<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_AppArmor_%D0%B4%D0%BB%D1%8F_%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8</id>
	<title>Включение AppArmor для повышения безопасности - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_AppArmor_%D0%B4%D0%BB%D1%8F_%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_AppArmor_%D0%B4%D0%BB%D1%8F_%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;action=history"/>
	<updated>2026-09-16T15:27:23Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_AppArmor_%D0%B4%D0%BB%D1%8F_%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=5981&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «== Включение AppArmor для Ключ-АСТРОМ Operator == Вы можете повысить безопасность Ключ-АСТРОМ &#039;&#039;&#039;Opera...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%92%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5_AppArmor_%D0%B4%D0%BB%D1%8F_%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8&amp;diff=5981&amp;oldid=prev"/>
		<updated>2025-12-01T19:48:38Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «== Включение AppArmor для Ключ-АСТРОМ Operator == Вы можете повысить безопасность Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Opera...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Включение AppArmor для Ключ-АСТРОМ Operator ==&lt;br /&gt;
Вы можете повысить безопасность Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039;, включив [https://kubernetes.io/docs/tutorials/security/apparmor/ AppArmor]﻿. В зависимости от того, настраиваете ли вы мониторинг с помощью &amp;#039;&amp;#039;&amp;#039;Manifest&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;Helm&amp;#039;&amp;#039;&amp;#039;, выберите один из вариантов ниже.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Manifest&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
!&amp;#039;&amp;#039;&amp;#039;Helm&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
|1. Добавьте следующую аннотацию в [https://github.com/Dynatrace/dynatrace-operator/tree/v1.6.0/assets/samples/dynakube DynaKube]﻿ для развертывания АктивногоШлюза с включенным профилем &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  annotations:&lt;br /&gt;
&lt;br /&gt;
    feature.astromkey.com/activegate-apparmor: true&lt;br /&gt;
|}&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Добавьте следующие свойства в файл &amp;lt;code&amp;gt;values.yaml&amp;lt;/code&amp;gt; для развертывания АктивногоШлюза и Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; с включенным профилем &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|operator:&lt;br /&gt;
&lt;br /&gt;
  apparmor: true&lt;br /&gt;
&lt;br /&gt;
webhook:&lt;br /&gt;
&lt;br /&gt;
  apparmor: true&lt;br /&gt;
&lt;br /&gt;
activeGate:&lt;br /&gt;
&lt;br /&gt;
  apparmor: true&lt;br /&gt;
|}&lt;br /&gt;
|-&lt;br /&gt;
|2. Добавьте следующие аннотации в свой &amp;#039;&amp;#039;&amp;#039;YAML&amp;#039;&amp;#039;&amp;#039; для развертывания веб-перехватчика и Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; с включенным профилем &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|kind: Deployment&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-webhook&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  template:&lt;br /&gt;
&lt;br /&gt;
    metadata:&lt;br /&gt;
&lt;br /&gt;
      annotations:&lt;br /&gt;
&lt;br /&gt;
        container.apparmor.security.beta.kubernetes.io/webhook: runtime/default&lt;br /&gt;
&lt;br /&gt;
kind: Deployment&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-operator&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  template:&lt;br /&gt;
&lt;br /&gt;
    metadata:&lt;br /&gt;
&lt;br /&gt;
      annotations:&lt;br /&gt;
&lt;br /&gt;
        container.apparmor.security.beta.kubernetes.io/astromkey-operator: runtime/default&lt;br /&gt;
|}&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Включите пользовательский профиль AppArmor для ЕдиногоАгента ==&lt;br /&gt;
Вы можете ограничить доступ ЕдиногоАгента к желаемому набору функций. Ниже описано, как включить настраиваемый профиль &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039; и применить его к модулям ЕдиногоАгента.&lt;br /&gt;
&lt;br /&gt;
=== Создайте собственный профиль ЕдиногоАгента AppArmor ===&lt;br /&gt;
Подробную информацию о создании пользовательского профиля &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039; см. в разделе [[Настройте ЕдиныйАгент Ключ-АСТРОМ как контейнер Docker|Запуск ЕдиногоАгента как контейнера Docker]].&lt;br /&gt;
&lt;br /&gt;
=== Установить профиль на все рабочие узлы ===&lt;br /&gt;
ЕдиныйАгент по умолчанию развёртывается как &amp;#039;&amp;#039;&amp;#039;daemonset&amp;#039;&amp;#039;&amp;#039;, что означает, что модули, использующие профиль &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039;, будут использоваться на каждой ноде. Поэтому необходимо установить профиль ЕдиногоАгента &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039; на всех нодах.&lt;br /&gt;
&lt;br /&gt;
В зависимости от среды это можно сделать несколькими способами, например, с помощью [https://github.com/sysdiglabs/kube-apparmor-manager kube-apparmor-manager]﻿ или [https://github.com/kubernetes-sigs/security-profiles-operator security-profiles-operator]﻿. Чтобы узнать, как применять эти инструменты в вашем кластере, обратитесь к официальной документации по ним.&lt;br /&gt;
&lt;br /&gt;
=== Применение профиля ко всем подам ЕдиногоАгента ===&lt;br /&gt;
Чтобы включить &amp;#039;&amp;#039;&amp;#039;AppArmor&amp;#039;&amp;#039;&amp;#039; для всех подов ЕдиногоАгента, добавьте аннотацию &amp;lt;code&amp;gt;container.apparmor.security.beta.kubernetes.io/astromkey-oneagent: localhost/oneagent&amp;lt;/code&amp;gt; в одно из следующих полей в зависимости от вашего развертывания:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;oneAgent.classicFullStack.annotations&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;oneAgent.cloudNativeFullStack.annotations&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;oneAgent.hostMonitoring.annotations&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Пример развертывания &amp;lt;code&amp;gt;cloudNativeFullStack&amp;lt;/code&amp;gt;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: astromkey.com/v1beta5&lt;br /&gt;
&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: dynakube&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  apiUrl: &amp;lt;nowiki&amp;gt;https://ENVIRONMENTID.live.astromkey.com/api&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
  oneAgent:&lt;br /&gt;
&lt;br /&gt;
    cloudNativeFullStack:&lt;br /&gt;
&lt;br /&gt;
      annotations:&lt;br /&gt;
&lt;br /&gt;
        container.apparmor.security.beta.kubernetes.io/astromkey-oneagent: localhost/oneagent&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>