Configurer le transfert de paquets pour les pods Kubernetes
Par défaut, tout le trafic entre les nœuds d'un cluster Kubernetes est vu par le système ExtraHop, car ExtraHop observe tout le trafic entre les appareils connectés au réseau. La plupart des détections de sécurité ExtraHop peuvent être générées à partir de la surveillance du trafic au niveau des nœuds ; toutefois, si vous souhaitez surveiller le trafic entre les pods Kubernetes pour une visibilité accrue, vous devez activer le transfert de paquets dans votre cluster Kubernetes. Ce guide explique comment déployer un service DaemonSet qui configure le transfert de paquets pour chaque pod de votre cluster à l'aide du logiciel rpcapd.
En plus de configurer le transfert de paquets, le DaemonSet déduplique également les paquets qui seraient autrement transférés plusieurs fois vers l'ExtraHop sonde.
Before you begin
- Votre plan de contrôle Kubernetes doit être configuré sur une machine Linux.
Récupérez des sous-réseaux pour les pods et services Kubernetes
Avant de configurer ExtraHop pour surveiller les pods Kubernetes, vous devez récupérer les sous-réseaux alloués à ces pods et aux services Kubernetes pris en charge par les pods.
Important : | Notez les sous-réseaux que vous récupérez ; vous en aurez besoin dans le cadre de la procédure de déploiement . |
Configurer le système ExtraHop pour découvrir les pods
Avec la découverte L2, le système ExtraHop attribue toutes les adresses IP à un équipement L2 associé ; il s'agit du paramètre par défaut pour les systèmes ExtraHop. Si la découverte L2 est activée, vous devez configurer le système ExtraHop pour découvrir les pods Kubernetes en tant qu'appareils distants, même si les pods sont situés sur des nœuds de votre réseau local. Sinon, les adresses IP des pods ne seront associées qu'aux appareils L2 correspondants pour les nœuds Kubernetes, et le système ne suivra pas les pods en tant qu'appareils distincts.
Création de l'image du conteneur rpcapd
Créez une image de conteneur pour les conteneurs qui transmettront les paquets au système ExtraHop.
Remarque : | Les instructions suivantes vous montrent comment créer l'image du conteneur à l'aide de l'interface de ligne de commande Docker sur une machine Linux. Vous pouvez toutefois créer l'image à l'aide de n'importe quel outil qui produit des images conformes à l'Open Container Initiative (OCI). La procédure peut nécessiter différentes étapes, en fonction de l'outil et de votre environnement. |
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?