<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes</id>
	<title>Управление состоянием безопасности Kubernetes - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes&amp;action=history"/>
	<updated>2026-09-16T13:36:53Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes&amp;diff=6483&amp;oldid=prev</id>
		<title>IKuznetsov: /* Настройка для версий ActiveGate младше 1.311 */</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes&amp;diff=6483&amp;oldid=prev"/>
		<updated>2026-07-19T18:26:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Настройка для версий ActiveGate младше 1.311&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 18:26, 19 июля 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l78&quot;&gt;Строка 78:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 78:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** &amp;lt;code&amp;gt;spec.activeGate.capabilites&amp;lt;/code&amp;gt;: Должен содержать &amp;lt;code&amp;gt;kubernetes-monitoring&amp;lt;/code&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;** &amp;lt;code&amp;gt;spec.activeGate.capabilites&amp;lt;/code&amp;gt;: Должен содержать &amp;lt;code&amp;gt;kubernetes-monitoring&amp;lt;/code&amp;gt;.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===== Настройка для версий &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;ActiveGate &lt;/del&gt;младше 1.311 =====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;===== Настройка для версий &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;АктивногоШлюза &lt;/ins&gt;младше 1.311 =====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Образ шаблонов с управлением состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;:&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Образ шаблонов с управлением состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;{| class=&amp;quot;wikitable&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key ka_db:diff:1.41:old-6482:rev-6483:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes&amp;diff=6482&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Управление состоянием безопасности Kubernetes = Управление состоянием безопасности &#039;&#039;&#039;Kubernetes&#039;&#039;&#039; Ключ-АСТРОМ позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, рекомендации по усилению безопасности и потенциальные нарушения с...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%81%D1%82%D0%BE%D1%8F%D0%BD%D0%B8%D0%B5%D0%BC_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Kubernetes&amp;diff=6482&amp;oldid=prev"/>
		<updated>2026-07-19T18:26:23Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Управление состоянием безопасности Kubernetes = Управление состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, рекомендации по усилению безопасности и потенциальные нарушения с...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Управление состоянием безопасности Kubernetes =&lt;br /&gt;
Управление состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ позволяет обнаруживать, анализировать и отслеживать неправильные конфигурации, рекомендации по усилению безопасности и потенциальные нарушения соответствия нормативным требованиям в рамках вашей системы &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Как это работает ==&lt;br /&gt;
&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;KSPM&amp;#039;&amp;#039;&amp;#039; настраивается оператором Ключ-АСТРОМ для сбора данных.&lt;br /&gt;
#* После включения сборщика конфигурации узлов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ в операторе он развертывается в виде &amp;#039;&amp;#039;&amp;#039;DaemonSet&amp;#039;&amp;#039;&amp;#039; на узлах отслеживаемого кластера для сбора данных о конфигурации кластера и рабочих нагрузок.&lt;br /&gt;
# Данные собираются&lt;br /&gt;
#* Node Configuration Collector собирает данные с узлов кластера. Частота: каждую минуту.&lt;br /&gt;
#* АктивныйШлюз собирает данные из API &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;. Частота: каждый час.&lt;br /&gt;
# Данные передаются в кластер Ключ-АСТРОМ.&lt;br /&gt;
#* АктивныйШлюз обрабатывает все данные, полученные от узлов и API &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, и отправляет их в кластер Ключ-АСТРОМ.&lt;br /&gt;
# Данные отображаются на карте.&lt;br /&gt;
#* Данные о конфигурации кластера и рабочей нагрузки преобразуются в события соответствия в соответствии с семантическим словарем и хранятся в соответствующем хранилище.&lt;br /&gt;
# Результаты проверки соответствия готовы к использованию.&lt;br /&gt;
&lt;br /&gt;
== Предварительные требования ==&lt;br /&gt;
&lt;br /&gt;
* Ключ-АСТРОМ версии 1.305+&lt;br /&gt;
* Оператор Ключ-АСТРОМ версии 1.5.0+&lt;br /&gt;
* АктивныйШлюз версии 1.321+&lt;br /&gt;
&lt;br /&gt;
Лицензирование системы управления состоянием безопасности основано на потреблении хост-часов и требует модели лицензирования Подписка на платформу Ключ-АСТРОМ (&amp;#039;&amp;#039;&amp;#039;DPS&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Если вы используете классическую лицензию Ключ-АСТРОМ или лицензию &amp;#039;&amp;#039;&amp;#039;DPS&amp;#039;&amp;#039;&amp;#039;, но не видите включенной функции &amp;#039;&amp;#039;&amp;#039;SPM&amp;#039;&amp;#039;&amp;#039; в вашем прайс-листе &amp;#039;&amp;#039;&amp;#039;DPS&amp;#039;&amp;#039;&amp;#039;, пожалуйста, свяжитесь со специалистом по продуктам Ключ-АСТРОМ через онлайн-чат.&lt;br /&gt;
&lt;br /&gt;
* Ознакомьтесь с поддерживаемыми стандартами и технологиями соответствия.&lt;br /&gt;
* Настройте мониторинг &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Необходимо установить количество реплик модулей АктивногоШлюза равным 1 (по умолчанию).&lt;br /&gt;
&lt;br /&gt;
Если вы используете версию оператора Ключ-АСТРОМ младше 1.4.0, вам необходимо обновить ее, прежде чем вы сможете продолжить.&lt;br /&gt;
&lt;br /&gt;
Обратите внимание, что многоархитектурные образы контейнеров Ключ-АСТРОМ, обеспечивающие совместимость с различными платформами, доступны только в общедоступных реестрах. Встроенный реестр Ключ-АСТРОМ предоставляет только образы для архитектур x86-64.&lt;br /&gt;
&lt;br /&gt;
== Развертывание ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка сборщика конфигурации узлов Kubernetes Ключ-АСТРОМ ===&lt;br /&gt;
Для обеспечения полной прозрачности данных на уровне узлов ниже уровня управления &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; рекомендуется развернуть сборщик конфигурации узлов &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ. Без него около 30% проверок &amp;#039;&amp;#039;&amp;#039;KSPM&amp;#039;&amp;#039;&amp;#039; Ключ-АСТРОМ невозможно оценить, поскольку эти данные недоступны только через API-интерфейс, что может оставить часть вашей системы безопасности без анализа.&lt;br /&gt;
&lt;br /&gt;
==== 1. Создать секрет ====&lt;br /&gt;
Если вы уже создали секрет с токеном в предыдущем развертывании оператора Ключ-АСТРОМ, вы можете пропустить этот шаг.&lt;br /&gt;
&lt;br /&gt;
# Создайте токен оператора Ключ-АСТРОМ.&lt;br /&gt;
# Инструкции см. в разделе «Токены и разрешения».&lt;br /&gt;
# Создайте секретный ключ для хранения токена доступа, который будет использоваться оператором Ключ-АСТРОМ для связи со средой Ключ-АСТРОМ.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
kubectl -n astromkey create secret generic dynakube --from-literal=&amp;quot;apiToken=&amp;lt;OPERATOR_TOKEN&amp;gt;&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 2. Настройка DynaKube ====&lt;br /&gt;
Создайте собственный ресурс &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039; (требуется минимальная версия apiVersion: &amp;lt;code&amp;gt;astromkey.com/v1beta4&amp;lt;/code&amp;gt;), убедившись, что включены следующие параметры:&lt;br /&gt;
&lt;br /&gt;
* Управление состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
** &amp;lt;code&amp;gt;spec.kspm&amp;lt;/code&amp;gt;: Включает &amp;#039;&amp;#039;&amp;#039;DaemonSet&amp;#039;&amp;#039;&amp;#039; сборщика конфигурации узлов &amp;#039;&amp;#039;&amp;#039;KSPM&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
spec:&lt;br /&gt;
  ...&lt;br /&gt;
  kspm:&lt;br /&gt;
    mappedHostPaths:&lt;br /&gt;
      - /boot&lt;br /&gt;
      - /etc&lt;br /&gt;
      - /proc/sys/kernel&lt;br /&gt;
      - /sys/fs&lt;br /&gt;
      - /sys/kernel/security/apparmor&lt;br /&gt;
      - /usr/lib/systemd/system&lt;br /&gt;
      - /var/lib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
* АктивныйШлюз с мониторингом &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; и дополнительной конфигурацией:&lt;br /&gt;
** &amp;lt;code&amp;gt;spec.activeGate.capabilites&amp;lt;/code&amp;gt;: Должен содержать &amp;lt;code&amp;gt;kubernetes-monitoring&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
===== Настройка для версий ActiveGate младше 1.311 =====&lt;br /&gt;
Образ шаблонов с управлением состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
spec:&lt;br /&gt;
  ...&lt;br /&gt;
  templates:&lt;br /&gt;
    kspmNodeConfigurationCollector:&lt;br /&gt;
      imageRef:&lt;br /&gt;
        repository: public.ecr.aws/astromkey/astromkey-k8s-node-config-collector&lt;br /&gt;
        tag: 1.5.12&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Для получения дополнительной информации о тегах посетите общедоступный репозиторий реестра.&lt;br /&gt;
&lt;br /&gt;
Допустимые отклонения для развертывания сборщика конфигураций узлов на управляющем и главном узлах:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;.spec.templates.kspmNodeConfigurationCollector.tolerations&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Инструкции по настройке свойств см. в разделе «Добавление файла пользовательских свойств».&lt;br /&gt;
&lt;br /&gt;
Список всех доступных параметров см. в разделе «Параметры DynaKube для оператора Ключ-АСТРОМ».&lt;br /&gt;
&lt;br /&gt;
===== Пример DynaKube =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
apiVersion: astromkey.com/v1beta4&lt;br /&gt;
kind: DynaKube&lt;br /&gt;
metadata:&lt;br /&gt;
  name: dynakube&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
spec:&lt;br /&gt;
  apiUrl: https://ENVIRONMENTID.live.astromkey.com/api&lt;br /&gt;
  tokens: &amp;lt;secret token&amp;gt;&lt;br /&gt;
  kspm:&lt;br /&gt;
    mappedHostPaths:&lt;br /&gt;
      - /boot&lt;br /&gt;
      - /etc&lt;br /&gt;
      - /proc/sys/kernel&lt;br /&gt;
      - /sys/fs&lt;br /&gt;
      - /sys/kernel/security/apparmor&lt;br /&gt;
      - /usr/lib/systemd/system&lt;br /&gt;
      - /var/lib&lt;br /&gt;
  activeGate:&lt;br /&gt;
    capabilities:&lt;br /&gt;
      - kubernetes-monitoring&lt;br /&gt;
  templates:&lt;br /&gt;
    kspmNodeConfigurationCollector:&lt;br /&gt;
      imageRef:&lt;br /&gt;
        repository: public.ecr.aws/astromkey/astromkey-k8s-node-config-collector&lt;br /&gt;
        tag: 1.5.12&lt;br /&gt;
      tolerations:&lt;br /&gt;
        - effect: NoSchedule&lt;br /&gt;
          key: node-role.kubernetes.io/master&lt;br /&gt;
          operator: Exists&lt;br /&gt;
        - effect: NoSchedule&lt;br /&gt;
          key: node-role.kubernetes.io/control-plane&lt;br /&gt;
          operator: Exists&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Примените пользовательский ресурс &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
kubectl apply -f dynakube.yaml&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== 3. Проверьте конфигурацию ====&lt;br /&gt;
Проверьте состояние вашего пользовательского ресурса &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
kubectl get dks -n astromkey&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Проверьте статус развертывания &amp;#039;&amp;#039;&amp;#039;DaemonSet&amp;#039;&amp;#039;&amp;#039; сборщика конфигурации узлов.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
kubectl get daemonset -n astromkey -l app.kubernetes.io/component=kspm&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Проверьте статус развертывания &amp;#039;&amp;#039;&amp;#039;ActiveGate StatefulSet&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&amp;lt;pre&amp;gt;&lt;br /&gt;
kubectl get statefulset -n astromkey -l app.kubernetes.io/component=activegate&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Включение управления состоянием безопасности Kubernetes ==&lt;br /&gt;
Вы можете включить управление состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; в настройках для каждой среды или для каждого кластера.&lt;br /&gt;
&lt;br /&gt;
=== Включить KSPM для каждой среды ===&lt;br /&gt;
Чтобы включить управление состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; для всех ваших отслеживаемых кластеров:&lt;br /&gt;
&lt;br /&gt;
# Перейдите в &amp;#039;&amp;#039;&amp;#039;Настройки&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Анализ и оповещения&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Безопасность приложений&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Управление состоянием безопасности Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Включить управление состоянием безопасности&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Начиная с версии оператора Ключ-АСТРОМ 1.9.0+, при первом развертывании &amp;#039;&amp;#039;&amp;#039;DynaKube&amp;#039;&amp;#039;&amp;#039;, настроенного для работы с &amp;#039;&amp;#039;&amp;#039;KSPM&amp;#039;&amp;#039;&amp;#039;, в кластере &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;KSPM&amp;#039;&amp;#039;&amp;#039; включается автоматически.&lt;br /&gt;
&lt;br /&gt;
== Что дальше? ==&lt;br /&gt;
После настройки системы управления состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; вы можете использовать:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;xSPM&amp;#039;&amp;#039;&amp;#039; — Система управления состоянием безопасности позволяет анализировать состояние безопасности ваших кластеров и оценивать соответствие отраслевым стандартам.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Расследования&amp;#039;&amp;#039;&amp;#039; — Проводятся расследования с целью выяснения обстоятельств соблюдения нормативных требований для получения дополнительной информации.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Тетради&amp;#039;&amp;#039;&amp;#039; — Блокноты для обмена отчетами о результатах с заинтересованными сторонами.&lt;br /&gt;
&lt;br /&gt;
== Ограничения ==&lt;br /&gt;
Система управления безопасностью &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;Kubernetes Security Posture Management&amp;#039;&amp;#039;&amp;#039;) может охватывать до 100 узлов и 3000 подов в каждом кластере &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Дополнительные ресурсы ==&lt;br /&gt;
&lt;br /&gt;
* Пример сценария использования см. в разделе «Обеспечение соответствия требованиям безопасности с помощью управления состоянием безопасности».&lt;br /&gt;
* Список часто задаваемых вопросов по управлению состоянием безопасности &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; см. в разделе &amp;#039;&amp;#039;&amp;#039;FAQ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Список примеров запросов &amp;#039;&amp;#039;&amp;#039;DQL&amp;#039;&amp;#039;&amp;#039;, основанных на событиях соответствия, которые можно использовать для дальнейшего анализа или составления отчетов, см. в разделе «Запросы на события соответствия».&lt;br /&gt;
* Обзор использования данных безопасности см. в разделе «Данные безопасности».&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>