Antes de instalar os agentes, você deve criar um grupo de agentes.
Para instalar agentes na interface da Web:
Você também pode carregar as instruções de instalação do agente como um arquivo .YAML.
kubectl apply -f <
arquivo
> -n <
namespace
>
Após a aplicação da instrução, o agente é instalado em todos os nós de trabalho do cluster.
A solução atualiza automaticamente as instruções de instalação do agente se você alterar as seguintes configurações especificadas para o grupo de agentes:
Os agentes precisam acessar a API do Kaspersky Container Security. Caso a conectividade entre os agentes e a API da solução possa ser alcançada apenas com um servidor proxy, será possível adicionar uma configuração de servidor proxy nas instruções de instalação do agente ao criar um segredo especial.
Para adicionar uma configuração de servidor proxy nas instruções de instalação do agente:
---
apiVersion: v1
kind: Secret
metadata:
name: http-client-proxy
namespace: kcs-namespace
type: opaque
data:
HTTP_CLIENT_PROXY: 'aHR0cDovL3Byb3h5LmV4YW1wbGUuY29tOjgwODA='
---
ENV
dos recursos DaemonSet e Deployment nas instruções de instalação do agente: - name: HTTP_CLIENT_PROXY
valueFrom:
secretKeyRef:
name: http-client-proxy
key: HTTP_CLIENT_PROXY
É necessário copiar ou baixar a instrução atualizada no arquivo .YAML novamente e aplicá-la usando o comando kubectl apply -f <
arquivo
> -n <
namespace
>.
Do contrário, as alterações nos parâmetros não serão aplicadas aos agentes instalados.
Antes de atualizar os agentes do Kaspersky Container Security para a versão 2.1.x, você deve primeiro excluir os agentes instalados seguindo as instruções de instalação do agente da versão anterior ou executando o seguinte comando: kubectl delete -f <
arquivo
> -n <
namespace
>
. Depois disso, aplique as instruções de instalação do agente para o Kaspersky Container Security versão 2.1.x.