3.2. 安全的集群服务
安全集群服务包含以下组件:
- Sensor
- 准入控制器
Collector
注意本页中不包含收集器组件。默认资源要求列出了在默认的资源要求页面中。
3.2.1. Sensor 复制链接链接已复制到粘贴板!
Sensor 监控 Kubernetes 和 OpenShift Container Platform 集群。这些服务目前部署到单个部署中,该服务处理与 Kubernetes API 的交互,并与 Collector 协调。
内存和 CPU 要求
下表列出了在安全集群中运行的 Sensor 所需的最小内存和 CPU 值。
Deployments | CPU | 内存 |
---|---|---|
< 25,000 | 2 个内核 | 10 GiB |
< 50,000 | 2 个内核 | 20 GiB |
3.2.2. 准入控制器 复制链接链接已复制到粘贴板!
Admission 控制器可防止用户创建违反您配置策略的工作负载。
内存和 CPU 要求
下表列出了在安全集群中运行的准入控制器所需的最小内存和 CPU 值。
Deployments | CPU | 内存 |
---|---|---|
< 25,000 | 0.5 个内核 | 300 MiB |
< 50,000 | 0.5 个内核 | 600 MiB |