Заметки о Kubernetes Security и DevSecOps

Инструкция по установке и настройке агентов Kaspersky Container Security (KCS)

September 16, 2026, ~1 минут

Инструкция по установке и настройке агентов Kaspersky Container Security (KCS) Общие сведения. Агенты KCS работают как контейнеризованные приложения на всех узлах кластера, который нужно защищать. Есть два типа агентов: csp-kube-agent для защиты кластера и csp-node-agent для защиты узлов. Они объединяются в группы агентов, и для каждого кластера создаётся отдельная группа. Способы установки агентов. Агенты можно установить двумя основными способами. Первый – через веб-интерфейс с автоматической генерацией YAML-инструкции. Второй – с помощью Helm Chart, скачивая конфигурационный файл values-agents.yaml. Перед установкой агентов обязательно нужно создать группу агентов в веб-интерфейсе. Пошаговая инструкция по установке.

  • Создайте группу агентов в веб-интерфейсе. Перейдите в раздел Components – Agents, нажмите Add agent group.
  • На вкладке General заполните параметры. Group name – имя группы, рекомендуется называть по имени кластера, при переустановке всегда проверяйте, что имя соответствует текущему кластеру. Description – описание, можно оставить без изменений. Orchestrator – тип оркестратора, должен соответствовать используемой платформе, проверьте это. Namespace – пространство имён для установки агентов, это ключевой параметр, оно должно существовать в кластере на момент запуска агентов, по умолчанию kcs-agents. KCS registry – URL реестра, где находятся образы для установки агентов, обязательно проверьте адрес, логин и пароль для доступа к реестру.
  • На вкладке Node monitoring настройте мониторинг. Network connections monitoring – мониторинг сетевых соединений. Container processes monitoring – мониторинг процессов внутри контейнеров. File threat protection – защита от файловых угроз, здесь нужно указать URL для обновления антивирусных баз и при необходимости прокси-сервер, по умолчанию базы обновляются из облака Kaspersky. Отключение ненужных функций мониторинга снижает нагрузку на узлы. После заполнения нажмите Save. После сохранения на вкладке Deployment data появятся Deployment token – уникальный идентификатор для подключения агента к серверу, и YAML-инструкция для развёртывания агентов в кластере. Установка агентов через веб-интерфейс (YAML). Скопируйте YAML-инструкцию с вкладки Deployment data или скачайте как файл. Примените инструкцию в кластере командой kubectl apply -f <файл> -n , где namespace – то же пространство имён, что указано при создании группы. Инструкция автоматически обновляется при изменении TLS-сертификатов, URL реестра, учётных данных и SIEM-интеграции. Установка агентов через Helm Chart. Этот способ удобен для автоматизации. Скачайте конфигурационный файл values-agents.yaml через OpenAPI с помощью curl: curl -X 'GET' '{{kcs_domain}}/api/v1/integrations/agent-group/{{agentGroupId}}/values' -H 'accept: application/x-yaml' -H 'Tron-Token: {{token}}' -o values-agents.yaml, где agentGroupId – UUID группы агентов, token – API-токен пользователя. Затем установите агенты с помощью Helm: helm install kcs-agents . --create-namespace --namespace kcs-agents --values values-agents.yaml --set ... (дополнительные параметры). Проверка после установки. После установки рекомендуется проверить статус агентов в разделе Components – Agents веб-интерфейса, убедиться, что все узлы кластера отображаются как защищённые, и проверить работу политик среды выполнения (Runtime policies). Полезные ссылки на официальную документацию Kaspersky Container Security: support.kaspersky.com, раздел по установке агентов – support.kaspersky.com/ca/container-security/2.3/300161, создание группы агентов – support.kaspersky.com/ca/container-security/2.3/303578, установка через Helm – support.kaspersky.com/container-security/2.3/303393.
Social Media
Github
Twitter
Facebook
Powered by BS5 Simply Blog and Bludit
Navigation