Para otimizar o uso de recursos pelos agentes nos nós de cluster, o Kaspersky Container Security atualiza as informações de estado do contêiner quando eventos de ciclo de vida ocorrem do pod (gerador de eventos de ciclo de vida do pod com eventos (PLEG com eventos)). Em contraste com a sondagem periódica de todos os pods no contêiner para obter status, essa abordagem envolve somente a atualização de informações sobre os eventos de pods ativos.
A solução é compatível com os seguintes tempos de execução de contêiner (CRIs):
Para usar o CRI-O, primeiramente, é necessário configurar as variáveis de ambiente no arquivo de configuração values.yaml.
Para configurar o CRI-O,
escolha entre as seguintes opções:
--enable-pod-eventos=true
.[crio.runtime]
enable_pod_events: true
Para verificar se as variáveis de ambiente CRI-O estão configuradas na configuração da solução,
faça a seguinte solicitação: crio config | grep enable_pod_events
Se as variáveis de ambiente CRI-O estiverem configuradas na configuração da solução, a seguinte resposta será obtida: enable_pod_events=true