3.2. セキュアなクラスターサービス


セキュアなクラスターサービスには、次のコンポーネントが含まれています。

  • Sensor
  • アドミッションコントローラー
  • Collector

3.2.1. Sensor

Sensor は、Kubernetes および OpenShift Container Platform クラスターをモニターします。これらのサービスは現在、単一のデプロイメントでデプロイされ、Kubernetes API とのインタラクションを処理し、Collector と連携しています。

メモリーと CPU の要件

次の表に、セキュリティーで保護されたクラスターにSensor をインストールして実行するために必要なメモリーとストレージの最小値を示します。

Expand
SensorCPUメモリー

要求

2 コア

4 GiB

制限

4 コア

8 GiB

3.2.2. アドミッションコントローラー

Admission Controller は、ユーザーが設定したポリシーに違反するワークロードを作成するのを防ぎます。

メモリーと CPU の要件

デフォルトでは、アドミッションコントロールサービスは 3 つのレプリカを実行します。次の表に、各レプリカのリクエストと制限を示します。

Expand
受付コントローラーCPUメモリー

要求

0.05 コア

100 MiB

制限

0.5 コア

500 MiB

3.2.3. Collector

Collector は、セキュアなクラスター内の各ノードのランタイムアクティビティーを監視します。Sensor に接続してこの情報をレポートします。コレクター Pod には 3 つのコンテナーがあります。最初のコンテナーはコレクターで、ノード上のランタイムアクティビティーを実際に監視して報告します。他の 2 つはコンプライアンスと node-inventory です。

メモリーと CPU の要件

デフォルトでは、アドミッションコントロールサービスは 3 つのレプリカを実行します。次の表に、各レプリカのリクエストと制限を示します。

Expand
Collector CPUメモリー

Collector Container

要求

0.05 コア

320 MiB

制限

0.75 コア

1000 MiB

Compliance Container

要求

0.01 コア

10 MiB

制限

1 コア

2000 MiB

Node-Inventory Container

要求

0.01 コア

10 MiB

制限

1 コア

500 MiB

Total

要求

0.07 コア

340 MiB

制限

2.75 コア

5000 MiB

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る