第 6 章 Red Hat Advanced Cluster Security Cloud Service 的建议资源要求
推荐的资源指南是通过执行集中测试在给定数量命名空间中创建以下对象来实现的:
- 10 个部署,有 3 个 pod 副本处于睡眠状态,挂载 4 个 secret、4 个配置映射
- 10 个服务,每个服务都指向之前部署的 TCP/8080 和 TCP/8443 端口
- 1 个路由指向上一个服务的第一个路由
- 包含 2048 个随机字符串字符的 10 个 secret
- 10 个配置映射包含 2048 个随机字符串字符
在分析结果期间,部署数量被识别为增加已使用资源的主要因素。部署数量用于所需资源的估算。
6.1. 安全的集群服务 复制链接链接已复制到粘贴板!
安全集群服务包含以下组件:
- Sensor
- 准入控制器
Collector
注意本页中不包含收集器组件。默认资源要求列出了在默认的资源要求页面中。
6.1.1. Sensor 复制链接链接已复制到粘贴板!
Sensor 监控 Kubernetes 和 OpenShift Container Platform 集群。这些服务目前部署到单个部署中,该服务处理与 Kubernetes API 的交互,并与 Collector 协调。
6.1.2. 内存和 CPU 要求 复制链接链接已复制到粘贴板!
下表列出了在安全集群中运行的 Sensor 所需的最小内存和 CPU 值。
部署 | CPU | 内存 |
---|---|---|
< 25,000 | 2 个内核 | 10 GiB |
< 50,000 | 2 个内核 | 20 GiB |
6.1.3. 准入控制器 复制链接链接已复制到粘贴板!
Admission 控制器可防止用户创建违反您配置策略的工作负载。
6.1.4. 内存和 CPU 要求 复制链接链接已复制到粘贴板!
下表列出了在安全集群中运行的准入控制器所需的最小内存和 CPU 值。
部署 | CPU | 内存 |
---|---|---|
< 25,000 | 0.5 个内核 | 300 MiB |
< 50,000 | 0.5 个内核 | 600 MiB |