第1章 Red Hat Advanced Cluster Security for Kubernetes アーキテクチャー


Red Hat Advanced Cluster Security for Kubernetes アーキテクチャーおよび概念をご覧ください。

1.1. Red Hat Advanced Cluster Security for Kubernetes アーキテクチャーの概要

Red Hat Advanced Cluster Security for Kubernetes (RHACS) は、大規模なデプロイメントをサポートし、基盤となる OpenShift Container Platform ノードまたは Kubernetes ノードへの影響を最小限に抑えるように最適化された分散アーキテクチャーを使用します。OpenShift Container Platform または Kubernetes クラスターにコンテナーセットとして RHACS をインストールします。RHACS には、RHACS によって保護された各クラスターにインストールするサービスと、1 つのクラスターにインストールする集中型サービスが含まれます。

Red Hat Advanced Cluster Security for Kubernetes バージョン 3.69.1 以降

図1.1 OpenShift Container Platform 用のハイレベル Red Hat Advanced Cluster Security for Kubernetes アーキテクチャー

Red Hat Advanced Cluster Security for Kubernetes version 3.69 以前

Red Hat Advanced Cluster Security for Kubernetes バージョン 3.69 以前の場合、Scanner は、Central がインストールされているクラスターにのみインストールされます。

一元化されたサービス

一元化されたサービスを単一のクラスター (図 1 および 2 の クラスター 1) にインストールします。これらのサービスには、Central と Scanner の 2 つの主要コンポーネントが含まれます。

  • Central: Central セントラルは、RHACS アプリケーション管理インターフェイスおよびサービスです。データの永続性、API インタラクション、およびユーザーインターフェース (RHACS ポータル) アクセスを処理します。同じ Central インスタンスを使用して、複数の OpenShift Container Platform または Kubernetes クラスターをセキュリティー保護できます。
  • Scanner: Scanner は、コンテナーイメージとそれに関連するデータベースをスキャンするために Red Hat が開発および認定した脆弱性 Scanner です。すべてのイメージレイヤーを分析して、Common Vulnerabilities and Exposures (CVE) リストから既知の脆弱性をチェックします。Scanner は、パッケージマネージャーによってインストールされたパッケージおよび複数のプログラミング言語の依存関係の脆弱性も識別します。
Red Hat Advanced Cluster Security for Kubernetes バージョン 3.69.1 以降の Scanner アーキテクチャー

Red Hat Advanced Cluster Security for Kubernetes バージョン 3.69.1 以降を OpenShift Container Platform にインストールする場合は、セキュリティーで保護された各クラスターに軽量バージョンの Scanner をインストールして (図 1)、統合された OpenShift Container Registry (OCR) でイメージをスキャンできるようにします。

安全なクラスターサービス

Red Hat Advanced Cluster Security for Kubernetes (図 1 および 2 の Cluster N) を使用して、保護する各クラスターに保護されたクラスターサービスをインストールします。Central をインストールするクラスターも保護されており、これらのサービスが含まれています。

  • Sensor: Sensor は、クラスターの分析と監視を担当するサービスです。これは、ポリシーの検出と適用のために OpenShift Container Platform または Kubernetes API サーバーとの対話を処理し、Collector と連携します。
  • 管理コントローラー: 管理コントローラーは、ユーザーが RHACS のセキュリティーポリシーに違反するワークロードを作成するのを防ぎます。
  • Collector: Collector は、クラスターノード上のコンテナーアクティビティーを分析および監視します。コンテナーの実行時間とネットワークアクティビティーに関する情報を収集し、収集したデータを Sensor に送信します。
  • Scanner (OpenShift Container Platform バージョン 3.69.1 以降のみ):OpenShift Container Platform では、RHACS は各セキュアクラスターに軽量バージョンの Scanner をインストールし (図 1)、統合された OCR でイメージをスキャンできるようにします。

図 2 は、Scanner のみを中央にインストールする Kubernetes 環境のアーキテクチャーを示しています。

図1.2 Kubernetes 向け高レベル Red Hat Advanced Cluster Security for Kubernetes

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat