Перед установкой Kaspersky Security для контейнеров необходимо установить все обязательные для корпоративной сети сертификаты и настроить прокси-серверы.
Решение может развертываться в закрытом или открытом контуре корпоративной сети.
Перед установкой Kaspersky Security для контейнеров требуется обеспечить наличие следующих компонентов и доступов:
Kaspersky Security для контейнеров поддерживает Helm версии v3.10.0 или выше.
Для установки решения в закрытом контуре корпоративной сети также требуется настроить репозиторий для образов контейнеров, обращающийся к репозиторию производителя Kaspersky Security для контейнеров с учетными данными, предоставленными производителем решения.
Чтобы подготовиться к установке решения в закрытом контуре корпоративной сети:
export CHART_URL="xxxxxx"export CHART_USERNAME="xxxxxx"export CHART_PASSWORD="xxxxxx"export VERSION="xxxxxx"
Значения CHART_URL, CHART_USERNAME, CHART_PASSWORD, VERSION предоставляются производителем.
Мы не рекомендуем указывать данные учетных записей в файле values.yaml для использования при запуске пакета Helm Chart.
В файле values.yaml необходимо указать следующие основные параметры установки:
helm upgrade --install kcs . \
--create-namespace \
--namespace kcs \
--values values.yaml \
--set default.domain="kcs.example.domain.ru" \
При включенных сетевых политиках необходимо указать минимум одно пространство имен ингресс-контроллера кластера.
--set default.networkPolicies.ingressControllerNamespaces="{ingress-nginx}" \
По умолчанию сетевые политики включены.
--set secret.infracreds.envs.POSTGRES_USER="user" \
--set-string secret.infracreds.envs.POSTGRES_PASSWORD="pass" \
--set secret.infracreds.envs.MINIO_ROOT_USER="user" \
--set-string secret.infracreds.envs.MINIO_ROOT_PASSWORD="pass" \
--set-string secret.infracreds.envs.CLICKHOUSE_ADMIN_PASSWORD="pass" \
--set secret.infracreds.envs.NATS_USER="user" \
--set-string secret.infracreds.envs.NATS_PASSWORD="pass" \
--set pullSecret.kcs-pullsecret.username="user" \
--set pullSecret.kcs-pullsecret.password="pass"
Мы рекомендуем не менять состав основных параметров установки.