K8S集群安装AES插件
一、环境准备工作说明
名称 | 版本 | 地址 | 备注 | AES服务端 | 6.0.2 | 10.10.200.147 | | K8S集群 | 1.23.0 | 10.10.200.61-63 | | AES容器包 | 6.0.2 | | AES服务对应 | POC镜像 | 1.0.8 | | 1.0.8-poc.tar |
二、安装操作 1.上传containeragent_x86.tar.gz镜像文件到K8S集群的主控上; docker load -i <Agent镜像文件>
2.登录在AES平台,在【组件安装管理】→【集群只连接组件管理】中生成; 第一步:选择部署环境【集群类型 kubernetes ,容器云平台选择私有云】
第二步:我们使用本地镜像,填写本机镜像名称;填写镜像REPOSITORY:TAG, 这里是: containeragent:6.0.2.2603.aES_6.0.2-develop.x86
需要验证命名空间是否真实存在,可以在集群节点上执行以下命令来进行验证:
kubectl get namespace | grep <namespace>
若不存在,请执行以下命令进行创建:
kubectl create namespace <namespace>
3.上传生成yaml文件到master节点,并执行; kubectl apply -f <yaml文件名> 4.执行完成后等待大约五分钟可以在管理 平台看到集群链接成功; 5.部署agent; 在客户端部署-容器部署中选择自动化部署; 注:这里的选择本地镜像已经存在,镜像名称同第二部的内容 containeragent:6.0.2.2603.aES_6.0.2-develop.x86 点击运行完成后等待命令执行的结果,看是否成功;【时间比较长】
三、验证扫描 1.风险评估中-镜像风险-镜像扫描中选择扫描; 2.查看扫描任务,了可以看到对应镜像的风险和问题 |