Suppression ou réinitialisation de SUSE® Security
Suppression de SUSE® Security Déploiement / Conteneurs
Pour supprimer le déploiement SUSE® Security sur Kubernetes, utilisez le même fichier yaml pour le déploiement dans la commande de suppression.
kubectl delete -f neuvector.yaml
Cela supprimera les services et les déploiements de conteneurs de SUSE® Security. Vous voudrez peut-être également supprimer l’espace de noms neuvector, le volume persistant et les rôles de cluster ainsi que les liaisons de rôles de cluster créés lors des étapes de déploiement.
Si vous avez déployé SUSE® Security à l’aide d’un chart Helm ou d’un opérateur, vous devez supprimer SUSE® Security en utilisant Helm ou la commande appropriée de l’opérateur.
Réinitialisation de SUSE® Security à un état initial
En plus de supprimer comme discuté ci-dessus et de redéployer SUSE® Security, les étapes suivantes peuvent être prises dans Kubernetes pour réinitialiser SUSE® Security, ce qui supprimera les règles apprises, les groupes et d’autres configurations mais laissera le déploiement SUSE® Security intact.
-
Mettez à l’échelle le déploiement du contrôleur à 0.
-
(Optionnel) si un volume persistant est utilisé, supprimez la sauvegarde du volume persistant ainsi que les dossiers du registre créés.
-
Mettez à l’échelle le déploiement du contrôleur à 3.
Réinitialisation du mot de passe administrateur
Le mot de passe administrateur est la clé pour administrer le déploiement SUSE® Security et pour visualiser les activités du réseau du cluster. Il est important de changer le mot de passe lors de l’installation et de le garder en sécurité. Parfois, le mot de passe est trop bien gardé et devient perdu ou l’administrateur quitte l’entreprise. Si vous avez accès à kubectl sur le cluster, vous pouvez réinitialiser le mot de passe administrateur à la valeur par défaut en suivant les étapes suivantes.
Exécutez la commande exec sur l’un des contrôleurs.
kubectl exec -it <controller> -n neuvector -- sh
Vérifiez que l’entrée administrateur existe et enregistrez la sortie JSON quelque part pour la conserver en sécurité.
consul kv get object/config/user/admin
Prenez la sortie de la commande consul kv get ci-dessus et remplacez la chaîne password_hash par la chaîne ci-dessous.
c7ad44cbad762a5da0a452f9e854fdc1e0e7a52a38015f23f3eab1d80b931dd472634dfac71cd34ebc35d16ab7fb8a90c81f975113d6c7538dc69dd8de9077ec
Réinitialisez le mot de passe du compte administrateur à la valeur par défaut. (REMPLACEZ <UPDATED_consul_kv_get_output_with_new_password_hash> AVANT L’EXÉCUTION !!!)
consul kv put object/config/user/admin '<UPDATED_consul_kv_get_output_with_new_password_hash>'
|
EXEMPLE CI-DESSOUS : (NE PAS EXÉCUTER SANS REMPLACER PAR LA SORTIE)
Réponse :
Connectez-vous avec admin/admin et changez le mot de passe. |