主机安全-开源HIDS字节跳动Elkeid使用

安装好elkeid后就开始接入主机和k8s集群,安装文档-----主机安全-开源HIDS字节跳动Elkeid安装-CSDN博客

1、接入主机

在系统管理-----安装配置-----复制命令------在目标机器上执行这段命令

执行成功后主机就会自动接入

2、接入k8s集群

在k8s主机上执行脚本,产生kubeconfig的值,填入页面

./1.sh test-k8s default https://ip:6443 /etc/kubernetes/pki/ca.crt

参数说明:【集群名称】【集群区域】【k8s api】【k8s证书】

查看详情

这代表接入k8s集群成功,但是接入hids还需要根据web页面的指引进行安装,点击查看安装指引

安全组件安装问题

1、更改完kube-apiserver.yaml后,是否生效

2、重启api容器,通过移动 kube-apiserver.yaml 来重建 Pod,

mv /etc/kubernetes/manifests/kube-apiserver.yaml .

mv kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml

3、其它问题,可以查看服务器

1)elkeid部署机器上执行 /root/.elkeidup/elkeidup status

2)agent center机器上执行 journalctl -xu elkeid_ac.service | grep error

相关推荐
one____dream12 分钟前
【网安】Reverse-非常规题目
linux·python·安全·网络安全·ctf
雨季6663 小时前
Flutter 三端应用实战:OpenHarmony “专注时光盒”——在碎片洪流中守护心流的数字容器
开发语言·前端·安全·flutter·交互
青岑CTF3 小时前
攻防世界-Web_php_include-胎教版wp
开发语言·安全·web安全·网络安全·php
数说星榆1815 小时前
模型安全防御:对抗攻击与数据投毒的防护
安全
188号安全攻城狮5 小时前
【PWN】HappyNewYearCTF_9_ret2syscall
linux·汇编·安全·网络安全·系统安全
知识即是力量ol5 小时前
深度解析:基于 JWT + Redis 白名单的双令牌高安全认证架构
redis·安全·架构
HaiLang_IT5 小时前
网络安全与执法专业【精选选题表】优质选题参考
安全·web安全·php
青岑CTF6 小时前
moectf2023-了解你的座驾-胎教版wp
安全·web安全·网络安全
RisunJan6 小时前
Linux命令-logout(安全结束当前登录会话)
linux·运维·安全
程途拾光1586 小时前
一键生成幼儿园安全疏散平面图设计美观合规又省心
论文阅读·安全·平面·毕业设计·流程图·课程设计·论文笔记