अपडेट पर वापस जाएँ
New releaseJul 30, 2026

stackrox v4.11.2

StackRox Kubernetes Security Platform कंटेनर वातावरण का जोखिम विश्लेषण करता है, दृश्यता और रनटाइम अलर्ट प्रदान करता है, और वातावरण को सख्त करके सक्रिय रूप से सुरक्षा में सुधार करने के लिए अनुशंसाएँ देता है।

साझा करें

विषय सूची


स्टैकरॉक्स कुबेरनेट्स सुरक्षा प्लेटफॉर्म

स्टैकरॉक्स कुबेरनेट्स सुरक्षा प्लेटफॉर्म कंटेनर वातावरण का जोखिम विश्लेषण करता है, दृश्यता और रनटाइम अलर्ट प्रदान करता है, और वातावरण को कठोर करके सुरक्षा में सक्रिय रूप से सुधार करने के लिए अनुशंसाएं प्रदान करता है। स्टैकरॉक्स कंटेनर जीवनचक्र के हर चरण: बिल्ड, डिप्लॉय और रनटाइम के साथ एकीकृत होता है।

स्टैकरॉक्स कुबेरनेट्स सुरक्षा प्लेटफॉर्म पहले Prevent के नाम से जाने जाने वाले उत्पाद की नींव पर बनाया गया है, जिसे स्वयं Mitigate और Apollo कहा जाता था। आपको कोड या दस्तावेज़ में इन पिछले नामों के संदर्भ मिल सकते हैं।


समुदाय

आप Slack (#stackrox) के माध्यम से हमसे संपर्क कर सकते हैं। वैकल्पिक तरीकों के लिए, हमारे सामुदायिक हब stackrox.io पर जाएँ।

ईवेंट अपडेट, ब्लॉग और अन्य संसाधनों के लिए stackrox.io पर स्टैकरॉक्स समुदाय साइट का अनुसरण करें।

स्टैकरॉक्स आचार संहिता के लिए।

किसी भेद्यता या बग की रिपोर्ट करने के लिए।


स्टैकरॉक्स तैनात करना

ऑपरेटर का उपयोग करके स्थापना

रिलीज़ 4.10 से ऑपरेटर का उपयोग करके स्टैकरॉक्स स्थापित करना संभव है।

[!WARNING] निम्नलिखित स्थापना विधियाँ अप्रचलित हैं।

Helm का उपयोग करके त्वरित स्थापना

स्टैकरॉक्स Helm चार्ट के माध्यम से त्वरित स्थापना प्रदान करता है। अपने सिस्टम पर helm CLI प्राप्त करने के लिए Helm स्थापना गाइड का पालन करें। फिर helm त्वरित स्थापना स्क्रिप्ट चलाएँ या कॉन्फ़िगरेशन विकल्पों के लिए Manual Installation using Helm अनुभाग पर जाएँ।

Helm स्थापना स्क्रिप्ट के माध्यम से स्टैकरॉक्स स्थापित करें```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` StackRox की डिफ़ॉल्ट तैनाती में कुछ CPU और मेमोरी अनुरोध होते हैं और यदि पर्याप्त संसाधन उपलब्ध नहीं हैं तो छोटे (जैसे विकास) क्लस्टर पर विफल हो सकती है। आप छोटे क्लस्टर पर सीमित संसाधनों के साथ StackRox स्थापित करने के लिए `--small` कमांड-लाइन विकल्प का उपयोग कर सकते हैं। उत्पादन तैनाती के लिए इस विकल्प का उपयोग अनुशंसित नहीं है।```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` स्क्रिप्ट StackRox हेल्म रिपॉजिटरी जोड़ती है, एक एडमिन पासवर्ड उत्पन्न करती है, stackrox-central-services स्थापित करती है, stackrox-secured-cluster-services प्रावधान के लिए एक init bundle बनाती है, और अंत में उसी क्लस्टर पर stackrox-secured-cluster-services स्थापित करती है।

अंत में, स्क्रिप्ट स्वचालित रूप से ब्राउज़र खोलेगी और आपको StackRox में लॉग इन करेगी। चूंकि प्रमाणपत्र स्व-हस्ताक्षरित है, एक प्रमाणपत्र चेतावनी प्रदर्शित हो सकती है। चेतावनियों के बारे में अधिक जानने के लिए StackRox उपयोगकर्ता इंटरफ़ेस (UI) तक पहुँचना अनुभाग देखें। प्रमाणीकरण के बाद आप https://localhost:8000/main/dashboard का उपयोग करके डैशबोर्ड तक पहुँच सकते हैं।

हेल्म का उपयोग करके मैन्युअल स्थापना

अपने सिस्टम पर helm CLI प्राप्त करने के लिए हेल्म स्थापना गाइड का पालन करें।

हेल्म का उपयोग करके तैनाती में 4 चरण शामिल हैं

  1. हेल्म में StackRox रिपॉजिटरी जोड़ें
  2. हेल्म का उपयोग करके StackRox Central Services लॉन्च करें
  3. एक क्लस्टर कॉन्फ़िगरेशन और एक सेवा पहचान (init bundle) बनाएँ
  4. उस कॉन्फ़िगरेशन और उन क्रेडेंशियल्स का उपयोग करके StackRox Secured Cluster Services तैनात करें (यह चरण अधिक क्लस्टरों को StackRox Central Service में जोड़ने के लिए कई बार किया जा सकता है)
StackRox Central Services स्थापित करें

पहले, StackRox Central Services आपके Kubernetes क्लस्टर में जोड़ी जाएंगी। इसमें UI और Scanner शामिल हैं। शुरू करने के लिए, stackrox/helm-charts/opensource रिपॉजिटरी को हेल्म में जोड़ें।```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/

रिपॉजिटरी में सभी उपलब्ध हेल्म चार्ट देखने के लिए चलाएँ (आप गैर-रिलीज़ बिल्ड भी दिखाने के लिए `--devel` विकल्प जोड़ सकते हैं)```sh
helm search repo stackrox

stackrox-central-services को स्थापित करने के लिए, आपको एक सुरक्षित पासवर्ड की आवश्यकता होगी। यह पासवर्ड बाद में UI लॉगिन और init बंडल बनाते समय आवश्यक होगा।```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"

यहाँ से, आप अपने क्लस्टर पर Central और Scanner घटकों को तैनात करने के लिए stackrox-central-services इंस्टॉल कर सकते हैं।

> **Note:**
> आपको केवल एक तैनात उदाहरण stackrox-central-services की आवश्यकता है, भले ही आप कई क्लस्टरों को सुरक्षित करने की योजना बनाते हों।

इंस्टॉलेशन करने के लिए, अपने क्लस्टर आकार के अनुसार निम्नलिखित कमांड में से एक चुनें।

#### Default Central Installation

यदि आप एक उचित आकार के क्लस्टर में इंस्टॉल कर रहे हैं, तो डिफ़ॉल्ट इंस्टॉलेशन कमांड का उपयोग करें:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true"

सीमित संसाधनों वाले क्लस्टरों में केंद्रीय स्थापना

यदि आप एकल नोड क्लस्टर में स्थापित कर रहे हैं, या डिफ़ॉल्ट स्थापना के परिणामस्वरूप संसाधनों की कमी के कारण पॉड्स लंबित अवस्था में अटक जाते हैं, तो stackrox-central-services संसाधन आवश्यकताओं को कम करने के लिए निम्नलिखित कमांड का उपयोग करें। ध्यान रखें कि ये कम किए गए संसाधन सेटिंग्स उत्पादन सेटअप के लिए उपयुक्त नहीं हैं।```sh helm upgrade --install -n stackrox --create-namespace stackrox-central-services
stackrox/stackrox-central-services
--set central.adminPassword.value="${ROX_ADMIN_PASSWORD}"
--set central.persistence.none="true"
--set central.resources.requests.memory=1Gi
--set central.resources.requests.cpu=1
--set central.resources.limits.memory=4Gi
--set central.resources.limits.cpu=1
--set central.db.resources.requests.memory=1Gi
--set central.db.resources.requests.cpu=500m
--set central.db.resources.limits.memory=4Gi
--set central.db.resources.limits.cpu=1
--set scanner.autoscaling.disable=true
--set scanner.replicas=1
--set scanner.resources.requests.memory=500Mi
--set scanner.resources.requests.cpu=500m
--set scanner.resources.limits.memory=2500Mi
--set scanner.resources.limits.cpu=2000m

</details>

श्रेणियाँ