Доступно в редакциях: EE
Стадия жизненного цикла модуля: Experimental
У модуля есть требования для установки
Требования
К версии Deckhouse: 1.74 и выше.
К версиям других модулей:
-
log-shipper: любая версия. -
loki: любая версия.
Параметры
Версия схемы: 1
-
-
объектsettings.clusterSecurityEventDestinationПараметры для генерации объектов ClusterSecurityEventDestination
-
булевыйsettings.clusterSecurityEventDestination.clusterLokiГенерировать ли объект ClusterSecurityEventDestination для отправки в Loki в кластере
По умолчанию:
true
-
-
объектsettings.controllerНастройки контроллера security-events-manager
-
целочисленныйsettings.controller.replicasКоличество реплик контроллера.
По умолчанию:
1 -
объектsettings.controller.resourcesRequestsУправление запросом ресурсов для контроллера. При отключённом vertical-pod-autoscaler используются static или VPA min.
-
строкаsettings.controller.resourcesRequests.mode
По умолчанию:
VPAДопустимые значения:
VPA,Static -
объектsettings.controller.resourcesRequests.static
По умолчанию:
{}-
settings.controller.resourcesRequests.static.cpu
По умолчанию:
10m -
settings.controller.resourcesRequests.static.memory
По умолчанию:
64Mi
-
-
объектsettings.controller.resourcesRequests.vpa
По умолчанию:
{}-
объектsettings.controller.resourcesRequests.vpa.cpu
По умолчанию:
{}-
settings.controller.resourcesRequests.vpa.cpu.max
По умолчанию:
100m -
settings.controller.resourcesRequests.vpa.cpu.min
По умолчанию:
10m
-
-
объектsettings.controller.resourcesRequests.vpa.memory
По умолчанию:
{}-
settings.controller.resourcesRequests.vpa.memory.max
По умолчанию:
256Mi -
settings.controller.resourcesRequests.vpa.memory.min
По умолчанию:
64Mi
-
-
строкаsettings.controller.resourcesRequests.vpa.mode
По умолчанию:
InitialДопустимые значения:
Initial,Auto
-
-
-
строкаsettings.controller.vectorValidateTimeoutТаймаут запуска
vector validate, который контроллер выполняет перед публикацией нового конфига Vector для gateway (строка длительности Go, например “30s”, “2m”). Контроллер валидирует с--no-environment, что занимает около 2 секунд на конфиге в 256 КБ, поэтому значение по умолчанию взято с большим запасом. Если проверку не удалось завершить за отведённое время, конфиг публикуется без неё, а валидацию выполняет reloader в gateway.По умолчанию:
60s
-
-
объектsettings.gatewayНастройки компонента gateway
-
объектsettings.gateway.bufferНастройки буфера по умолчанию для всех Vector sink gateway. Могут быть переопределены для конкретного назначения в ClusterSecurityEventDestination.spec.buffer. По умолчанию Disk + Block для нулевых потерь событий безопасности.
-
целочисленныйsettings.gateway.buffer.maxEventsМаксимальное количество событий в буфере. Используется как вторичное ограничение для типа Memory. Игнорируется при type=Disk (дисковый буфер использует только maxSize).
По умолчанию:
500 -
строкаsettings.gateway.buffer.maxSizeМаксимальный размер буфера в формате Kubernetes quantity с обязательным суффиксом единицы измерения (например, “512Mi”, “1Gi”, “256Mi”). Числа без суффикса единицы измерения НЕ принимаются. Для Disk: максимальное дисковое пространство на томе. Для Memory: приблизительное ограничение памяти для кольцевого буфера.
По умолчанию:
512MiШаблон:
^[0-9]+(\.[0-9]+)?(Ki|Mi|Gi|Ti|Pi|Ei|k|M|G|T|P|E)$ -
строкаsettings.gateway.buffer.type
Тип буфера.
- Disk — дисковый буфер на LevelDB. Переживает рестарт процесса Vector в поде. ПО УМОЛЧАНИЮ — гарантирует отсутствие потерь событий при временной недоступности назначения.
- Memory — буфер в оперативной памяти. Быстрее, но все события теряются при рестарте процесса Vector. Используйте только для тестовых/dev-окружений.
По умолчанию:
DiskДопустимые значения:
Memory,Disk -
строкаsettings.gateway.buffer.whenFull
Поведение при переполнении буфера.
- Block — применять обратное давление к источнику. Пайплайн замедляется, но НЕТ потерь событий. ПО УМОЛЧАНИЮ — правильный выбор для событий безопасности.
- DropNewest — отбрасывать входящие события. Происходит потеря данных, но без обратного давления. Используйте только когда потеря данных допустима (тестовые окружения).
По умолчанию:
BlockДопустимые значения:
Block,DropNewest
-
-
объектsettings.gateway.logShipperBufferНастройки буфера для ClusterLogDestination log-shipper, который отправляет события с агентов в gateway. По умолчанию Disk + Block для нулевых потерь на стороне агента.
-
целочисленныйsettings.gateway.logShipperBuffer.maxEventsМаксимальное количество событий в буфере агента. Используется как вторичное ограничение для типа Memory.
По умолчанию:
500 -
строкаsettings.gateway.logShipperBuffer.maxSizeМаксимальный размер буфера агента в формате Kubernetes quantity с обязательным суффиксом единицы измерения (например, “257Mi”, “512Mi”, “1Gi”). Числа без суффикса единицы измерения НЕ принимаются. На каждый узел-агент. Должен быть не меньше 268435488 байт (~256МБ) — это минимум дискового буфера log-shipper. Значение ровно “256Mi” (268435456 байт) агент отклонит.
По умолчанию:
257MiШаблон:
^[0-9]+(\.[0-9]+)?(Ki|Mi|Gi|Ti|Pi|Ei|k|M|G|T|P|E)$ -
строкаsettings.gateway.logShipperBuffer.type
Тип буфера для агента log-shipper.
- Disk — дисковый буфер. Переживает рестарт процесса Vector на узле агента. ПО УМОЛЧАНИЮ.
- Memory — буфер в оперативной памяти. События теряются при рестарте агента.
По умолчанию:
DiskДопустимые значения:
Memory,Disk -
строкаsettings.gateway.logShipperBuffer.whenFull
Поведение при переполнении буфера агента.
- Block — применять обратное давление. НЕТ потерь событий. ПО УМОЛЧАНИЮ.
- DropNewest — отбрасывать входящие события. Происходит потеря данных.
По умолчанию:
BlockДопустимые значения:
Block,DropNewest
-
-
объектsettings.gateway.nodeSelectorНастройки размещения подов gateway на нодах.
-
строкаsettings.gateway.reloaderValidateTimeoutТаймаут выполнения
vector validateв сайдкаре reloader (строка длительности Go, например “45s”, “2m”). Увеличьте, если конфиг Vector велик (много SecurityEventDefinition × трансформов) иvector validateне успевает завершиться за таймаут. Диапазон: 5s–5m; некорректные значения сбрасываются в 120s.По умолчанию:
120s -
целочисленныйsettings.gateway.replicasКоличество реплик gateway.
По умолчанию:
2 -
объектsettings.gateway.resourcesНастройки ресурсов (requests/limits) для подов gateway.
-
объектsettings.gateway.resources.limits
-
строкаsettings.gateway.resources.limits.cpu
-
строкаsettings.gateway.resources.limits.memory
-
-
объектsettings.gateway.resources.requests
-
строкаsettings.gateway.resources.requests.cpu
По умолчанию:
100m -
строкаsettings.gateway.resources.requests.memory
По умолчанию:
128Mi
-
-
-
объектsettings.gateway.resourcesRequestsУправление запросом ресурсов для gateway (контейнер vector). При отключённом vertical-pod-autoscaler используются static или VPA min.
-
строкаsettings.gateway.resourcesRequests.mode
По умолчанию:
VPAДопустимые значения:
VPA,Static -
объектsettings.gateway.resourcesRequests.static
По умолчанию:
{}-
settings.gateway.resourcesRequests.static.cpu
По умолчанию:
100m -
settings.gateway.resourcesRequests.static.memory
По умолчанию:
128Mi
-
-
объектsettings.gateway.resourcesRequests.vpa
По умолчанию:
{}-
объектsettings.gateway.resourcesRequests.vpa.cpu
По умолчанию:
{}-
settings.gateway.resourcesRequests.vpa.cpu.max
По умолчанию:
3000m -
settings.gateway.resourcesRequests.vpa.cpu.min
По умолчанию:
100m
-
-
объектsettings.gateway.resourcesRequests.vpa.memory
По умолчанию:
{}-
settings.gateway.resourcesRequests.vpa.memory.max
По умолчанию:
4096Mi -
settings.gateway.resourcesRequests.vpa.memory.min
По умолчанию:
128Mi
-
-
строкаsettings.gateway.resourcesRequests.vpa.mode
По умолчанию:
InitialДопустимые значения:
Initial,Auto
-
-
-
массив объектовsettings.gateway.tolerationsTolerations для подов gateway.
-
-
объектsettings.securityEventConfigКонфигурация по умолчанию источников и назначений (ресурс ClusterSecurityEventConfig). Может переопределяться в CR ClusterSecurityEventShipper.
По умолчанию:
{ "destinations": [ "cluster-loki" ], "enabled": true, "sourcesMasks": [ "podSecurityEventShipper/*", "clusterSecurityEventShipper/*" ] }-
объектsettings.securityEventConfig.cefМетаданные CEF (Common Event Format) по умолчанию для генерируемого ClusterSecurityEventConfig. Эти значения заполняют
spec.cefв стандартном CSEC и используются как fallback, когда ClusterSecurityEventDestination сencoding.codec=CEFне указывает собственныеdeviceVendor/deviceProduct/deviceVersion.-
строкаsettings.securityEventConfig.cef.deviceProductПоле device product по умолчанию для заголовка CEF.
По умолчанию:
security-events-manager -
строкаsettings.securityEventConfig.cef.deviceVendorПоле device vendor по умолчанию для заголовка CEF.
По умолчанию:
Deckhouse -
строкаsettings.securityEventConfig.cef.deviceVersionПоле device version по умолчанию для заголовка CEF.
По умолчанию:
1
-
-
массив строкsettings.securityEventConfig.destinationsСписок имён ClusterSecurityEventDestination.
По умолчанию:
[ "cluster-loki" ] -
булевыйsettings.securityEventConfig.enabledГенерировать ли стандартный ClusterSecurityEventConfig
По умолчанию:
true -
строкаsettings.securityEventConfig.minimumSeverityThresholdМинимальная критичность для отправки (включительно).
По умолчанию:
LowДопустимые значения:
Low,Medium,High,Critical -
массив строкsettings.securityEventConfig.sourcesСписок идентификаторов источников (используется, если sourcesMasks не задан).
-
массив строкsettings.securityEventConfig.sourcesMasksСписок масок источников в стиле glob (например “*” — все). Взаимоисключающе с sources.
-
-