Подготовка к демонстрационному развертыванию на одном узле включает настройку устройства администратора и целевых устройств. При демонстрационном развертывании на одном узле кластер Kubernetes, компоненты Kaspersky EDR Expert и СУБД устанавливаются на одном целевом устройстве. После подготовки целевого устройства и указания конфигурационного файла можно приступить к развертыванию Kaspersky EDR Expert на целевом устройстве с использованием KDT.
Демонстрационное развертывание Kaspersky EDR Expert (с установкой СУБД в кластере Kubernetes) следует использовать только для ознакомления с решением. Не рекомендуется использовать этот подход для решения стандартных рабочих задач. Для стандартного использования выполните развертывание на нескольких узлах или на одном узле.
Подготовка устройства администратора
Предварительно вам нужно подготовить устройство, которое будет выполнять роль устройства администратора, с которого будет запускаться KDT. Это устройство может быть включено или не включено в кластер Kubernetes, созданный с помощью KDT во время развертывания. Если устройство администратора не включено в кластер, оно будет использоваться только для развертывания и управления кластером Kubernetes и Kaspersky EDR Expert. Если устройство администратора включено в кластер, оно также функционирует в качестве целевого устройства, используемого для работы компонентов Kaspersky EDR Expert. В этом случае будет использовано только одно устройство для развертывания и работы решения.
Чтобы подготовить устройство администратора:
tmp) для KDT. Если у вас недостаточно свободного места в этой директории, выполните следующую команду, чтобы указать путь к другой директории:export TMPDIR=<new_directory>/tmp
Не устанавливайте неофициальные версии пакета Docker из хранилищ операционных систем.
Подготовка целевых устройств
Целевое устройство представляет собой физическую или виртуальную машину, используемую для развертывания Kaspersky EDR Expert и включенную в кластер Kubernetes. Целевое устройство управляет кластером Kubernetes, хранит метаданные, а также на этом устройстве работают компоненты Kaspersky EDR Expert. Минимальная конфигурация кластера для демонстрационного развертывания с одним узлом включает одно целевое устройство, которое действует как первичный и рабочий узлы. На этом первичном рабочем узле установлен кластер Kubernetes, СУБД и компоненты Kaspersky EDR Expert.
Сервисы KUMA (коллекторы, корреляторы и хранилища) могут быть установлены внутри кластера на основном рабочем узле, на отдельных устройствах вне кластера Kubernetes или частично в кластере Kubernetes и вне его.
Если вы хотите запустить развертывание Kaspersky EDR Expert с целевого устройства, необходимо подготовить это устройство в качестве устройства администратора, как описано в предыдущей процедуре, а затем выполнить подготовку для целевого устройства.
Чтобы подготовить целевое устройство:
Если сервисы KUMA установлены в кластере, целевое устройство должно соответствовать требованиям к оборудованию, программному обеспечению и требованиям установки, необходимым для установки сервисов KUMA.
Для работы Kaspersky EDR Expert на целевом устройстве с операционной системой семейства Ubuntu должно быть установлено ядро Linux 5.15.0.107 или более поздней версии.
Не устанавливайте Docker на целевом устройстве, если целевое устройство не будет использоваться в качестве устройства администратора. KDT установит все необходимое программное обеспечение и зависимости во время развертывания.
/var, на целевом устройстве есть не менее 360 ГБ свободного дискового пространства./etc/default/ufw установите для параметра DEFAULT_FORWARD_POLICY значение ACCEPT.KDT попытается установить эти пакеты во время развертывания из хранилища пакетов. Также эти пакеты можно установить вручную.
Пакеты python3-apt, curl и libnfs не устанавливаются во время развертывания из хранилища пакетов с помощью KDT. Вам нужно установить эти пакеты вручную, если они еще не установлены. Используется пакет libnfs версии 12 и выше.
Шлюз Kubernetes предназначен для подключения компонентов Kaspersky EDR Expert, установленных внутри кластера Kubernetes.
После того как вы устанавливаете СУБД внутри кластера Kubernetes, IP-адрес шлюза становится IP-диапазоном (например, 192.168.0.1–192.168.0.2). Первый IP-адрес диапазона – это адрес служб Kaspersky EDR Expert (без учета IP-адреса СУБД). Второй IP-адрес диапазона – IP-адрес СУБД.
Убедитесь, что целевое устройство и шлюз соединения кластера Kubernetes находятся в одном широковещательном домене.
По умолчанию службы Kaspersky EDR Expert доступны по следующим адресам:
Где <console_host>, <ksc_host>, <kuma_host>, <api_host>, <monitoring_host> и <psql_host> являются именами устройств сервисов, <smp_domain> является доменным именем сервиса. Эти параметры являются частями сервисов FQDN, которые вы можете указать в конфигурационном файле. Если вы не указываете пользовательские значения имен служб устройств, используются значения по умолчанию: console_host – "console", ksc_host – "admsrv", kuma_host – "kuma", api_host – "api", monitoring_host – "monitoring", psql_host – "psql".
Перечисленные FQDN служб должны разрешаться в IP-адрес кластера Kubernetes Например, если адрес кластера Kubernetes – 10.80.23.182, FQDN служб должны разрешаться в IP-адрес следующим образом:
Эти учетные записи используются для SSH-соединения и должны иметь возможность повышать привилегии (sudo) без ввода пароля. Для этого добавьте созданные учетные записи пользователей в файл /etc/sudoers.
/home/<имя_пользователя>/.ssh) с помощью утилиты ssh-copy-id.Если вы используете целевое устройство в качестве устройства администратора, вам нужно скопировать на него открытый ключ.
Вы можете использовать один промежуточный сертификат, выданный на основе корневого сертификата организации, или конечные сертификаты для каждой службы. Подготовленные пользовательские сертификаты будут использоваться вместо самоподписанных сертификатов.