Retour aux mises à jour
New releaseJul 30, 2026

stackrox v4.11.2

La plateforme de sécurité Kubernetes StackRox effectue une analyse des risques de l'environnement conteneurisé, fournit une visibilité et des alertes en runtime, et propose des recommandations pour améliorer proactivement la sécurité en durcissant l'environnement.

Partager

Table des matières


Plateforme de sécurité Kubernetes StackRox

La plateforme de sécurité Kubernetes StackRox effectue une analyse des risques de l'environnement conteneurisé, fournit une visibilité et des alertes en temps réel, et propose des recommandations pour améliorer proactivement la sécurité en durcissant l'environnement. StackRox s'intègre à chaque étape du cycle de vie des conteneurs : construction, déploiement et exécution.

La plateforme de sécurité Kubernetes StackRox est construite sur les fondations du produit anciennement connu sous le nom de Prevent, qui lui-même s'appelait Mitigate et Apollo. Vous pouvez trouver des références à ces anciens noms dans le code ou la documentation.


Communauté

Vous pouvez nous contacter via Slack (#stackrox). Pour d'autres moyens, passez par notre portail communautaire stackrox.io.

Pour les mises à jour d'événements, les blogs et autres ressources, suivez le site communautaire StackRox sur stackrox.io.

Pour le Code de conduite de StackRox.

Pour signaler une vulnérabilité ou un bogue.


Déploiement de StackRox

Installation à l'aide de l'opérateur

Depuis la version 4.10, il est possible d'installer StackRox à l'aide de l'opérateur.

[!WARNING] Les méthodes d'installation suivantes sont obsolètes.

Installation rapide avec Helm

StackRox propose une installation rapide via des charts Helm. Suivez le Guide d'installation de Helm pour obtenir l'outil en ligne de commande helm sur votre système. Exécutez ensuite le script d'installation rapide de Helm ou passez à la section Installation manuelle avec Helm pour les options de configuration.

Installer StackRox via le script d'installation Helm```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Un déploiement par défaut de StackRox a certaines demandes de CPU et de mémoire et peut échouer sur de petits clusters (par exemple de développement) si les ressources suffisantes ne sont pas disponibles. Vous pouvez utiliser l'option en ligne de commande `--small` afin d'installer StackRox sur des clusters plus petits avec des ressources limitées. L'utilisation de cette option n'est pas recommandée pour les déploiements en production.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` Le script ajoute le dépôt Helm de StackRox, génère un mot de passe administrateur, installe stackrox-central-services, crée un bundle d'initialisation pour provisionner stackrox-secured-cluster-services, et enfin installe stackrox-secured-cluster-services sur le même cluster.

Enfin, le script ouvrira automatiquement le navigateur et vous connectera à StackRox. Un avertissement de certificat peut s'afficher car le certificat est auto-signé. Consultez la section Accès à l'interface utilisateur (UI) StackRox pour en savoir plus sur les avertissements. Après l'authentification, vous pouvez accéder au tableau de bord via https://localhost:8000/main/dashboard.

Installation manuelle avec Helm

Suivez le Guide d'installation Helm pour obtenir la CLI helm sur votre système.

Le déploiement avec Helm comprend 4 étapes

  1. Ajouter le dépôt StackRox à Helm
  2. Lancer StackRox Central Services avec helm
  3. Créer une configuration de cluster et une identité de service (bundle d'initialisation)
  4. Déployer les StackRox Secured Cluster Services en utilisant cette configuration et ces identifiants (cette étape peut être répétée plusieurs fois pour ajouter d'autres clusters au StackRox Central Service)
Installer StackRox Central Services

Premièrement, les StackRox Central Services seront ajoutés à votre cluster Kubernetes. Cela inclut l'UI et le Scanner. Pour commencer, ajoutez le dépôt stackrox/helm-charts/opensource à Helm.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/

Pour voir tous les Helm charts disponibles dans le repo, exécutez (vous pouvez ajouter l'option `--devel` pour afficher également les versions non publiées)```sh
helm search repo stackrox

Pour installer stackrox-central-services, vous aurez besoin d'un mot de passe sécurisé. Ce mot de passe sera nécessaire ultérieurement pour la connexion à l'interface utilisateur et lors de la création d'un bundle d'initialisation.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"

À partir de là, vous pouvez installer stackrox-central-services pour déployer les composants Central et Scanner sur votre cluster.

> **Remarque:**
> Vous n'avez besoin que d'une seule instance déployée de stackrox-central-services, même si vous prévoyez de sécuriser plusieurs clusters.

#### Installation par défaut de Central

Si vous installez dans un cluster de taille raisonnable, utilisez la commande d'installation par défaut :```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true"

Installation centrale dans des clusters avec des ressources limitées

Catégories