Ce document fournit de l'aide concernant le déploiement et la configuration d'Event Streaming Client sur Red Hat avec podman.
Podman est le gestionnaire de conteneurs par défaut fourni par Red Hat.
To verify if a Linux is using docker or podman use docker --version command:
docker --version Emulate Docker CLI using podman. Create /etc/containers/nodocker to quiet msg. podman version 5.6.0
Déploiement sur Red Hat avec Podman
Only rootless deployment is supported on Red Hat with podman:
- Les correspondances UID/GID subordonnées doivent être configurées.
- Activer l'attente de l'utilisateur
- Le programme d'installation de python doit être exécuté sans compte root ou
sudo
Configurer les correspondances UID/GID subordonnées
L'UID/GID subordonné permet de faire correspondre l'UID/GID du conteneur à l'UID/GID dédié sur l'hôte afin d'accroître la sécurité.
Pour consulter le mappage actuel, vérifiez les fichiers /etc/subuid et /etc/subgid:
$ cat /etc/subuid matt:100000:65536 $ cat /etc/subgid matt:100000:65536
The line matt:100000:65536 defines the following configuration
mattle nom de l'utilisateur100000(Start ID) : Il s'agit du début de la plage d'UID/GID attribuée à l'utilisateur. L'utilisateur racine interne du conteneur (UID 0) sera associé à cet identifiant sur le système hôte.65536(Nombre d'ID) : Il s'agit du nombre total d'identifiants séquentiels alloués aux conteneurs sans racine de l'utilisateur (par exemple, UIDs $100000$ à $165535$). Ce grand bloc garantit que les conteneurs disposent de suffisamment d'identifiants uniques pour tous leurs utilisateurs et processus internes.
Si l'utilisateur qui exécute le conteneur est déjà défini, les UID/GID subordonnés sont correctement configurés.
Si l'UID/GID du subordonné est manquant, il peut être ajouté à l'aide de la commande suivante :
# Add subordinate UID mapping for your user echo "$USER:100000:65536" | sudo tee -a /etc/subuid # Add subordinate GID mapping for your user echo "$USER:100000:65536" | sudo tee -a /etc/subgid
Pour appliquer le mappage New, exécutez la commande suivante :
podman system migrate
Activer l'attente de l'utilisateur
User Lingering is mandatory to allow the user to execute a command without having an active session.
sudo loginctl enable-linger $USER
Exécutez le programme d'installation
Exécutez avec un utilisateur normal sans sudo :
$ python netskope_event_streamingclient_installer.py NETSKOPE LOG STREAM CLIENT INSTALLER I.2025.12.1 Please specify an option: 1. install - Set up and configure the container 2. reinstall - Remove and recreate the container 3. uninstall - Remove the container and cleanup 4. update_client_key - Update client key and restart container Enter option (install/reinstall/uninstall/update_client_key):
Proxy HTTP
Si un proxy HTTP est requis , une entrée proxy est également requise dans ~/.config/containers/containers.conf. Si le fichier n’est pas présent ou si l’entrée de proxy n’est pas présente, faites en sorte que l’entrée de proxy soit dans le fichier ~/.config/containers/containers.conf :
[engine]
env = [
"HTTP_PROXY=http://163.xxx.xxx.80:80",
"HTTPS_PROXY=http://163.xxx.xxx.80:80"
]
