主机安全-开源HIDS字节跳动Elkeid使用

安装好elkeid后就开始接入主机和k8s集群,安装文档-----主机安全-开源HIDS字节跳动Elkeid安装-CSDN博客

1、接入主机

在系统管理-----安装配置-----复制命令------在目标机器上执行这段命令

执行成功后主机就会自动接入

2、接入k8s集群

在k8s主机上执行脚本,产生kubeconfig的值,填入页面

./1.sh test-k8s default https://ip:6443 /etc/kubernetes/pki/ca.crt

参数说明:【集群名称】【集群区域】【k8s api】【k8s证书】

查看详情

这代表接入k8s集群成功,但是接入hids还需要根据web页面的指引进行安装,点击查看安装指引

安全组件安装问题

1、更改完kube-apiserver.yaml后,是否生效

2、重启api容器,通过移动 kube-apiserver.yaml 来重建 Pod,

mv /etc/kubernetes/manifests/kube-apiserver.yaml .

mv kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml

3、其它问题,可以查看服务器

1)elkeid部署机器上执行 /root/.elkeidup/elkeidup status

2)agent center机器上执行 journalctl -xu elkeid_ac.service | grep error

相关推荐
Flynt4 天前
npm v12 来了:allowScripts 默认关闭,我的项目差点跑不起来
安全·npm·node.js
冬奇Lab8 天前
Skill 系列(02):Skill 安全风险——三类攻击面的实战测试
人工智能·安全·开源
Aphasia31112 天前
VPN 与内网穿透
安全
Mr_愚人派13 天前
当"Claude"不再是 Claude:一次第三方 API 代理引发的 AI 身份伪造排查实录
人工智能·安全
DaLi Yao13 天前
【无标题】
人工智能·安全
Alsn8613 天前
等待学习-学习目录:Docker 容器安全攻防
学习·安全·docker
网络研究院13 天前
2026年网络安全
网络·安全·法律·法规·趋势·发展
treesforest13 天前
AI安全系统如何识别异常访问?IP风险识别正在成为关键能力
网络·人工智能·tcp/ip·安全·web安全
零零信安13 天前
零零信安荣登数世咨询《新质·数字安全专精百强(2026)》暗网情报领域,彰显专业实力与创新引领
安全·网络安全·数据泄露·暗网·零零信安
开发小能手-roy13 天前
StringBuilder vs StringBuffer:2024年还需要线程安全字符串吗?
开发语言·python·安全