
stackrox v4.11.2
A Plataforma de Segurança Kubernetes StackRox realiza uma análise de risco do ambiente de contêineres, oferece visibilidade e alertas em tempo de execução e fornece recomendações para melhorar proativamente a segurança, fortalecendo o ambiente.
Índice
- StackRox Kubernetes Security Platform
StackRox Kubernetes Security Platform
A StackRox Kubernetes Security Platform realiza uma análise de risco do ambiente de contêineres, fornece visibilidade e alertas em tempo de execução, e oferece recomendações para melhorar proativamente a segurança, fortalecendo o ambiente. O StackRox integra-se a todas as fases do ciclo de vida do contêiner: build, deploy e runtime.
A StackRox Kubernetes Security Platform é construída sobre a base do produto anteriormente conhecido como Prevent, que por sua vez era chamado de Mitigate e Apollo. Você pode encontrar referências a esses nomes anteriores em código ou documentação.
Comunidade
Você pode entrar em contato conosco pelo Slack (#stackrox). Para outras formas, visite nosso Centro da Comunidade em stackrox.io.
Para atualizações de eventos, blogs e outros recursos, siga o site da comunidade StackRox em stackrox.io.
Para o Código de Conduta do StackRox.
Para relatar uma vulnerabilidade ou bug.
Implantando o StackRox
Instalação usando o Operador
A partir da versão 4.10 é possível instalar o StackRox usando o operador.
[!WARNING] Os seguintes métodos de instalação estão obsoletos.
Instalação Rápida usando Helm
O StackRox oferece instalação rápida por meio de Helm Charts. Siga o Guia de Instalação do Helm para obter o CLI helm no seu sistema.
Em seguida, execute o script de instalação rápida do helm ou prossiga para a seção Instalação Manual usando Helm para opções de configuração.
Instalar StackRox via Script de Instalação Helm
```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Uma implantação padrão do StackRox possui certas solicitações de CPU e memória e pode falhar em clusters pequenos (por exemplo, de desenvolvimento) se recursos suficientes não estiverem disponíveis. Você pode usar a opção de linha de comando `--small` para instalar o StackRox em clusters menores com recursos limitados. O uso desta opção não é recomendado para implantações de produção.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` O script adiciona o repositório Helm do StackRox, gera uma senha de administrador, instala o stackrox-central-services, cria um bundle de inicialização para provisionar o stackrox-secured-cluster-services e, por fim, instala o stackrox-secured-cluster-services no mesmo cluster.Por fim, o script abrirá automaticamente o navegador e fará o login no StackRox. Um aviso de certificado pode ser exibido, pois o certificado é autoassinado. Consulte a seção Acessando a Interface do Usuário (UI) do StackRox para saber mais sobre os avisos. Após autenticar, você pode acessar o painel usando https://localhost:8000/main/dashboard.
Instalação Manual usando Helm
Siga o Guia de Instalação do Helm para obter a CLI helm no seu sistema.
A implantação usando Helm consiste em 4 etapas:
- Adicionar o repositório StackRox ao Helm
- Iniciar o StackRox Central Services usando helm
- Criar uma configuração de cluster e uma identidade de serviço (bundle de inicialização)
- Implantar o StackRox Secured Cluster Services usando essa configuração e essas credenciais (esta etapa pode ser realizada várias vezes para adicionar mais clusters ao StackRox Central Service)
Instalar o StackRox Central Services
Primeiro, o StackRox Central Services será adicionado ao seu cluster Kubernetes. Isso inclui a UI e o Scanner. Para começar, adicione o repositório stackrox/helm-charts/opensource ao Helm.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/
Para ver todos os gráficos Helm disponíveis no repositório, execute (você pode adicionar a opção `--devel` para mostrar também as versões não lançadas)```sh
helm search repo stackrox
Para instalar o stackrox-central-services, você precisará de uma senha segura. Essa senha será necessária posteriormente para login na UI e ao criar um init bundle.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"
A partir daqui, pode instalar o stackrox-central-services para obter os componentes Central e Scanner implantados no seu cluster.
> **Nota:**
> Precisa apenas de uma instância implantada do stackrox-central-services mesmo que planeie proteger vários clusters.
Para realizar a instalação, escolha um dos seguintes comandos dependendo do tamanho do seu cluster.
#### Instalação Padrão do Central
Se estiver a instalar num cluster de tamanho razoável, use o comando de instalação padrão:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
stackrox/stackrox-central-services \
--set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
--set central.persistence.none="true"