Ansichten:
Container Security-Cluster, die cloudone-container-security-helm verwenden, müssen auf visionone-container-security-helm aktualisiert werden. Ab Version 3.0.0 befindet sich das Helm-Chart auch an einem neuen Standort auf GitHub: https://github.com/trendmicro/visionone-container-security-helm.
Wichtig
Wichtig
Dieses Helm-Chart-Upgrade funktioniert nicht, wenn eine Ihrer Container Protection-Richtlinien Sperren-Aktionen enthält. Ändern Sie Ihre Richtlinien in Protokollierungsaktionen, bevor Sie Helm aktualisieren.

Firewall-Ausnahmen aktualisieren

Bevor Sie Ihre Cluster aktualisieren, müssen Sie die folgenden Firewall-Ausnahmen hinzufügen und entfernen. Diese aktualisierten Ausnahmen können auch in Firewall-Ausnahmevoraussetzungen für Trend Vision One eingesehen werden.
Region Neue Ausnahmen hinzufügen Veraltete Ausnahmen entfernen
Amerika
  • api.xdr.trendmicro.com
  • container.us-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Indien
  • api.in.xdr.trendmicro.com
  • container.in-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Singapur
  • api.sg.xdr.trendmicro.com
  • container.sg-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Australien
  • api.au.xdr.trendmicro.com
  • container.au-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Japan
  • api.xdr.trendmicro.co.jp
  • container.jp-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Europa
  • api.eu.xdr.trendmicro.com
  • container.eu-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com
Naher Osten und Afrika
  • api.mea.xdr.trendmicro.com
  • container.mea-1.cloudone.trendmicro.com
  • telemetry.deepsecurity.trendmicro.com

Manuell registrierte Cluster aktualisieren

Benutzer mit manuell registrierten Clustern können von der Trend Vision One-Konsole aus ein Upgrade durchführen.
Hinweis
Hinweis
Um zu überprüfen, ob Cluster ein Upgrade von der Konsole benötigen, navigieren Sie zu Cloud SecurityContainer SecurityInventory/OverviewKubernetes. Eine Warnmeldung wird für alle Cluster angezeigt, die ein Upgrade benötigen.
  1. Von der Konsole aus folgen Sie den Anweisungen im How to upgrade-Modul.
    Wenn Sie die Helm-Chart-Werte, die Sie während der Erstinstallation verwendet haben, nicht mehr haben, können Sie sie mit dem folgenden Befehl abrufen:
    helm get values --namespace trendmicro-system trendmicro  -o yaml
  2. Ersetzen Sie die folgenden Werte:
    cloudOne:
        apiKey: <your api key>
        endpoint: <endpoint>
    Mit den neuen Trend Vision One Werten:
    visionOne:
      bootstrapToken: <new bootstrap token>
      endpoint: <new endpoint>
    • bootstrapToken: Dieser Wert ersetzt den apiKey. Das Bootstrap-Token wird automatisch generiert, wenn Sie auf How to upgrade klicken.
      Hinweis
      Hinweis
      Wenn das Token nicht innerhalb von 24 Stunden verwendet wird, verfällt es, aber ein neues Token kann durch erneutes Klicken auf How to upgrade generiert werden.
      Nach dem Upgrade wird das Token automatisch von den Container Security-Komponenten erneuert.
    • Endpunkt: In der Konsole auf eine neue URL aktualisiert.
  3. Führen Sie den folgenden Befehl aus, um ein Upgrade durchzuführen:
    helm upgrade \
        trendmicro \
        --namespace trendmicro-system \
        --values overrides.yaml \
        https://github.com/trendmicro/visionone-container-security-helm/archive/main.tar.gz

Automatisch registrierte Cluster aktualisieren

Benutzer mit automatisch registrierten Clustern müssen ihre Overrides-YAML-Datei ändern, um ein Upgrade durchzuführen.
  1. Öffnen Sie die Überschreibungsdatei (overrides.yaml), um sie zu bearbeiten.
    Wenn Sie die Helm-Chart-Werte, die Sie während der Erstinstallation verwendet haben, nicht mehr haben, können Sie sie mit dem folgenden Befehl abrufen:
    helm get values --namespace trendmicro-system trendmicro  -o yaml
  2. Ersetzen Sie den folgenden Endpunktwert:
    cloudOne:
        endpoint: <old endpoint>
    Mit dem neuen Trend Vision One Endpunktwert in der unten aufgeführten Tabelle, basierend auf Ihrer Region:
    visionOne:
      endpoint: <new endpoint from the list above>  # Replace with the appropriate endpoint based on your region
  3. Führen Sie den folgenden Befehl aus, um ein Upgrade durchzuführen:
    helm upgrade \
        trendmicro \
        --namespace trendmicro-system \
        --values overrides.yaml \
        https://github.com/trendmicro/visionone-container-security-helm/archive/main.tar.gz