-
必要なコレクター設定はすべて保存してください。削除されたコレクター設定は復元できません。
-
このエージェントに割り当てられているすべてのコレクタを、それを参照するすべてのアラートポリシーから削除してください。アラートポリシーでまだ参照されているコレクタがあると、削除がブロックされます。
エージェントを一時停止したり、ピン留めを解除したり、アップグレードを待ったりする必要はありません 一時停止、再開、ピン留め、ピン留め解除は、エージェントの削除には影響しません。予定されている、または進行中のエージェントおよびコレクタの操作も、削除をブロックしません。 |
ご使用のエージェントに合った手順を選択してください
エージェント一覧には、各エージェントのステータスが表示されます。削除する前に何をすべきかは、エージェントがまだ接続されているかどうかによって異なります。
| エージェントステータス | Workload Securityに必要なもの | 使用 |
|---|---|---|
接続済み |
まず、すべてのデータコレクタとユーザーディレクトリコレクタをエージェントから削除する必要があります。コレクタの状態は関係ありません。停止しているコレクタもカウントされます。 |
手順A |
未接続 |
コレクタを先に削除する必要はありません。割り当てられているコレクタはすべて、エージェントとともに削除されます。 |
手順B |
手順A:接続されているエージェントを削除します
*1.*Workload Security > コレクター > エージェントを選択し、エージェント名を選択して詳細を開きます。
*2.*エージェントにリストされているすべてのデータコレクタを移動または削除します。同じストレージの収集を継続するには、コレクタを削除するのではなく、別のエージェントに割り当てます。
*3.*エージェントにリストされているすべてのユーザーディレクトリコレクターを移動または削除します。
*4.*Workload Security > コレクタ > エージェントに戻ります。
*5.*エージェントのオプションメニューを選択し、次に「削除」を選択します。
*6.*エージェントの削除ダイアログで削除を確認します。
7.「エージェントソフトウェアのアンインストール」の説明に従って、ホスト上でエージェントソフトウェアをアンインストールします。

ダイアログに「エージェントを削除できません」と表示される場合 この接続されているエージェントには、少なくとも1つのデータコレクターまたはユーザーディレクトリコレクターがまだ割り当てられています。残りのコレクターを削除して、もう一度お試しください。削除したばかりの場合は、まずエージェントページを更新してください。 |
手順B:廃止された、または到達不能なエージェントを削除する
エージェントホストが廃止される場合、または既にオフラインになっており、そのホストに割り当てられているコレクターが不要になった場合は、この手順を使用してください。
*1.*このエージェントに割り当てられているコレクターが不要になったことを確認してください。それらのコレクターも一緒に削除されます。
*2.*ホストにまだアクセス可能な場合は、「エージェントソフトウェアのアンインストール」の説明に従ってエージェントソフトウェアをアンインストールしてください。
*3.*Workload Security > コレクタ > エージェントを選択し、エージェントが「未接続」と表示されるまで待ちます。
*4.*エージェントのオプションメニューを選択し、次に「削除」を選択します。
*5.*エージェント削除ダイアログで削除を確認します。
エージェントソフトウェアをアンインストールします
Workload Securityでエージェントを削除すると、そのエージェントのクラウド側の設定も削除されます。ホストからソフトウェアがアンインストールされるわけではないため、ホストを廃止する際には別途アンインストールしてください。
*1.*エージェントホスト上でターミナルセッションを開きます。
*2.*アンインストールコマンドを実行し、プロンプトが表示されたら「y」と入力してください。
sudo cloudsecure-agent-uninstall.sh
アンインストーラはエージェントサービスを停止および無効化し、インストールディレクトリを削除します。確認プロンプトを表示せずにアンインストールするには、-nオプションを追加します。
削除を確認する
-
エージェントは、Workload Security > Collectors > Agents に表示されなくなりました。
-
それに割り当てられていたコレクタは、コレクタリストに表示されなくなります。
-
ソフトウェアをアンインストールした場合、ホスト上にエージェントサービスは存在しなくなります。
トラブルシューティング
| メッセージまたは症状 | 原因および解決策 |
|---|---|
エージェントを削除できません:「<Agent> に設定されているすべてのデータコレクターを削除してください。」 |
エージェントは接続されており、少なくとも1つのデータコレクターまたはユーザーディレクトリコレクターが割り当てられています。残りのコレクターを移動または削除し、ページを更新して、もう一度試してください。 |
「エージェントを削除する前に、以下のエージェントのデバイスをこれらのポリシーから削除してください。」 |
メッセージに記載されているアラートポリシーが、このエージェントの下にあるコレクターを引き続き参照しています。各ポリシーを編集し、該当するコレクターを削除し、ポリシーを保存してから、削除を再試行してください。 |
削除処理は認証エラーにより失敗します。 |
エージェントを削除するには、管理者またはアカウント所有者が必要です。他の役割のユーザーはエージェントページを開くことはできますが、削除を完了することはできません。 |
エージェントは登録されていないと報告されています。 |
エージェントは既に削除されているか、別の環境で作業しています。エージェントページを更新して、エージェントとテナントを確認してください。 |
エージェントはWorkload Securityから削除されましたが、ホスト上では引き続き実行されています。 |
エージェントを削除しても、ソフトウェアはアンインストールされません。ホスト上でアンインストールコマンドを実行してください。 |
削除されたコレクターが、依然として使用量を消費しているように見えます。 |
使用状況は、各レポート間隔中に存在するコレクターから報告されます。不要になったエージェントとコレクターは削除し、古いコレクターと新しいコレクターが重複しないように、コレクターを再作成するのではなく移動してください。 |