Volver a actualizaciones
Nuevo releaseJul 27, 2026

stackrox v4.10.6-rc.2

La Plataforma de Seguridad Kubernetes de StackRox realiza un análisis de riesgos del entorno de contenedores, ofrece visibilidad y alertas en tiempo de ejecución, y proporciona recomendaciones para mejorar proactivamente la seguridad mediante el endurecimiento del entorno.

Compartir

Tabla de Contenidos


Plataforma de Seguridad Kubernetes de StackRox

La Plataforma de Seguridad Kubernetes de StackRox realiza un análisis de riesgos del entorno de contenedores, proporciona visibilidad y alertas en tiempo de ejecución, y ofrece recomendaciones para mejorar proactivamente la seguridad mediante el fortalecimiento del entorno. StackRox se integra con cada etapa del ciclo de vida del contenedor: compilación, despliegue y ejecución.

La plataforma de Seguridad Kubernetes de StackRox está construida sobre la base del producto anteriormente conocido como Prevent, que a su vez se llamó Mitigate y Apollo. Puede encontrar referencias a estos nombres anteriores en el código o la documentación.


Comunidad

Puede contactarnos a través de Slack (#stackrox). Para formas alternativas, visite nuestro Centro Comunitario stackrox.io.

Para actualizaciones de eventos, blogs y otros recursos, siga el sitio comunitario de StackRox en stackrox.io.

Para el Código de Conducta de StackRox.

Para reportar una vulnerabilidad o error.


Despliegue de StackRox

Instalación usando el Operador

A partir de la versión 4.10, es posible instalar StackRox usando el operador.

[!WARNING] Los siguientes métodos de instalación están obsoletos.

Instalación Rápida usando Helm

StackRox ofrece instalación rápida mediante Helm Charts. Siga la Guía de Instalación de Helm para obtener la CLI helm en su sistema. Luego ejecute el script de instalación rápida de Helm o continúe a la sección Instalación Manual usando Helm para opciones de configuración.

Instalar StackRox mediante Script de Instalación de Helm```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Una implementación predeterminada de StackRox tiene ciertas solicitudes de CPU y memoria y puede fallar en clústeres pequeños (por ejemplo, de desarrollo) si no hay suficientes recursos disponibles. Puede usar la opción de línea de comandos `--small` para instalar StackRox en clústeres más pequeños con recursos limitados. No se recomienda usar esta opción para implementaciones de producción.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` El script añade el repositorio Helm de StackRox, genera una contraseña de administrador, instala stackrox-central-services, crea un bundle de inicialización para aprovisionar stackrox-secured-cluster-services y, finalmente, instala stackrox-secured-cluster-services en el mismo clúster.

Finalmente, el script abrirá automáticamente el navegador y te iniciará sesión en StackRox. Puede mostrarse una advertencia de certificado, ya que el certificado es autofirmado. Consulta la sección Acceso a la interfaz de usuario (UI) de StackRox para obtener más información sobre las advertencias. Después de autenticarte, puedes acceder al panel de control usando https://localhost:8000/main/dashboard.

Instalación manual usando Helm

Sigue la Guía de instalación de Helm para obtener el CLI de helm en tu sistema.

El despliegue usando Helm consta de 4 pasos

  1. Añadir el repositorio de StackRox a Helm
  2. Lanzar StackRox Central Services usando helm
  3. Crear una configuración de clúster y una identidad de servicio (bundle de inicialización)
  4. Desplegar los StackRox Secured Cluster Services usando esa configuración y esas credenciales (este paso se puede realizar varias veces para añadir más clústeres al StackRox Central Service)
Instalar StackRox Central Services

Primero, los StackRox Central Services se añadirán a tu clúster de Kubernetes. Esto incluye la UI y el Scanner. Para empezar, añade el repositorio stackrox/helm-charts/opensource a Helm.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/

Para ver todos los charts de Helm disponibles en el repositorio ejecuta (puedes añadir la opción `--devel` para mostrar también las versiones de lanzamiento no estables)```sh
helm search repo stackrox

Para instalar stackrox-central-services, necesitará una contraseña segura. Esta contraseña se necesitará más adelante para el inicio de sesión de la UI y al crear un init bundle.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"

Desde aquí, puedes instalar stackrox-central-services para desplegar los componentes Central y Scanner en tu clúster.

> **Nota:**
> Solo necesitas una instancia desplegada de stackrox-central-services incluso si planeas asegurar múltiples clústeres.

Para realizar la instalación, elige uno de los siguientes comandos según el tamaño de tu clúster.

#### Instalación predeterminada de Central

Si estás instalando en un clúster de tamaño razonable, usa el comando de instalación predeterminado:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true"

Instalación Central en Clústeres con Recursos Limitados

Categorías