Конфигурационный файл – это файл в формате YAML, содержащий набор параметров установки компонентов Kaspersky EDR Expert.
Параметры установки, указанные в таблицах ниже, необходимы для развертывания на нескольких узлах Kaspersky EDR Expert. Если развертывание Kaspersky EDR Expert выполняется на отдельном узле, используйте конфигурационный файл, содержащий параметры установки, предназначенные для развертывания на одном узле.
Шаблон конфигурационного файла (multinode.smp_param.yaml.template) находится в дистрибутиве в архиве с утилитой KDT. Вы можете заполнить шаблон конфигурационного файла вручную либо воспользоваться мастером настройки, чтобы задать параметры установки, необходимые для развертывания Kaspersky EDR Expert, и сгенерировать конфигурационный файл.
Не все перечисленные ниже параметры включены в шаблон конфигурационного файла. Этот шаблон содержит только те параметры, которые должны быть указаны перед развертыванием Kaspersky EDR Expert. Остальные параметры имеют значения по умолчанию и не включены в шаблон. Вы можете вручную добавить эти параметры в конфигурационный файл, чтобы перезаписать их значения. Значения параметров должны соответствовать описанным ниже правилам. Во время развертывания Kaspersky EDR Expert KDT проверяет, правильно ли указаны обязательные параметры установки. Если необходимые параметры в конфигурационном файле отсутствуют или недействительны, развертывание будет прервано.
Для корректной работы KDT с конфигурационным файлом добавьте пустую строку в конце файла.
Раздел nodes конфигурационного файла содержит параметры установки для каждого целевого устройства кластера Kubernetes. Эти параметры перечислены в таблице ниже.
Раздел nodes
Имя параметра |
Обязательный |
Описание |
|---|---|---|
|
Да |
Имя узла. Значение должно соответствовать следующим правилам:
Все узлы кластера должны иметь уникальные имена. Это требование является одним из обязательных для установки Kaspersky EDR Expert и проверяется KDT.
|
|
Да |
Возможные значения параметра:
|
|
Да |
IP-адрес узла. Все узлы должны быть включены в ту же подсеть, что и шлюз кластера Kubernetes. Для узлов требуется IPv4-адресация. Если в вашей среде требуется подключение по протоколу IPv6, настройте операционные системы на узлах и шлюзе кластера Kubernetes для маршрутизации трафика IPv6 через шлюз IPv6 (NAT64) или туннель IPv6. Эта конфигурация поддерживает работу кластера на IPv4, обеспечивая взаимодействие с сетями IPv6. Если у вас несколько первичных узлов, нужен балансировщик нагрузки, чтобы распределять входящие запросы по первичным узлам и обеспечивать равномерную рабочую нагрузку. Если вы хотите использовать внешний балансировщик нагрузки, выделите отдельное устройство вне кластера и укажите его параметры в файле конфигурации. Если вы не хотите использовать внешний балансировщик нагрузки, его роль будут выполнять рабочие узлы. |
|
Нет |
Тип узла, задающий компонент Kaspersky EDR Expert, который будет работать на данном узле. Для корректной работы Kaspersky EDR Expert рекомендуется выбрать узел, на котором будет работать Сервер администрирования. Для этого узла установите для параметра |
|
Нет |
Сервис KUMA, который можно установить на рабочем узле. Можете задать установку одной или нескольких службы KUMA либо не указывать их установку вообще. Параметр Сервисы KUMA (коллекторы, корреляторы и хранилища) могут быть установлены полностью внутри кластера на рабочих узлах, полностью на отдельных узлах вне кластера Kubernetes или частично внутри и частично вне кластера Kubernetes. Если все службы KUMA будут установлены внутри кластера, установите для параметра KUMA Core и хранилище, созданное из того же ресурса KUMA, не разрешается размещать на одном рабочем узле. Данное правило добавлено для обеспечения необходимого уровня отказоустойчивости. Если кластер хранилища состоит из нескольких экземпляров, все они должны быть развернуты либо внутри кластера, либо вне его. Возможные значения параметра:
Значение параметра указывается в виде списка строк, включающих в себя роли KUMA. Например:
|
|
Да |
Имя пользователя учетной записи, созданной на целевом устройстве и используемой для подключения к узлу с помощью KDT. Значение должно соответствовать следующим правилам:
|
|
Нет |
Пароль для подключения к узлу, который может быть использован вместо SSH-ключа. |
|
Да |
Путь к закрытой части SSH-ключа находится на устройстве администратора и используется для подключения к узлу KDT. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Также значение должно совпадать со значением параметра Рекомендуется использовать SSH-ключ для установки соединения с узлом.
|
Остальные параметры установки перечислены в разделе parameters конфигурационного файла и описаны в таблице ниже.
Раздел параметров
Имя параметра |
Обязательный |
Описание |
|---|---|---|
|
Да |
Строка подключения для доступа к СУБД, которая установлена и настроена вне кластера Kubernetes. Укажите этот параметр следующим образом:
где:
Чтобы использовать кластер высокой доступности, укажите этот параметр следующим образом:
Чтобы использовать Corosync/Pacemaker, укажите этот параметр с виртуальным IP-адресом следующим образом:
Значение параметра Символы, которые требуется заменить в значении параметра
Дополнительную информацию см. в статье Строка подключения PostgreSQL. Если задан параметр |
|
Да |
Язык интерфейса Консоли OSMP, указанный по умолчанию. После установки вы можете изменить язык Консоли OSMP. Возможные значения параметра:
Если вы не укажете этот параметр в конфигурационном файле, будет использоваться значение по умолчанию. |
|
Да |
Зарезервированный статический IPv4-адрес шлюза кластера Kubernetes. Шлюз Kubernetes предназначен для подключения компонентов Kaspersky EDR Expert, установленных внутри кластера Kubernetes. Шлюз кластера должен быть включен в ту же подсеть, что и первичные рабочие узлы кластера. |
|
Да |
Путь к закрытой части SSH-ключа, которая находится на устройстве администратора и используется для подключения к первичному рабочему узлу и к узлам с сервисами KUMA (коллекторам, корреляторам и хранилищам) с помощью утилиты KDT. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Также значение должно совпадать со значением параметра |
|
Да |
Параметр Этой учетной записи пользователя назначена роль Главного администратора. Пароль должен соответствовать следующим правилам:
Когда вы указываете значение параметра
Пример: пароль учетной записи пользователя |
|
Нет |
Параметр, указывающий на то, что приложение Kaspersky EDR Expert установлено на целевом устройстве с ограниченными вычислительными ресурсами. В случае развертывания на нескольких узлах установите для параметра Возможные значения параметра:
|
|
Да |
Параметр, который указывает объем дискового пространства для работы Ядра KUMA. Если вы не укажете параметр Если вы не укажете параметр Вы можете изменить параметр |
|
Да |
Параметр, задающий объем дискового пространства для работы сервиса Метрики. Если параметр Если параметр Вы можете изменить параметр |
|
Да |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Файл инвентаря содержит параметры установки для развертывания сервисов KUMA, не входящих в кластер Kubernetes. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Если все сервисы KUMA будут установлены внутри кластера, для параметра |
|
Нет |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Этот файл содержит параметры установки, используемые для частичного добавления или удаления устройств с сервисами KUMA. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Если выполняется первоначальное развертывание Kaspersky EDR Expert или запускается пользовательское действие, для которого требуется конфигурационный файл, оставьте значение параметра по умолчанию ( |
|
Да |
Путь к лицензионному ключу Ядра KUMA. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. |
|
Да |
Имя устройства, которое используется в FQDN публичных служб Kaspersky EDR Expert. Имя устройства службы и доменное имя (значение параметра Если пользовательские имена устройств не указаны, используются следующие имена устройств по умолчанию:
|
|
Да |
Имя домена, которое используется в FQDN публичных служб Kaspersky EDR Expert. Значение параметра должно соответствовать требованиям назначения имен доменов второго уровня. Имя устройства службы и доменное имя являются частью FQDN-службы. Например, если значение переменной |
|
Да |
Список имен устройств публичных служб Kaspersky EDR Expert, для которых требуется сформировать самоподписанный или пользовательский сертификат. Значение параметра должно быть списком имен устройств разделенных пробелами. |
|
Нет |
Параметр, задающий использование пользовательского промежуточного сертификата вместо самоподписанных сертификатов для публичных служб Kaspersky EDR Expert. Возможные значения параметра:
|
|
Нет |
Путь к пользовательскому промежуточному сертификату, используемому для работы с публичными службами Kaspersky EDR Expert. Укажите этот параметр, если для параметра |
|
Нет |
Пути к пользовательским конечным сертификатам, которые используются для работы с соответствующими публичными службами Kaspersky EDR Expert: Если вы хотите указать конечные пользовательские сертификаты, установите для параметра |
|
Да |
Имена секретных файлов, которые хранятся в кластере Kubernetes. Эти имена содержат имя домена, которое должно совпадать со значением параметра |
|
Да |
Объем свободного места на диске, выделенный для хранения данных Сервера администрирования (обновлений, инсталляционных пакетов и других внутренних служебных данных). Измеряется в гигабайтах, указывается как "<объем>Gi". Требуемый объем свободного места на диске зависит от количества управляемых устройств и других параметров и может быть рассчитан. Значение по умолчанию – 30 ГБ. Если вы не укажете этот параметр в конфигурационном файле, будет использоваться это значение. |
|
Да |
Объем свободного дискового пространства, выделенного для хранения метрик. Измеряется в гигабайтах, указывается как "<объем>GB". Минимальное рекомендуемое значение и значение по умолчанию – 5 ГБ. Если вы не укажете этот параметр в конфигурационном файле, будет использоваться значение по умолчанию. |
|
Нет |
Имя учетной записи пользователя, используемой для просмотра метрик OSMP с помощью инструмента Grafana. Значение должно соответствовать следующим правилам:
|
|
Нет |
Пароль от учетной записи, используемой для просмотра метрик OSMP с помощью инструмента Grafana. Пароль должен соответствовать следующим правилам:
|
|
Да |
Объем свободного дискового пространства, выделенного для хранения журналов событий OSMP. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение и значение по умолчанию – 20 ГБ. Если вы не укажете этот параметр в конфигурационном файле, будет использоваться значение по умолчанию. |
|
Да |
Период хранения журналов событий OSMP, по истечении которого журналы событий автоматически удаляются. По умолчанию указано значение 72 часа (в конфигурационном файле установите значение параметра – "<time in hours>h". Например, "72h"). Если вы не укажете этот параметр в конфигурационном файле, будет использоваться значение по умолчанию. |
|
Нет |
Количество свободного дискового пространства, выделенного для хранения данных компонента для работы с действиями по реагированию. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 20 ГБ. |
|
Нет |
Параметр, включающий шифрование трафика между компонентами Kaspersky EDR Expert и СУБД по протоколу TLS. Если СУБД установлена за пределами кластера, шифрование TLS выключено по умолчанию (значение по умолчанию Возможные значения параметра:
|
|
Нет |
Путь к PEM-файлу, который может содержать TLS-сертификат сервера СУБД или корневой сертификат, из которого может быть выдан сертификат TLS-сервера. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Укажите параметр
|
|
Нет |
Параметр, включающий или выключающий использование прокси-сервера для подключения компонентов Kaspersky EDR Expert к интернету. Если у устройства, на котором установлен Kaspersky EDR Expert, есть доступ в интернет, также можно предоставить доступ в интернет для работы компонентов Kaspersky EDR Expert (например, Сервера администрирования) и для определенных интеграций – как с решениями "Лаборатории Касперского", так и со сторонними решениями. Для установки прокси-соединения также необходимо указать параметры прокси-сервера в свойствах Сервера администрирования. Возможные значения параметра:
|
|
Нет |
IP-адрес прокси-сервера. Если прокси-сервер использует несколько IP-адресов, укажите эти адреса через пробел (например, " |
|
Нет |
Номер порта, через который будет установлено прокси-подключение. Укажите этот параметр, если для параметра |
|
Нет |
Уровень детализации файлов трассировки Сервера администрирования. Трассировка записывается во время работы Сервера администрирования. Значение по умолчанию – 0, трассировка не записывается. Возможные значения параметра: 0–5. Чем выше значение параметра, тем более подробная информация о трассировке записывается. |
|
Нет |
Уровень детальности журнала событий развертывания Ядра KUMA и сервисов KUMA, которое выполняется KDT. Возможные значения параметра:
По мере увеличения количества букв "v" в флаге, журналы событий становятся более детальными. Если этот параметр не указан в конфигурационном файле, сохраняются стандартные журналы событий установки компонентов. |
|
Нет |
Количество файлов, которые вы можете прикрепить к инциденту. По умолчанию указано значение |
|
Нет |
Общий размер файлов, прикрепленных к инциденту. Измеряется в байтах. Единицы измерения не отображаются. По умолчанию указано значение |
|
Нет |
Параметр, указывающий, следует ли проверить аппаратное и программное обеспечение, а также конфигурацию сети узлов кластера Kubernetes на соответствие требованиям, необходимым для установки решения перед развертыванием. Возможные значения параметра:
|
Пример конфигурационного файла для развертывания Kaspersky EDR Expert на нескольких узлах
В начало