安裝好elkeid后就開始接入主機和k8s集群,安裝文檔-----主機安全-開源HIDS字節跳動Elkeid安裝-CSDN博客
1、接入主機
在系統管理-----安裝配置-----復制命令------在目標機器上執行這段命令
執行成功后主機就會自動接入
2、接入k8s集群
在k8s主機上執行腳本,產生kubeconfig的值,填入頁面
./1.sh test-k8s default https://ip:6443 ?/etc/kubernetes/pki/ca.crt
參數說明:【集群名稱】【集群區域】【k8s api】【k8s證書】
查看詳情
這代表接入k8s集群成功,但是接入hids還需要根據web頁面的指引進行安裝,點擊查看安裝指引
安全組件安裝問題
1、更改完kube-apiserver.yaml后,是否生效
2、重啟api容器,通過移動 kube-apiserver.yaml 來重建 Pod,
mv /etc/kubernetes/manifests/kube-apiserver.yaml .
mv kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml
3、其它問題,可以查看服務器
1)elkeid部署機器上執行 /root/.elkeidup/elkeidup status
2)agent center機器上執行 journalctl -xu elkeid_ac.service | grep error