
stackrox v4.11.2
La piattaforma di sicurezza Kubernetes di StackRox esegue un'analisi dei rischi dell'ambiente container, fornisce visibilità e avvisi in tempo reale e offre raccomandazioni per migliorare proattivamente la sicurezza rafforzando l'ambiente.
Tabella dei Contenuti
- StackRox Kubernetes Security Platform
StackRox Kubernetes Security Platform
La StackRox Kubernetes Security Platform esegue un'analisi dei rischi dell'ambiente container, fornisce visibilità e avvisi in tempo reale e offre raccomandazioni per migliorare proattivamente la sicurezza rafforzando l'ambiente. StackRox si integra con ogni fase del ciclo di vita dei container: build, deploy e runtime.
La StackRox Kubernetes Security Platform è costruita sulle fondamenta del prodotto precedentemente noto come Prevent, che a sua volta era chiamato Mitigate e Apollo. Potresti trovare riferimenti a questi nomi precedenti nel codice o nella documentazione.
Community
Puoi contattarci tramite Slack (#stackrox). Per altre modalità, visita il nostro Community Hub stackrox.io.
Per aggiornamenti sugli eventi, blog e altre risorse, segui il sito della community StackRox su stackrox.io.
Per il Codice di Condotta di StackRox.
Per segnalare una vulnerabilità o un bug.
Distribuzione di StackRox
Installazione tramite Operatore
A partire dalla release 4.10 è possibile installare StackRox utilizzando l'operatore.
[!WARNING] I seguenti metodi di installazione sono deprecati.
Installazione Rapida con Helm
StackRox offre un'installazione rapida tramite Helm Charts. Segui la Guida all'Installazione di Helm per ottenere il CLI helm sul tuo sistema.
Esegui poi lo script di installazione rapida di helm o procedi alla sezione Installazione Manuale con Helm per le opzioni di configurazione.
Installa StackRox tramite Script di Installazione Helm
```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Una distribuzione predefinita di StackRox ha determinate richieste di CPU e memoria e potrebbe fallire su cluster piccoli (ad esempio di sviluppo) se non sono disponibili risorse sufficienti. È possibile utilizzare l'opzione da riga di comando `--small` per installare StackRox su cluster più piccoli con risorse limitate. L'uso di questa opzione non è consigliato per distribuzioni in produzione.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` Lo script aggiunge il repository helm di StackRox, genera una password amministratore, installa stackrox-central-services, crea un bundle di init per il provisioning di stackrox-secured-cluster-services, e infine installa stackrox-secured-cluster-services sullo stesso cluster.Infine, lo script aprirà automaticamente il browser e ti farà accedere a StackRox. Potrebbe essere visualizzato un avviso di certificato poiché il certificato è autofirmato. Consulta la sezione Accesso all'interfaccia utente di StackRox (UI) per maggiori informazioni sugli avvisi. Dopo l'autenticazione puoi accedere alla dashboard utilizzando https://localhost:8000/main/dashboard.
Installazione manuale utilizzando Helm
Segui la Guida all'installazione di Helm per ottenere il CLI helm sul tuo sistema.
La distribuzione con Helm consiste in 4 passaggi
- Aggiungi il repository StackRox a Helm
- Avvia StackRox Central Services utilizzando helm
- Crea una configurazione del cluster e un'identità del servizio (init bundle)
- Distribuisci i StackRox Secured Cluster Services utilizzando quella configurazione e quelle credenziali (questa operazione può essere eseguita più volte per aggiungere altri cluster a StackRox Central Service)
Installa StackRox Central Services
Innanzitutto, StackRox Central Services verrà aggiunto al tuo cluster Kubernetes. Questo include l'interfaccia utente (UI) e lo Scanner. Per iniziare, aggiungi il repository stackrox/helm-charts/opensource a Helm.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/
Per vedere tutti i chart Helm disponibili nel repository esegui (puoi aggiungere l'opzione `--devel` per mostrare anche le build non rilasciate)```sh
helm search repo stackrox
Per installare stackrox-central-services, avrai bisogno di una password sicura. Questa password sarà necessaria in seguito per l'accesso all'interfaccia utente e durante la creazione di un init bundle.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"
Da qui, puoi installare stackrox-central-services per distribuire i componenti Central e Scanner sul tuo cluster.
> **Nota:**
> È necessaria una sola istanza distribuita di stackrox-central-services, anche se prevedi di proteggere più cluster.
Per eseguire l'installazione, scegli uno dei seguenti comandi in base alla dimensione del tuo cluster.
#### Installazione Central predefinita
Se stai installando in un cluster di dimensioni ragionevoli, usa il comando di installazione predefinito:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
stackrox/stackrox-central-services \
--set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
--set central.persistence.none="true"