Назад к обновлениям
New releaseJul 30, 2026

stackrox v4.11.2

Платформа безопасности Kubernetes StackRox выполняет анализ рисков контейнерной среды, обеспечивает видимость и оповещения в реальном времени, а также предоставляет рекомендации для упреждающего повышения безопасности за счет укрепления среды.

Поделиться

Содержание


Платформа безопасности StackRox для Kubernetes

Платформа безопасности StackRox для Kubernetes выполняет анализ рисков контейнерной среды, предоставляет информацию и оповещения в реальном времени, а также дает рекомендации для упреждающего повышения безопасности путем усиления защиты среды. StackRox интегрируется на каждом этапе жизненного цикла контейнера: сборка, развертывание и работа.

Платформа безопасности StackRox для Kubernetes построена на основе продукта, ранее известного как Prevent, который сам назывался Mitigate и Apollo. Вы можете встретить ссылки на эти предыдущие названия в коде или документации.


Сообщество

Вы можете связаться с нами через Slack (#stackrox). Для альтернативных способов зайдите в наш Community Hub stackrox.io.

Для обновлений о мероприятиях, блогов и других ресурсов следите за сайтом сообщества StackRox на stackrox.io.

О Кодексе поведения StackRox.

Чтобы сообщить об уязвимости или ошибке.


Развертывание StackRox

Установка с помощью оператора

Начиная с версии 4.10 возможно установить StackRox с помощью оператора.

[!WARNING] Следующие методы установки устарели.

Быстрая установка с помощью Helm

StackRox предлагает быструю установку с помощью Helm Charts. Следуйте Руководству по установке Helm, чтобы получить CLI helm в вашей системе. Затем запустите скрипт быстрой установки Helm или перейдите к разделу Ручная установка с помощью Helm для получения вариантов конфигурации.

Установка StackRox через скрипт установки Helm```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) ``` Развертывание StackRox по умолчанию имеет определенные запросы CPU и памяти и может завершиться ошибкой на небольших (например, для разработки) кластерах, если недостаточно ресурсов. Вы можете использовать опцию командной строки `--small`, чтобы установить StackRox на более мелких кластерах с ограниченными ресурсами. Использование этой опции не рекомендуется для рабочих развертываний.```sh /bin/bash <(curl -fsSL https://raw.githubusercontent.com/stackrox/stackrox/master/scripts/quick-helm-install.sh) --small ``` Скрипт добавляет репозиторий Helm StackRox, генерирует пароль администратора, устанавливает stackrox-central-services, создает init bundle для предоставления stackrox-secured-cluster-services и, наконец, устанавливает stackrox-secured-cluster-services на тот же кластер.

Наконец, скрипт автоматически откроет браузер и выполнит вход в StackRox. Может отобразиться предупреждение о сертификате, поскольку сертификат является самоподписанным. См. раздел Доступ к пользовательскому интерфейсу StackRox (UI), чтобы узнать больше о предупреждениях. После аутентификации вы сможете получить доступ к панели управления по адресу https://localhost:8000/main/dashboard.

Ручная установка с помощью Helm

Следуйте Руководству по установке Helm, чтобы получить CLI helm в вашей системе.

Развертывание с помощью Helm состоит из 4 шагов

  1. Добавьте репозиторий StackRox в Helm
  2. Запустите StackRox Central Services с помощью helm
  3. Создайте конфигурацию кластера и идентификатор службы (init bundle)
  4. Разверните StackRox Secured Cluster Services, используя эту конфигурацию и эти учетные данные (этот шаг можно выполнить несколько раз, чтобы добавить больше кластеров в StackRox Central Service)
Установка StackRox Central Services

Сначала StackRox Central Services будут добавлены в ваш кластер Kubernetes. Это включает пользовательский интерфейс и сканер. Для начала добавьте репозиторий stackrox/helm-charts/opensource в Helm.```sh helm repo add stackrox https://raw.githubusercontent.com/stackrox/helm-charts/main/opensource/

Чтобы увидеть все доступные диаграммы Helm в репозитории, выполните (вы также можете добавить опцию `--devel`, чтобы показать нерелизные сборки).```sh
helm search repo stackrox

Для установки stackrox-central-services потребуется надежный пароль. Этот пароль понадобится позже для входа в UI и при создании init bundle.```sh ROX_ADMIN_PASSWORD="$(openssl rand -base64 20 | tr -d '/=+')"

Отсюда вы можете установить stackrox-central-services, чтобы развернуть компоненты Central и Scanner в вашем кластере.

> **Примечание:**
> Вам нужен только один экземпляр развертывания stackrox-central-services, даже если вы планируете защищать несколько кластеров.

Для выполнения установки выберите одну из следующих команд в зависимости от размера вашего кластера.

#### Установка Central по умолчанию

Если вы устанавливаете в кластер достаточного размера, используйте команду установки по умолчанию:```sh
helm upgrade --install -n stackrox --create-namespace stackrox-central-services \
  stackrox/stackrox-central-services \
  --set central.adminPassword.value="${ROX_ADMIN_PASSWORD}" \
  --set central.persistence.none="true"

Центральная установка в кластерах с ограниченными ресурсами

Категории