Установка Alauda Security Service for StackRox
Это руководство содержит пошаговые инструкции по установке Alauda Security Service for StackRox.
Содержание
Требования к установкеЗагрузка и импортУстановка StackRox OperatorУстановка Central ServiceПроцедура перед установкойУстановка через UIУстановка через YAMLПараметры Central SettingsДоступ к консоли CentralУстановка Cluster ServiceПроцедура перед установкой ClusterУстановка Cluster через UIУстановка Cluster через YAMLПараметры Secured ClusterТребования к установке
- Архитектура:
amd64 - Версия ядра:
>=5.8 - Требования к ресурсам:
- CPU:
>=4 - Память:
>=8GB
- CPU:
- PostgreSQL:
>=13 - TLS Certificate
Загрузка и импорт
-
Скачайте Alauda Security Service for StackRox из портала.
-
Используйте инструмент Violet, чтобы загрузить пакет плагина на платформу.
Установка StackRox Operator
-
Войдите в платформу и перейдите на страницу Administrator.
-
В левой панели навигации выберите Marketplace -> OperatorHub, чтобы открыть страницу OperatorHub.
-
Найдите Alauda Security Service for StackRox и нажмите Install, чтобы перейти на страницу установки.
Параметры конфигурации:
- На странице Install Operator выберите Default Configuration, затем нажмите Install, чтобы завершить установку Alauda Security Service for StackRox.
Установка Central Service
Некоторые компоненты Central service требуют значительных ресурсов. Рекомендуется запускать их на infra-узлах и задавать nodeSelector и tolerations, чтобы они выполнялись только на этих узлах. Если вы оцениваете продукт и не подготовили infra-узлы, можно удалить эти настройки, чтобы компоненты запускались на всех узлах.
Рекомендации по планированию infra-узлов см. в Планирование узлов кластера.
Процедура перед установкой
-
Создайте secret central-db-password:
Сохраните пароль в элементе данныхpassword. -
Включите Ingress и настройте сертификат домена:
Создайте TLS secret с вашим сертификатом и ключом.
Установка через UI
-
Войдите в платформу и перейдите на страницу Administrator.
-
В левой панели навигации выберите Marketplace -> OperatorHub, чтобы открыть страницу OperatorHub.
-
Найдите Alauda Security Service for StackRox и нажмите на карточку, чтобы открыть страницу Details.
-
Перейдите на вкладку All Instances, нажмите Create и выберите Central, чтобы открыть страницу Create Central.
-
Заполните параметры конфигурации по подсказкам.
-
Нажмите Create, чтобы завершить установку Central Service.
Установка через YAML
Примените следующий YAML к целевому кластеру:
Параметры Central Settings
Доступ к консоли Central
-
Адрес:
https://example.com(адрес хоста ingress Central) -
Начальная учетная запись: admin
-
Начальный пароль: начальный пароль находится в secret stackrox central-htpasswd.
Установка Cluster Service
Процедура перед установкой Cluster
-
Скачайте инструмент CLI, следуя руководству Download CLI на платформе.
-
Выполните следующую команду, чтобы сгенерировать сертификат доступа к кластеру:
Пароль можно получить из secret central-htpasswd.
-
Создайте YAML для Secured Cluster CRs
Установка Cluster через UI
-
Войдите в платформу и перейдите на страницу Administrator.
-
В левой панели навигации выберите Marketplace -> OperatorHub, чтобы открыть страницу OperatorHub.
-
Найдите Alauda Security Service for StackRox и нажмите на карточку, чтобы открыть страницу Details.
-
Перейдите на вкладку All Instances, нажмите Create и выберите Central, чтобы открыть страницу Create Cluster Service.
-
Заполните параметры конфигурации по подсказкам.
-
Нажмите Create, чтобы завершить установку Cluster Service.
Установка Cluster через YAML
Примените следующий YAML к целевому кластеру: