2.3. セキュアクラスターサービス
セキュアクラスターサービスには、次のコンポーネントが含まれています。
- Sensor
- Admission controller
- Collector
2.3.1. Sensor リンクのコピーリンクがクリップボードにコピーされました!
Sensor は、Kubernetes および OpenShift Container Platform クラスターをモニターします。これらのサービスは現在、単一のデプロイメントでデプロイされ、Kubernetes API とのインタラクションを処理し、Collector と連携しています。
メモリーと CPU の要件
次の表に、セキュアクラスターに Sensor をインストールして実行するために必要なメモリーとストレージの最小値を示します。
| Sensor | CPU | メモリー |
|---|---|---|
| 要求 | 2 コア | 4 GiB |
| 制限 | 4 コア | 8 GiB |
2.3.2. Admission controller リンクのコピーリンクがクリップボードにコピーされました!
Admission Controller は、ユーザーが設定したポリシーに違反するワークロードを作成するのを防ぎます。
メモリーと CPU の要件
デフォルトでは、アドミッションコントロールサービスは 3 つのレプリカを実行します。次の表に、各レプリカのリクエストと制限を示します。
| Admission controller | CPU | メモリー |
|---|---|---|
| 要求 | 0.05 コア | 100 MiB |
| 制限 | 0.5 コア | 500 MiB |
2.3.3. Collector リンクのコピーリンクがクリップボードにコピーされました!
Collector は、セキュアクラスター内の各ノードのランタイムアクティビティーを監視します。Sensor に接続してこの情報をレポートします。コレクター Pod には 3 つのコンテナーがあります。最初のコンテナーはコレクターで、ノード上のランタイムアクティビティーを実際に監視して報告します。他の 2 つはコンプライアンスと node-inventory です。
コレクション要件
CORE_BPF 収集方法を使用するには、ベースカーネルが BTF をサポートし、BTF ファイルが Collector で使用できる必要があります。通常、カーネルのバージョンは 5.8 (RHEL ノードの場合は 4.18) 以降である必要があり、CONFIG_DEBUG_INFO_BTF 設定オプションを設定する必要があります。
Collector は、次の一覧に示されている標準の場所で BTF ファイルを検索します。
例2.1 BTF ファイルの場所
/sys/kernel/btf/vmlinux
/boot/vmlinux-<kernel-version>
/lib/modules/<kernel-version>/vmlinux-<kernel-version>
/lib/modules/<kernel-version>/build/vmlinux
/usr/lib/modules/<kernel-version>/kernel/vmlinux
/usr/lib/debug/boot/vmlinux-<kernel-version>
/usr/lib/debug/boot/vmlinux-<kernel-version>.debug
/usr/lib/debug/lib/modules/<kernel-version>/vmlinux
これらのファイルのいずれかが存在する場合は、カーネルに BTF サポートがあり、CORE_BPF が設定可能である可能性があります。
メモリーと CPU の要件
デフォルトでは、アドミッションコントロールサービスは 3 つのレプリカを実行します。次の表に、各レプリカのリクエストと制限を示します。
| Collector | CPU | メモリー | |
|---|---|---|---|
| Collector Container | 要求 | 0.05 コア | 320 MiB |
| 制限 | 0.75 コア | 1000 MiB | |
| Compliance Container | 要求 | 0.01 コア | 10 MiB |
| 制限 | 1 コア | 2000 MiB | |
| Node-Inventory Container | 要求 | 0.01 コア | 10 MiB |
| 制限 | 1 コア | 500 MiB | |
| Total | 要求 | 0.07 コア | 340 MiB |
| 制限 | 2.75 コア | 3500 MiB |