업데이트로 돌아가기
New releaseJul 30, 2026

stackrox v4.11.2

StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.

공유

목차


StackRox 쿠버네티스 보안 플랫폼

StackRox 쿠버네티스 보안 플랫폼은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다. StackRox는 컨테이너 수명 주기의 모든 단계(빌드, 배포, 런타임)와 통합됩니다.

StackRox 쿠버네티스 보안 플랫폼은 이전에 Prevent로 알려졌던 제품을 기반으로 구축되었으며, Prevent는 이전에 Mitigate 및 Apollo라고 불렸습니다. 코드나 문서에서 이러한 이전 이름에 대한 참조를 찾을 수 있습니다.


커뮤니티

Slack (#stackrox)을 통해 문의하실 수 있습니다. 다른 방법으로는 커뮤니티 허브 stackrox.io를 방문해 주세요.

이벤트 업데이트, 블로그 및 기타 리소스를 보려면 StackRox 커뮤니티 사이트 stackrox.io를 팔로우하세요.

StackRox 행동 강령에 대해서는.

취약점 또는 버그를 신고하려면.


StackRox 배포

Operator를 사용한 설치

릴리스 4.10부터 Operator를 사용하여 StackRox를 설치할 수 있습니다.

[!WARNING] 다음 설치 방법은 더 이상 사용되지 않습니다.

Helm을 사용한 빠른 설치

StackRox는 Helm 차트를 통한 빠른 설치를 제공합니다. Helm 설치 가이드에 따라 시스템에 helm CLI를 설치하세요. 그런 다음 helm 빠른 설치 스크립트를 실행하거나 구성 옵션을 위해 Helm을 사용한 수동 설치 섹션으로 이동하세요.

Helm 설치 스크립트를 통해 StackRox 설치```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` 기본 StackRox 배포에는 특정 CPU 및 메모리 요청이 있으며 충분한 리소스를 사용할 수 없는 소규모(예: 개발) 클러스터에서는 실패할 수 있습니다. 제한된 리소스를 가진 소규모 클러스터에 StackRox를 설치하려면 `--small` 명령줄 옵션을 사용할 수 있습니다. 이 옵션은 프로덕션 배포에 권장되지 않습니다.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` 이 스크립트는 StackRox Helm 저장소를 추가하고, 관리자 비밀번호를 생성하며, stackrox-central-services를 설치하고, stackrox-secured-cluster-services를 프로비저닝하기 위한 init 번들을 생성한 후, 마지막으로 동일한 클러스터에 stackrox-secured-cluster-services를 설치합니다.

마지막으로, 스크립트가 자동으로 브라우저를 열고 StackRox에 로그인합니다. 인증서가 자체 서명되어 있으므로 인증서 경고가 표시될 수 있습니다. 경고에 대한 자세한 내용은 StackRox 사용자 인터페이스(UI)에 액세스하기 섹션을 참조하세요. 인증 후에는 https://localhost:8000/main/dashboard를 사용하여 대시보드에 액세스할 수 있습니다.

Helm을 사용한 수동 설치

시스템에 helm CLI를 설치하려면 Helm 설치 가이드를 따르세요.

Helm을 사용한 배포는 4단계로 구성됩니다.

  1. Helm에 StackRox 저장소 추가
  2. Helm을 사용하여 StackRox 중앙 서비스 시작
  3. 클러스터 구성 및 서비스 ID(init 번들) 생성
  4. 해당 구성과 자격 증명을 사용하여 StackRox 보안 클러스터 서비스 배포 (이 단계는 StackRox 중앙 서비스에 더 많은 클러스터를 추가하기 위해 여러 번 수행할 수 있습니다)
StackRox 중앙 서비스 설치

먼저, StackRox 중앙 서비스가 Kubernetes 클러스터에 추가됩니다. 여기에는 UI와 스캐너가 포함됩니다. 시작하려면 stackrox/helm-charts/opensource 저장소를 Helm에 추가하세요.

```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/ ``` 저장소에서 사용 가능한 모든 Helm 차트를 보려면 다음을 실행하세요 (비릴리스 빌드도 표시하려면 `--devel` 옵션을 추가할 수 있습니다)```sh helm search repo stackrox ``` stackrox-central-services를 설치하려면 안전한 비밀번호가 필요합니다. 이 비밀번호는 나중에 UI 로그인 및 init bundle 생성 시 필요합니다.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')" ``` 여기에서 stackrox-central-services를 설치하여 클러스터에 Central 및 Scanner 구성 요소를 배포할 수 있습니다.

Note: 여러 클러스터를 보호하려는 경우에도 stackrox-central-services 인스턴스 하나만 배포하면 됩니다.

설치를 수행하려면 클러스터 크기에 따라 다음 명령 중 하나를 선택하십시오.

Default Central Installation

적당한 크기의 클러스터에 설치하는 경우 기본 설치 명령을 사용하십시오:```sh helm upgrade --install -n stackrox --create-namespace stackrox-central-services
stackrox/stackrox-central-services
--set central.adminPassword.value="${ROX_ADMIN_PASSWORD}"
--set central.persistence.none="true"

#### 제한된 리소스를 가진 클러스터에서의 중앙 설치

단일 노드 클러스터에 설치하는 경우, 또는 기본 설치 시 리소스 부족으로 파드가 Pending 상태에 갇히는 경우, 다음 명령어를 대신 사용하여 stackrox-central-services 리소스 요구 사항을 줄이십시오. 이러한 축소된 리소스 설정은 프로덕션 환경에 적합하지 않다는 점을 명심하십시오.```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true" \
  --set central.resources.requests.memory=1Gi \
  --set central.resources.requests.cpu=1 \
  --set central.resources.limits.memory=4Gi \
  --set central.resources.limits.cpu=1 \
  --set central.db.resources.requests.memory=1Gi \
  --set central.db.resources.requests.cpu=500m \
  --set central.db.resources.limits.memory=4Gi \
  --set central.db.resources.limits.cpu=1 \
  --set scanner.autoscaling.disable=true \
  --set scanner.replicas=1 \
  --set scanner.resources.requests.memory=500Mi \
  --set scanner.resources.requests.cpu=500m \
  --set scanner.resources.limits.memory=2500Mi \
  --set scanner.resources.limits.cpu=2000m
StackRox 보안 클러스터 서비스 설치

다음으로, 보안 클러스터 구성 요소를 배포하여 쿠버네티스 노드에서 정보를 수집해야 합니다.

CLUSTER_NAME 셸 변수에 보안 클러스터의 의미 있는 클러스터 이름을 설정하세요. 이 이름으로 StackRox UI의 클러스터 목록에서 클러스터가 식별됩니다.```sh CLUSTER_NAME="my-secured-cluster"

중앙 보안 클러스터 서비스가 통신할 엔드포인트를 설정합니다. stackrox-secured-cluster-services를 stackrox-central-services와 동일한 클러스터에 배포하는 경우 표시된 대로 그대로 두고, 그렇지 않으면 Central에 액세스할 수 있는 엔드포인트로 값을 변경합니다.```sh
CENTRAL_ENDPOINT="central.stackrox.svc:443"

초기화 시크릿을 포함하는 init 번들을 생성합니다. init 번들은 stackrox-init-bundle.yaml에 저장되며, 아래와 같이 보안 클러스터를 프로비저닝하는 데 사용됩니다.```sh echo "$ROX_ADMIN_PASSWORD" |
kubectl -n stackrox exec -i deploy/central -- bash -c 'ROX_ADMIN_PASSWORD=$(cat) roxctl --insecure-skip-tls-verify
central init-bundles generate stackrox-init-bundle --output -' > stackrox-init-bundle.yaml

그런 다음 stackrox-secured-cluster-services를 (방금 생성한 init 번들과 함께) 설치하십시오.

설치를 수행하려면 클러스터 크기에 따라 다음 명령 중 하나를 선택하십시오.

#### 기본 보안 클러스터 서비스 설치

적당한 크기의 클러스터에 설치하는 경우 기본 설치 명령을 사용하십시오:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-secured-cluster-services \
  stackrox/stackrox-secured-cluster-services \
  -f stackrox-init-bundle.yaml \
  --set clusterName="$CLUSTER_NAME" \
  --set centralEndpoint="$CENTRAL_ENDPOINT"

리소스가 제한된 클러스터에서의 보안 클러스터 서비스 설치

단일 노드 클러스터에 설치하거나 기본 설치로 인해 리소스 부족으로 pod가 보류 상태에 머무르는 경우, 대신 다음 명령을 사용하여 stackrox-secured-cluster-services의 리소스 요구 사항을 줄이십시오. 이러한 축소된 리소스 설정은 프로덕션 환경에 적합하지 않음을 유의하십시오.```sh helm upgrade --install -n stackrox --create-namespace stackrox-secured-cluster-services
stackrox/stackrox-secured-cluster-services
-f stackrox-init-bundle.yaml
--set clusterName="$CLUSTER_NAME"
--set centralEndpoint="$CENTRAL_ENDPOINT"
--set sensor.resources.requests.memory=500Mi
--set sensor.resources.requests.cpu=500m
--set sensor.resources.limits.memory=500Mi
--set sensor.resources.limits.cpu=500m

</details>

<details>
<summary>Helm 차트에 대한 추가 정보</summary>

Helm 설치를 추가로 사용자 정의하려면 다음 문서를 참조하십시오:

카테고리