Dockerfile – файл для сборки образа docker с версией ниже 18.06;
Dockerfile.1809 – файл для сборки образа docker с версией выше 18.05;
build.sh.example – пример скрипта для сборки образа;
run.sh.example – пример скрипта для запуска KESL‑контейнера;
kesl-service.config.example – пример конфигурационного файла контейнерного приложения;
klnagent.conf.example – пример конфигурационного файла для подключения к Kaspersky Security Center;
readme.md – краткая справка.
Развертывание и активация KESL‑контейнера
Чтобы подготовить KESL‑контейнер к использованию:
Распакуйте архив tar -xvf docker-service-<версия>.tgz.
Если вы хотите настраивать параметры KESL‑контейнера через Kaspersky Security Center, выполните следующие действия:
В файле klnagent.conf.example укажите значения переменных Агента администрирования. Дополнительная информация приведена в справке Kaspersky Security Center (раздел "Установка Агента администрирования для Linux в тихом режиме (с файлом ответов)").
Скопируйте klnagent.conf.example в kesl-service/klnagent.conf.
Соберите Docker-образ KESL-контейнера с помощью скрипта установки build.sh.example:
Если используется прокси-сервер, укажите нужные значения для переменной COMMON_AGRS.
Если требуется, измените имя целевого образа kesl-service на нужное.
Скопируйте build.sh.example в build.sh и поставьте ему атрибут исполняемого файла.
Запустите build.sh.
Проверьте, что сборка завершилась успешно, выполнив команду docker images -a.
Отобразится следующий результат выполнения команды:
Активируйте KESL-контейнер одним из следующих способов:
Через Kaspersky Security Center. Чтобы активировать KESL-контейнер, вам нужно добавить ключ на устройства, которые соответствуют KESL-контейнерам, в Web Console или в Консоли администрирования.
Для корректной работы KESL‑контейнеров в Kaspersky Security Center рекомендуется помещать устройства, которые соответствуют KESL-контейнерам, в отдельную группу администрирования со своей политикой. При остановке KESL-контейнера эти устройства автоматически удаляются из группы администрирования, при этом освобождается ключ, который использовался на этих устройствах.