Установка Alauda Security Service для StackRox
В этом руководстве приведены пошаговые инструкции по установке Alauda Security Service для StackRox.
Содержание
Требования к установкеЗагрузка и импортУстановка StackRox OperatorУстановка Central ServiceПроцедура перед установкойУстановка через UIУстановка через YAMLНастройки CentralДоступ к консоли CentralУстановка Cluster ServiceПроцедура перед установкой кластераУстановка кластера через UIУстановка кластера через YAMLНастройки Secured ClusterТребования к установке
- Архитектура:
amd64 - Версия ядра:
>=5.8 - Требования к ресурсам:
- CPU:
>=4 - Память:
>=8GB
- CPU:
- PostgreSQL:
>=13 - TLS-сертификат
Загрузка и импорт
-
Скачайте Alauda Security Service для StackRox с портала Custom.
-
Используйте инструмент Violet для загрузки плагина на платформу.
Установка StackRox Operator
-
Войдите на платформу и перейдите на страницу Administrator.
-
В левой навигационной панели выберите Marketplace -> OperatorHub, чтобы перейти на страницу OperatorHub.
-
Найдите Alauda Security Service для StackRox, нажмите Install для перехода на страницу установки.
Параметры конфигурации:
- На странице Install Operator выберите Default Configuration, затем нажмите Install для завершения установки Alauda Security Service для StackRox.
Установка Central Service
Некоторые компоненты сервиса StackRox Central требуют значительных ресурсов. Рекомендуется запускать их на infra-нодах и настраивать nodeSelector и tolerations, чтобы они запускались только на этих нодах. Если вы оцениваете продукт и не настроили infra-ноды, вы можете убрать эти настройки, чтобы компоненты запускались на всех нодах.
Для рекомендаций по планированию infra-нод смотрите Cluster Node Planning.
Процедура перед установкой
-
Создайте секрет central-db-password:
Сохраните пароль в элементе данныхpassword. -
Включите Ingress и настройте доменный сертификат:
Создайте TLS-секрет с вашим сертификатом и ключом.
Установка через UI
-
Войдите на платформу и перейдите на страницу Administrator.
-
В левой навигационной панели выберите Marketplace -> OperatorHub, чтобы перейти на страницу OperatorHub.
-
Найдите Alauda Security Service для StackRox, нажмите на карточку для перехода на страницу Details.
-
Перейдите на вкладку All Instances, нажмите Create и выберите Central для перехода на страницу Create Central.
-
Заполните параметры конфигурации согласно подсказкам.
-
Нажмите Create для завершения установки Central Service.
Установка через YAML
Примените следующий YAML в целевом кластере:
Настройки Central
Доступ к консоли Central
-
Адрес:
https://example.com(адрес хоста ingress Central) -
Начальная учётная запись: admin
-
Начальный пароль: Начальный пароль хранится в секрете stackrox central-htpasswd.
Установка Cluster Service
Процедура перед установкой кластера
-
Скачайте CLI-инструмент согласно руководству Download CLI с платформы.
-
Выполните команду для генерации сертификата доступа к кластеру:
Пароль можно получить из секрета central-htpasswd.
-
Создайте CR YAML для Secured Cluster
Установка кластера через UI
-
Войдите на платформу и перейдите на страницу Administrator.
-
В левой навигационной панели выберите Marketplace -> OperatorHub, чтобы перейти на страницу OperatorHub.
-
Найдите Alauda Security Service для StackRox, нажмите на карточку для перехода на страницу Details.
-
Перейдите на вкладку All Instances, нажмите Create и выберите Central для перехода на страницу Create Cluster Service.
-
Заполните параметры конфигурации согласно подсказкам.
-
Нажмите Create для завершения установки Cluster Service.
Установка кластера через YAML
Примените следующий YAML в целевом кластере: