Alauda Security Service for StackRox 安装指南
本指南提供了安装 Alauda Security Service for StackRox 的详细操作步骤。
目录
安装要求下载与导入安装 StackRox OperatorCentral 服务安装安装前操作步骤通过 UI 安装通过 YAML 安装Central 配置说明访问 Central 控制台Cluster 服务安装Cluster 安装前操作步骤Cluster 通过 UI 安装Cluster 通过 YAML 安装Secured Cluster 配置说明安装要求
- 架构:
amd64 - 内核版本:
>=5.8 - 资源要求:
- CPU:
>=4 - 内存:
>=8GB
- CPU:
- PostgreSQL:
>=13 - TLS 证书
下载与导入
-
从 Custom 门户下载 Alauda Security Service for StackRox。
-
使用 Violet 工具将插件上传至平台。
安装 StackRox Operator
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击 Install 进入安装页面。
配置参数:
- 在 Install Operator 页面选择 Default Configuration,点击 Install 完成 Alauda Security Service for StackRox 的安装。
Central 服务安装
StackRox Central 服务的部分组件资源消耗较大,建议部署在 infra 节点上,并设置 nodeSelector 和 tolerations,确保组件仅在这些节点上运行。如果您正在评估产品且尚未配置 infra 节点,可以移除这些设置,使组件在所有节点上运行。
有关 infra 节点规划的指导,请参见 Cluster Node Planning。
安装前操作步骤
-
创建 central-db-password secret:
将密码存储在password数据项中。 -
启用 Ingress 并配置域名证书:
使用您的证书和密钥创建 TLS secret。
通过 UI 安装
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击卡片进入详情页面。
-
切换到 All Instances 标签页,点击 Create,选择 Central 进入 Create Central 页面。
-
按提示填写配置参数。
-
点击 Create 完成 Central 服务 的安装。
通过 YAML 安装
将以下 YAML 应用到目标集群:
Central 配置说明
访问 Central 控制台
-
地址:
https://example.com(Central ingress 主机地址) -
初始账号: admin
-
初始密码: 初始密码存储在 stackrox central-htpasswd secret 中。
Cluster 服务安装
Cluster 安装前操作步骤
-
按照平台指南 Download CLI 下载 CLI 工具。
-
运行以下命令生成集群访问证书:
密码可从 central-htpasswd secret 中获取。
-
创建 Secured Cluster CRs YAML
Cluster 通过 UI 安装
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击卡片进入详情页面。
-
切换到 All Instances 标签页,点击 Create,选择 Central 进入 Create Cluster Service 页面。
-
按提示填写配置参数。
-
点击 Create 完成 Cluster 服务 的安装。
Cluster 通过 YAML 安装
将以下 YAML 应用到目标集群: