1.问题:启用微隔离导致业务异常
答:确定一下EDR的版本主要怀疑的话是docker环境业务关联调用iptables,而下EDR下发微隔离策略,会导致agent接管iptables,备份清空原iptables内容并写入对应微隔离策略到iptables中,导致业务系统访问异常。一般来说开启微隔离后服务无法正常访问都是这个导致的 2.问题:主机上有docker环境和edr之间是不是有什么冲突 答:docker环境和微隔离策略、端口封堵以及终端隔离相关功能冲突,不支持针对对应终端下发策略 如果必须用docker,这台主机就不能部署edr了 |