Zurück zu den Updates
New releaseJul 30, 2026

stackrox v4.11.2

Die StackRox Kubernetes Security Platform führt eine Risikoanalyse der Containerumgebung durch, bietet Transparenz und Laufzeitwarnungen sowie Empfehlungen zur proaktiven Verbesserung der Sicherheit durch Härtung der Umgebung.

Teilen

Inhaltsverzeichnis


StackRox Kubernetes Security Platform

Die StackRox Kubernetes Security Platform führt eine Risikoanalyse der Container-Umgebung durch, bietet Transparenz und Laufzeitwarnungen und gibt Empfehlungen, um die Umgebung durch Härtung proaktiv zu verbessern. StackRox integriert sich in jede Phase des Container-Lebenszyklus: Build, Deploy und Runtime.

Die StackRox Kubernetes Security Platform basiert auf dem Produkt, das früher als Prevent bekannt war, welches wiederum Mitigate und Apollo hieß. Möglicherweise finden Sie in Code oder Dokumentation Verweise auf diese früheren Namen.


Community

Sie können uns über Slack erreichen (#stackrox). Für alternative Wege besuchen Sie unseren Community-Hub stackrox.io.

Für Veranstaltungshinweise, Blogs und andere Ressourcen folgen Sie der StackRox-Community-Seite unter stackrox.io.

Für die StackRox Code of Conduct.

Um eine Sicherheitslücke oder einen Fehler zu melden.


Bereitstellung von StackRox

Installation mit dem Operator

Ab Version 4.10 ist es möglich, StackRox mit dem Operator zu installieren.

[!WARNING] Die folgenden Installationsmethoden sind veraltet.

Schnellinstallation mit Helm

StackRox bietet eine Schnellinstallation über Helm-Charts. Folgen Sie der Helm-Installationsanleitung, um die helm-CLI auf Ihrem System zu installieren. Führen Sie dann das Helm-Schnellinstallationsskript aus oder fahren Sie mit dem Abschnitt Manuelle Installation mit Helm für Konfigurationsoptionen fort.

StackRox über Helm-Installationsskript installieren```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Eine Standardbereitstellung von StackRox hat bestimmte CPU- und Speicheranforderungen und kann auf kleinen (z. B. Entwicklungsumgebungen) Clustern fehlschlagen, wenn nicht genügend Ressourcen verfügbar sind. Sie können die Befehlszeilenoption `--small` verwenden, um StackRox auf kleineren Clustern mit begrenzten Ressourcen zu installieren. Die Verwendung dieser Option wird nicht für Produktionsbereitstellungen empfohlen.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` Das Skript fügt das StackRox-Helm-Repository hinzu, generiert ein Admin-Passwort, installiert stackrox-central-services, erstellt ein Init-Bundle zur Bereitstellung von stackrox-secured-cluster-services und installiert schließlich stackrox-secured-cluster-services im selben Cluster.

Schließlich öffnet das Skript automatisch den Browser und meldet Sie bei StackRox an. Möglicherweise wird eine Zertifikatwarnung angezeigt, da das Zertifikat selbstsigniert ist. Weitere Informationen zu den Warnungen finden Sie im Abschnitt Zugriff auf die StackRox-Benutzeroberfläche (UI). Nach der Authentifizierung können Sie über https://localhost:8000/main/dashboard auf das Dashboard zugreifen.

Manuelle Installation mit Helm

Befolgen Sie die Helm-Installationsanleitung, um die helm CLI auf Ihrem System zu erhalten.

Die Bereitstellung mit Helm besteht aus 4 Schritten

  1. Fügen Sie das StackRox-Repository zu Helm hinzu
  2. Starten Sie StackRox Central Services mit Helm
  3. Erstellen Sie eine Cluster-Konfiguration und eine Dienstidentität (Init-Bundle)
  4. Stellen Sie die StackRox Secured Cluster Services mit dieser Konfiguration und diesen Anmeldeinformationen bereit (dieser Schritt kann mehrmals durchgeführt werden, um weitere Cluster zum StackRox Central Service hinzuzufügen)
StackRox Central Services installieren

Zuerst werden die StackRox Central Services zu Ihrem Kubernetes-Cluster hinzugefügt. Dies umfasst die UI und den Scanner. Fügen Sie zunächst das Repository stackrox/helm-charts/opensource zu Helm hinzu.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/

Um alle verfügbaren Helm-Charts im Repository anzuzeigen, führen Sie aus (Sie können die Option `--devel` hinzufügen, um auch Nicht-Release-Builds anzuzeigen).```sh
helm search repo stackrox

Um stackrox-central-services zu installieren, benötigen Sie ein sicheres Passwort. Dieses Passwort wird später für die UI-Anmeldung und beim Erstellen eines init bundles benötigt.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"

From here, you can install stackrox-central-services to get Central and Scanner components deployed on your cluster.

> **Hinweis:**
> Sie benötigen nur eine bereitgestellte Instanz von stackrox-central-services, selbst wenn Sie mehrere Cluster sichern möchten.

#### Standard-Central-Installation

Wenn Sie in einem einigermaßen großen Cluster installieren, verwenden Sie den Standard-Installationsbefehl:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true"

Zentrale Installation in Clustern mit begrenzten Ressourcen

Kategorien