2.2. 中央服务(自助管理)
如果您使用 Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service),则不需要查看 Central 服务的要求,因为它们由红帽管理。您只需要查看安全集群服务的要求。
Central 服务包含以下组件:
- Central
- 扫描程序
- 扫描程序 V4 (可选)
2.2.1. Central 复制链接链接已复制到粘贴板!
名为 Central 的容器化服务处理 API 交互和 RHACS Web 门户访问,而名为 Central DB (PostgreSQL 13)的容器化服务处理数据持久性。
Central DB 需要安装 Central 的集群中的持久性存储。
您可以使用持久性卷声明(PVC)提供存储。
注意只有在所有主机(或一组主机)挂载共享文件系统(如 NFS 共享或存储设备)时,您可以使用 hostPath 卷进行存储。否则,您的数据只保存在一个节点中。红帽不推荐使用 hostPath 卷。
- 使用固态磁盘(SSD)以获得最佳性能。但是,如果您没有 SSD,也可以使用另一个存储类型。
如果使用 Web 代理或防火墙,您必须配置绕过规则,以允许
definitions.stackrox.io
域的流量,并启用 RHACS 信任 Web 代理或防火墙。否则,漏洞的更新将失败。您还必须确保安全集群上的 Sensor 到端口 443 上的 Central 的连接。Red Hat Advanced Cluster Security for Kubernetes 需要访问:
-
definitions.stackrox.io
,用于下载更新的漏洞数据。漏洞更新允许 Red Hat Advanced Cluster Security for Kubernetes 在发现新漏洞或其他数据源时维护最新的漏洞数据。
-
为安全起见,您应该在具有有限的管理访问权限的集群中部署 Central。
2.2.2. CPU、内存和存储要求 复制链接链接已复制到粘贴板!
下表列出了安装和运行 Central 所需的最小 CPU 和内存值。
Central | CPU | 内存 |
---|---|---|
Request(请求) | 1.5 个内核 | 4 GiB |
限制 | 4 个核 | 8 GiB |
Central 需要 Central DB 存储数据。下表列出了安装和运行 Central DB 所需的最小 CPU、内存和存储值。
Central DB | CPU | 内存 | 存储 |
---|---|---|---|
Request(请求) | 4 个核 | 8 GiB | 100 GiB |
限制 | 8 个内核 | 16 GiB | 100 GiB |
2.2.3. 扫描程序 复制链接链接已复制到粘贴板!
扫描程序负责扫描镜像、节点和漏洞的平台。
从版本 4.4 开始,RHACS 包括两个镜像漏洞策略: StackRox Scanner 和 Scanner V4。计划在以后的发行版本中删除 stackrox Scanner,但此时仍然需要执行节点和平台扫描。扫描程序 V4 是首选镜像扫描程序,因为它通过 StackRox 扫描程序提供额外的功能,如扩展语言和操作系统支持以及来自其他漏洞源的数据。
2.2.4. CPU、内存和存储要求 复制链接链接已复制到粘贴板!
下表列出了安装和运行扫描器所需的最小 CPU 和内存值。此表中的要求基于 3 个副本的默认值。
StackRox Scanner | CPU | 内存 |
---|---|---|
Request(请求) | 3 个内核 | 4500 MiB |
限制 | 6 个内核 | 12 GiB |
StackRox Scanner 需要 Scanner DB (PostgreSQL 15)存储数据。这些数据不会被保留。下表列出了安装和运行 Scanner DB 所需的最小 CPU 和内存值。
扫描程序数据库(Scanner DB) | CPU | 内存 |
---|---|---|
Request(请求) | 0.2 个内核 | 512 MiB |
限制 | 2 个内核 | 4 GiB |
2.2.5. Scanner V4 复制链接链接已复制到粘贴板!
扫描程序 V4 是首选镜像扫描程序,因为它通过 StackRox 扫描程序提供额外的功能,如扩展语言和操作系统支持以及来自其他漏洞源的数据。
CPU、内存和存储要求
scanner V4 Indexer
此表中的要求基于 3 个副本的默认值。
scanner V4 Indexer | CPU | 内存 |
---|---|---|
Request(请求) | 3 个内核 | 4500 MiB |
限制 | 6 个内核 | 9 GiB |
扫描程序 V4 匹配器
此表中的要求基于 2 个副本的默认值。
扫描程序 V4 匹配器 | CPU | 内存 |
---|---|---|
Request(请求) | 2 个内核 | 1000 MiB |
限制 | 4 个核 | 4 GiB |
Scanner V4 DB
扫描程序 V4 需要 Scanner V4 DB (PostgreSQL 15)来存储数据。对于 Scanner V4 DB,需要一个 PVC 以确保最佳性能。下表列出了安装和运行 Scanner V4 DB 所需的最小 CPU、内存和存储值。
Scanner V4 DB | CPU | 内存 | 存储 |
---|---|---|---|
Request(请求) | 0.2 个内核 | 3 GiB | 50 GiB |
限制 | 2 个内核 | 4 GiB | 50 GiB |