Если вы применяете Cilium CNI, при установке агентов node-agent требуется учитывать следующее:
PLATFORM_TYPE
. Для этой переменной могут быть указаны следующие значения:k8s
(для Kubernetes, значение по умолчанию).openshift
(для OpenShift).shturval
(для Штурвала).В зависимости от значения этого параметра Kaspersky Security для контейнеров добавляет в Cilium стандартные правила для DNS-серверов для указанной платформы.
53
в переменной DNS_PORT
необходимо указать значение 5353
или другой порт, который используется в пользовательской конфигурации Kubernetes.cilium hubble enable <
включение модуля cilium-hubble
>
cilium status <
проверка правильного включения модуля cilium-hubble
>
Для правильного включения модуля cilium-hubble необходимо открыть TCP-порт 4244 на всех узлах, на которых используется Cilium CNI.
Более подробно информация о включении модуля cilium-hubble представлена в документации Cilium CNI.