1.3. 安装扫描器的先决条件
Red Hat Advanced Cluster Security for Kubernetes 包括一个称为 Scanner 的镜像漏洞策略。此服务会扫描已集成到您的镜像 registry 中的其他扫描程序无法扫描的镜像。扫描程序会在 Scanner DB 中存储关于安全漏洞和扫描的镜像的信息。
扫描程序的内存和存储要求
扫描程序可以扩展到多个实例。红帽建议使用以下 CPU、内存和存储要求运行 2 个扫描程序实例:
| 扫描程序 | CPU | 内存 | 存储 |
|---|---|---|---|
| Request(请求) | 1 个内核 | 1500 MiB | 30 GiB |
| 限制 | 2 个内核 | 4 GiB | 30 GiB |
扫描程序 DB 的内存和存储要求
| 扫描程序数据库(Scanner DB) | CPU | 内存 | 存储 |
|---|---|---|---|
| Request(请求) | 0.2 个内核 | 200 MiB | 可变 |
| 限制 | 2 个内核 | 4 GiB | 可变 |