Стадия жизненного цикла модуля: Experimental
У модуля есть требования для установки
Требования
К версии Deckhouse: 1.74 и выше.
К версиям других модулей:
-
log-shipper: любая версия. -
loki: любая версия.
Параметры
Версия схемы: 1
-
-
объектsettings.clusterSecurityEventDestinationПараметры для генерации объектов ClusterSecurityEventDestination
-
булевыйsettings.clusterSecurityEventDestination.clusterLokiГенерировать ли объект ClusterSecurityEventDestination для отправки в Loki в кластере
По умолчанию:
true
-
-
объектsettings.controllerНастройки контроллера security-events-manager
-
целочисленныйsettings.controller.replicasКоличество реплик контроллера.
По умолчанию:
1 -
объектsettings.controller.resourcesRequestsУправление запросом ресурсов для контроллера. При отключённом vertical-pod-autoscaler используются static или VPA min.
-
строкаsettings.controller.resourcesRequests.mode
По умолчанию:
VPAДопустимые значения:
VPA,Static -
объектsettings.controller.resourcesRequests.static
По умолчанию:
{}-
settings.controller.resourcesRequests.static.cpu
По умолчанию:
10m -
settings.controller.resourcesRequests.static.memory
По умолчанию:
64Mi
-
-
объектsettings.controller.resourcesRequests.vpa
По умолчанию:
{}-
объектsettings.controller.resourcesRequests.vpa.cpu
По умолчанию:
{}-
settings.controller.resourcesRequests.vpa.cpu.max
По умолчанию:
100m -
settings.controller.resourcesRequests.vpa.cpu.min
По умолчанию:
10m
-
-
объектsettings.controller.resourcesRequests.vpa.memory
По умолчанию:
{}-
settings.controller.resourcesRequests.vpa.memory.max
По умолчанию:
256Mi -
settings.controller.resourcesRequests.vpa.memory.min
По умолчанию:
64Mi
-
-
строкаsettings.controller.resourcesRequests.vpa.mode
По умолчанию:
InitialДопустимые значения:
Initial,Auto
-
-
-
-
объектsettings.gatewayНастройки компонента gateway
-
объектsettings.gateway.nodeSelectorНастройки размещения подов gateway на нодах.
-
целочисленныйsettings.gateway.replicasКоличество реплик gateway.
По умолчанию:
2 -
объектsettings.gateway.resourcesНастройки ресурсов (requests/limits) для подов gateway.
-
объектsettings.gateway.resources.limits
-
строкаsettings.gateway.resources.limits.cpu
-
строкаsettings.gateway.resources.limits.memory
-
-
объектsettings.gateway.resources.requests
-
строкаsettings.gateway.resources.requests.cpu
По умолчанию:
100m -
строкаsettings.gateway.resources.requests.memory
По умолчанию:
128Mi
-
-
-
объектsettings.gateway.resourcesRequestsУправление запросом ресурсов для gateway (контейнер vector). При отключённом vertical-pod-autoscaler используются static или VPA min.
-
строкаsettings.gateway.resourcesRequests.mode
По умолчанию:
VPAДопустимые значения:
VPA,Static -
объектsettings.gateway.resourcesRequests.static
По умолчанию:
{}-
settings.gateway.resourcesRequests.static.cpu
По умолчанию:
100m -
settings.gateway.resourcesRequests.static.memory
По умолчанию:
128Mi
-
-
объектsettings.gateway.resourcesRequests.vpa
По умолчанию:
{}-
объектsettings.gateway.resourcesRequests.vpa.cpu
По умолчанию:
{}-
settings.gateway.resourcesRequests.vpa.cpu.max
По умолчанию:
3000m -
settings.gateway.resourcesRequests.vpa.cpu.min
По умолчанию:
100m
-
-
объектsettings.gateway.resourcesRequests.vpa.memory
По умолчанию:
{}-
settings.gateway.resourcesRequests.vpa.memory.max
По умолчанию:
4096Mi -
settings.gateway.resourcesRequests.vpa.memory.min
По умолчанию:
128Mi
-
-
строкаsettings.gateway.resourcesRequests.vpa.mode
По умолчанию:
InitialДопустимые значения:
Initial,Auto
-
-
-
массив объектовsettings.gateway.tolerationsTolerations для подов gateway.
-
-
объектsettings.securityEventConfigКонфигурация по умолчанию источников и назначений (ресурс ClusterSecurityEventConfig). Может переопределяться в CR ClusterSecurityEventShipper.
По умолчанию:
{ "destinations": [ "cluster-loki" ], "enabled": true, "sourcesMasks": [ "podSecurityEventShipper/*", "clusterSecurityEventShipper/*" ] }-
массив строкsettings.securityEventConfig.destinationsСписок имён ClusterSecurityEventDestination.
По умолчанию:
[ "cluster-loki" ] -
булевыйsettings.securityEventConfig.enabledГенерировать ли стандартный ClusterSecurityEventConfig
По умолчанию:
true -
строкаsettings.securityEventConfig.minimumSeverityThresholdМинимальная критичность для отправки (включительно).
По умолчанию:
MediumДопустимые значения:
Low,Medium,High,Critical -
массив строкsettings.securityEventConfig.sourcesСписок идентификаторов источников (используется, если sourcesMasks не задан).
-
массив строкsettings.securityEventConfig.sourcesMasksСписок масок источников в стиле glob (например “*” — все). Взаимоисключающе с sources.
-
-