2.2. 中央服务(自助管理)
如果您使用 Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service),则不需要查看 Central 服务的要求,因为它们由红帽管理。您只需要查看安全集群服务的要求。
Central 服务包含以下组件:
- Central
- 扫描程序
- 扫描程序 V4 (可选)
2.2.1. Central
名为 Central 的容器化服务处理 API 交互和 RHACS Web 门户访问,而名为 Central DB (PostgreSQL 13)的容器化服务处理数据持久性。
Central DB 需要安装 Central 的集群中的持久性存储。
您可以使用持久性卷声明(PVC)提供存储。
注意只有在所有主机(或一组主机)挂载共享文件系统(如 NFS 共享或存储设备)时,您可以使用 hostPath 卷进行存储。否则,您的数据只保存在一个节点中。红帽不推荐使用 hostPath 卷。
- 使用固态磁盘(SSD)以获得最佳性能。但是,如果您没有 SSD,也可以使用另一个存储类型。
如果使用 Web 代理或防火墙,您必须配置绕过规则,以允许
definitions.stackrox.io
域的流量,并启用 RHACS 信任 Web 代理或防火墙。否则,漏洞的更新将失败。您还必须确保安全集群上的 Sensor 到端口 443 上的 Central 的连接。Red Hat Advanced Cluster Security for Kubernetes 需要访问:
-
definitions.stackrox.io
,用于下载更新的漏洞数据。漏洞更新允许 Red Hat Advanced Cluster Security for Kubernetes 在发现新漏洞或其他数据源时维护最新的漏洞数据。
-
为安全起见,您应该在具有有限的管理访问权限的集群中部署 Central。
CPU、内存和存储要求
下表列出了安装和运行 Central 所需的最小 CPU 和内存值。
Central | CPU | 内存 |
---|---|---|
Request(请求) | 1.5 个内核 | 4 GiB |
限制 | 4 个核 | 8 GiB |
Central 需要 Central DB 存储数据。下表列出了安装和运行 Central DB 所需的最小 CPU、内存和存储值。
Central DB | CPU | 内存 | 存储 |
---|---|---|---|
Request(请求) | 4 个核 | 8 GiB | 100 GiB |
限制 | 8 个内核 | 16 GiB | 100 GiB |
2.2.2. 扫描程序
扫描程序负责扫描镜像、节点和漏洞的平台。
从版本 4.4 开始,RHACS 包括两个镜像漏洞策略: StackRox Scanner 和 Scanner V4。计划在以后的发行版本中删除 stackrox Scanner,但此时仍然需要执行节点和平台扫描。扫描程序 V4 是首选镜像扫描程序,因为它通过 StackRox 扫描程序提供额外的功能,如扩展语言和操作系统支持以及来自其他漏洞源的数据。
CPU、内存和存储要求
下表列出了安装和运行扫描器所需的最小 CPU 和内存值。此表中的要求基于 3 个副本的默认值。
StackRox Scanner | CPU | 内存 |
---|---|---|
Request(请求) | 3 个内核 | 4500 MiB |
限制 | 6 个内核 | 12 GiB |
StackRox Scanner 需要 Scanner DB (PostgreSQL 15)存储数据。这些数据不会被保留。下表列出了安装和运行 Scanner DB 所需的最小 CPU 和内存值。
扫描程序数据库(Scanner DB) | CPU | 内存 |
---|---|---|
Request(请求) | 0.2 个内核 | 512 MiB |
限制 | 2 个内核 | 4 GiB |
2.2.3. scanner V4
扫描程序 V4 是首选镜像扫描程序,因为它通过 StackRox 扫描程序提供额外的功能,如扩展语言和操作系统支持以及来自其他漏洞源的数据。
CPU、内存和存储要求
scanner V4 Indexer
此表中的要求基于 3 个副本的默认值。
scanner V4 Indexer | CPU | 内存 |
---|---|---|
Request(请求) | 3 个内核 | 4500 MiB |
限制 | 6 个内核 | 9 GiB |
扫描程序 V4 匹配器
此表中的要求基于 2 个副本的默认值。
扫描程序 V4 匹配器 | CPU | 内存 |
---|---|---|
Request(请求) | 2 个内核 | 1000 MiB |
限制 | 4 个核 | 4 GiB |
Scanner V4 DB
扫描程序 V4 需要 Scanner V4 DB (PostgreSQL 15)来存储数据。对于 Scanner V4 DB,需要一个 PVC 以确保最佳性能。下表列出了安装和运行 Scanner V4 DB 所需的最小 CPU、内存和存储值。
Scanner V4 DB | CPU | 内存 | 存储 |
---|---|---|---|
Request(请求) | 0.2 个内核 | 3 GiB | 50 GiB |
限制 | 2 个内核 | 4 GiB | 50 GiB |