5.2. 보안 클러스터 서비스


보안 클러스터 서비스에는 다음 구성 요소가 포함됩니다.

  • 센서
  • 허용 컨트롤러
  • 수집기
  • 스캐너 (선택 사항)
  • 스캐너 V4 (선택 사항)

웹 프록시 또는 방화벽을 사용하는 경우 보안 클러스터 및 Central이 HTTPS 포트 443에서 통신할 수 있는지 확인해야 합니다.

5.2.1. 센서

센서는 Kubernetes 및 OpenShift Container Platform 클러스터를 모니터링합니다. 이러한 서비스는 현재 Kubernetes API와의 상호 작용을 처리하고 다른 Red Hat Advanced Cluster Security for Kubernetes 구성 요소와 조정하는 단일 배포에 배포됩니다.

CPU 및 메모리 요구 사항

다음 표에는 보안 클러스터에서 센서를 설치하고 실행하는 데 필요한 최소 CPU 및 메모리 값이 나열되어 있습니다.

센서CPU메모리

요청

2개의 코어

4GiB

제한

4개의 코어

8GiB

5.2.2. 허용 컨트롤러

Admission Controller에서는 사용자가 구성하는 정책을 위반하는 워크로드를 생성하지 못하도록 합니다.

CPU 및 메모리 요구 사항

기본적으로 승인 제어 서비스는 3개의 복제본을 실행합니다. 다음 표에는 각 복제본에 대한 요청 및 제한이 나열되어 있습니다.

허용 컨트롤러CPU메모리

요청

0.05 코어

100MiB

제한

0.5 코어

500MiB

5.2.3. 수집기

수집기는 보안 클러스터의 각 노드의 런타임 활동을 DaemonSet으로 모니터링합니다. 이 정보는 센서와 연결되어 이 정보를 보고합니다. 수집기 Pod에는 세 개의 컨테이너가 있습니다. 첫 번째 컨테이너는 노드의 런타임 활동을 모니터링하고 보고하는 수집기입니다. 다른 두 개는 compliance 및 node-inventory입니다.

컬렉션 요구 사항

CORE_BPF 컬렉션 방법을 사용하려면 기본 커널이 BTF를 지원해야 하며, 수집기에서 BTF 파일을 사용할 수 있어야 합니다. 일반적으로 커널 버전은 5.8 이상(RHEL 노드의 경우 4.18) 이상이어야 하며 CONFIG_DEBUG_INF_BTF 구성 옵션을 설정해야 합니다.

수집기는 다음 목록에 표시된 표준 위치에서 BTF 파일을 찾습니다.

예 5.1. BTF 파일 위치

Copy to Clipboard Toggle word wrap
/sys/kernel/btf/vmlinux
/boot/vmlinux-<kernel-version>
/lib/modules/<kernel-version>/vmlinux-<kernel-version>
/lib/modules/<kernel-version>/build/vmlinux
/usr/lib/modules/<kernel-version>/kernel/vmlinux
/usr/lib/debug/boot/vmlinux-<kernel-version>
/usr/lib/debug/boot/vmlinux-<kernel-version>.debug
/usr/lib/debug/lib/modules/<kernel-version>/vmlinux

이러한 파일이 있는 경우 커널에 BTF 지원이 있고 CORE_BPF 를 구성할 수 있습니다.

CPU 및 메모리 요구 사항

기본적으로 수집기 Pod는 3개의 컨테이너를 실행합니다. 다음 표에는 각 컨테이너의 요청 및 제한과 각 수집기 Pod의 합계가 나열되어 있습니다.

수집기 컨테이너
유형CPU메모리

요청

0.06 코어

320MiB

제한

0.9 코어

1000MiB

컴플라이언스 컨테이너
유형CPU메모리

요청

0.01 코어

10MiB

제한

코어 1개

2000MiB

node-inventory 컨테이너
유형CPU메모리

요청

0.01 코어

10MiB

제한

코어 1개

500MiB

총 수집기 Pod 요구 사항
유형CPU메모리

요청

0.07 코어

340MiB

제한

2.75 코어

3500MiB

5.2.4. 스캐너

CPU 및 메모리 요구 사항

이 표의 요구 사항은 기본값 3개의 복제본을 기반으로 합니다.

StackRox 스캐너CPU메모리

요청

3개의 코어

4500MiB

제한

6개의 코어

12GiB

StackRox 스캐너에는 데이터를 저장하기 위해 스캐너 DB(PostgreSQL 15)가 필요합니다. 다음 표에는 Scanner DB를 설치하고 실행하는 데 필요한 최소 메모리 및 스토리지 값이 나열되어 있습니다.

scanner DBCPU메모리

요청

0.2 코어

512MiB

제한

2개의 코어

4GiB

5.2.5. 스캐너 V4

스캐너 V4는 선택 사항입니다. 스캐너 V4가 보안 클러스터에 설치된 경우 다음 요구 사항이 적용됩니다.

CPU, 메모리 및 스토리지 요구사항
scanner V4 Indexer

이 표의 요구 사항은 기본값인 2개의 복제본을 기반으로 합니다.

scanner V4 IndexerCPU메모리

요청

2개의 코어

3000MiB

제한

4개의 코어

6GiB

스캐너 V4 DB

스캐너 V4에는 데이터를 저장하기 위해 스캐너 V4 DB(PostgreSQL 15)가 필요합니다. 다음 표에는 스캐너 V4 DB를 설치하고 실행하는 데 필요한 최소 CPU, 메모리 및 스토리지 값이 나열되어 있습니다. scanner V4 DB의 경우 PVC가 필요하지 않지만 최적의 성능을 보장하므로 PVC를 사용하는 것이 좋습니다.

스캐너 V4 DBCPU메모리스토리지

요청

0.2 코어

2GiB

10GiB

제한

2개의 코어

4GiB

10GiB

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.