Configuração de um servidor proxy

Na versão 2.1, o Kaspersky Container Security pode retransmitir solicitações de redes corporativas privadas para o ambiente externo. As configurações para conexão por um servidor proxy são definidas usando as seguintes variáveis de ambiente no pacote Helm Chart incluído no kit de distribuição da solução:

O Kaspersky Container Security acessa os servidores da Kaspersky para obter informações sobre a licença, bem como atualizações para os bancos de dados antimalware e bancos de dados de vulnerabilidades.

O registro da Kaspersky também pode ser usado para baixar imagens da solução durante sua implementação e atualização, se você não estiver usando um registro privado ou um registro de proxy.

Na configuração do servidor proxy, você deve adicionar máscaras para nomes de domínio de servidores da Kaspersky à lista dos permitidos. A seguir estão listadas as opções de máscara compatíveis: * .kaspersky.com, .kaspersky.com, * .kaspersky-labs.com e .kaspersky-labs.com (a sintaxe compatível com o servidor proxy é especificada na documentação do servidor proxy). Para acessar os recursos, você deve abrir as portas 80 e 443.

É possível especificar a porta nos parâmetros do servidor proxy usando o endereço IP ou o FQDN.

Caracteres especiais devem ser precedidos por caracteres de escape.

A tabela abaixo lista os componentes do Kaspersky Container Security que podem utilizar variáveis de ambiente e indica o propósito dessas variáveis.

Variáveis de ambiente usadas pelos componentes do Kaspersky Container Security

Componente

Variável de ambiente

Propósito

kcs-ih

HTTP_PROXY

HTTPS_PROXY

NO_PROXY

Acessar registros de imagens externos que não estão disponíveis no namespace do Kaspersky Container Security.

kcs-ih

SCANNER_PROXY

Atualizar os bancos de dados do verificador da Proteção Contra Ameaças ao Arquivo usando os servidores de atualização da Kaspersky.

kcs-middleware

HTTP_PROXY

HTTPS_PROXY

NO_PROXY

Acessar registros de imagens externos que não estão disponíveis no namespace da Kaspersky.

kcs-scanner

SCANNER_PROXY

Atualizar os bancos de dados do verificador de vulnerabilidades usando os servidores de atualização da Kaspersky.

kcs-licenses

LICENSE_PROXY

Verificar e atualizar informações sobre a licença atual usando os servidores de licença da Kaspersky.

É possível configurar a operação de agentes usando um servidor proxy e ele transmitirá solicitações para o endereço de instalação do Kaspersky Container Security.

Para configurar a operação de agentes usando um servidor proxy:

  1. Em Components → Agents, na tabela com a lista de grupos de agentes, clique no link do nome do grupo de agentes.
  2. Na janela que se abre, acesse a guia Node monitoring e faça o seguinte:
    • Certifique-se de que o componente Proteção Contra Ameaças ao Arquivo esteja ativado usando o botão de alternância Disable/Enable.
    • Na seção File Threat Protection, especifique o servidor proxy em Anti-malware database update proxy.
    • Clique em Save.
  3. Clique na guia Deployment data.
  4. Copie ou baixe a instrução de implementação de agente atualizada no arquivo .YAML novamente e aplique-a usando o comando kubectl apply -f <arquivo> -n <namespace>.
  5. Configure as variáveis de ambiente HTTP_PROXY, HTTPS_PROXY ou NO_PROXY nos objetos Deployment e DaemonSet dos agentes.
Topo da página