- 卡巴斯基容器安全 2.0 帮助
- 关于卡巴斯基容器安全平台
- 解决方案架构
- 标准部署方案
- 准备安装解决方案
- 解决方案安装
- 删除解决方案
- 更新解决方案
- 解决方案界面
- 授权解决方案
- 数据提供
- 使用集群
- 处理仓库的镜像
- 调查安全事件
- 与第三方资源的集成
- 安全策略配置
- 合规性检查
- 配置和生成报告
- 文件威胁防护
- 用户、角色和范围
- 使用卡巴斯基容器安全 OpenAPI
- 安全事件日志
- 有关解决方案组件状态的信息
- 确保组件的安全性和可靠性
- 管理数据积累动态
- 备份和恢复数据
- 联系技术支持
- 应用程序的信息来源
- 限制和警告
- 第三方服务中的漏洞
- 词汇表
- 第三方代码信息
- 商标声明
- ATT&CK MITRE 使用条款
准备安装解决方案 > 证书要求
证书要求
证书要求
卡巴斯基容器安全需要 SSL 证书才能运行。部署解决方案时创建证书的方法在 values.yaml 配置文件的 default.certSource
部分中指定。您可以选择以下方法之一来创建证书:
helm
– 解决方案自动创建必要证书的方法(默认使用)。vault
– 如果您打算将解决方案与 HashiCorp Vault 外部存储集成,则使用此方法。您需要生成所有必要证书并将其上传到 HashiCorp Vault。files
– 手动创建证书的方法,例如使用企业 CA。手动创建证书的脚本存储在 Helm Chart 包的"certs/"
文件夹中。生成的证书必须与 values.yaml 文件中
secret
部分的预期证书名称相匹配。如有必要,您可以取消注释并重新定义secret
部分中的预期证书文件名。
证书必须符合以下要求:
- 密钥长度为 4096 位 RSA。
- CN 字段指定与证书相关的组件的 pod (
kcs-licenses
、kcs-middleware
、kcs-mw-grpc
、kcs-panel
、kcs-postgres
、kcs-scanner
、kcs-scanner-api
、kcs-updates
、kcs-memcached
、kcs-ab
、kcs-s3
、kcs-clicklickhouse
、kcs-eb
)。
文章 ID: 300053, 上次审阅: 2025年5月20日