主机安全-开源HIDS字节跳动Elkeid使用

安装好elkeid后就开始接入主机和k8s集群,安装文档-----主机安全-开源HIDS字节跳动Elkeid安装-CSDN博客

1、接入主机

在系统管理-----安装配置-----复制命令------在目标机器上执行这段命令

执行成功后主机就会自动接入

2、接入k8s集群

在k8s主机上执行脚本,产生kubeconfig的值,填入页面

./1.sh test-k8s default https://ip:6443 /etc/kubernetes/pki/ca.crt

参数说明:【集群名称】【集群区域】【k8s api】【k8s证书】

查看详情

这代表接入k8s集群成功,但是接入hids还需要根据web页面的指引进行安装,点击查看安装指引

安全组件安装问题

1、更改完kube-apiserver.yaml后,是否生效

2、重启api容器,通过移动 kube-apiserver.yaml 来重建 Pod,

mv /etc/kubernetes/manifests/kube-apiserver.yaml .

mv kube-apiserver.yaml /etc/kubernetes/manifests/kube-apiserver.yaml

3、其它问题,可以查看服务器

1)elkeid部署机器上执行 /root/.elkeidup/elkeidup status

2)agent center机器上执行 journalctl -xu elkeid_ac.service | grep error

相关推荐
独行soc6 小时前
2025年渗透测试面试题总结-234(题目+回答)
网络·python·安全·web安全·渗透测试·1024程序员节·安全狮
机器学习之心6 小时前
MATLAB基于变权理论和灰色云模型的海岛旅游地生态安全评价
安全·matlab·旅游·灰色云模型
No Big Deal10 小时前
ctfshow-_Web应用安全与防护-Base64多层嵌套解码
安全
Oxo Security11 小时前
【AI安全】检索增强生成(RAG)
人工智能·安全·网络安全·ai
2301_7951672012 小时前
玩转Rust高级应用 如何让让运算符支持自定义类型,通过运算符重载的方式是针对自定义类型吗?
开发语言·后端·算法·安全·rust
合作小小程序员小小店14 小时前
web安全开发,在线%服务器日志入侵检测%系统安全开发,基于Python,flaskWeb,正则表达式检测,mysql数据库
服务器·python·安全·web安全·flask·安全威胁分析·安全架构
Fanmeang16 小时前
华为防火墙基础功能详解:构建网络安全的基石
运维·网络·安全·华为·防火墙·策略·安全域
数字供应链安全产品选型17 小时前
公示 | 悬镜安全通过首批《信息技术 软件物料清单数据格式规范》行业标准符合性试点验证
安全
AWS官方合作商17 小时前
AWS Lambda的安全之道:S3静态加密与运行时完整性检查的双重保障
安全·云计算·aws
MarkHD17 小时前
蓝牙钥匙 第69次 蓝牙钥匙安全与便捷性平衡:从理论到实践的全方位解析
网络·人工智能·安全