Alauda Security Service for StackRox 安装指南
本指南提供了安装 Alauda Security Service for StackRox 的详细操作步骤。
目录
安装要求
- 架构:
amd64 - 内核版本:
>=5.8 - 资源要求:
- CPU:
>=4 - 内存:
>=8GB
- CPU:
- PostgreSQL:
>=13 - TLS 证书
下载与导入
-
从 Custom 门户下载 Alauda Security Service for StackRox。
-
使用 Violet 工具将插件上传至平台。
安装 StackRox Operator
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击 Install 进入安装页面。
配置参数:
- 在 Install Operator 页面选择 Default Configuration,点击 Install 完成 Alauda Security Service for StackRox 的安装。
Central 服务安装
StackRox Central 服务的部分组件资源消耗较大,建议部署在 infra 节点上,并设置 nodeSelector 和 tolerations,确保组件仅在这些节点上运行。如果您正在评估产品且尚未配置 infra 节点,可以移除这些设置,使组件在所有节点上运行。
有关 infra 节点规划的指导,请参见 。
安装前操作步骤
-
创建 central-db-password secret:
将密码存储在password数据项中。 -
启用 Ingress 并配置域名证书:
使用您的证书和密钥创建 TLS secret。
通过 UI 安装
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击卡片进入详情页面。
-
切换到 All Instances 标签页,点击 Create,选择 Central 进入 Create Central 页面。
-
按提示填写配置参数。
-
点击 Create 完成 Central 服务 的安装。
通过 YAML 安装
将以下 YAML 应用到目标集群:
Central 配置说明
访问 Central 控制台
-
地址:
https://example.com(Central ingress 主机地址) -
初始账号: admin
-
初始密码: 初始密码存储在 stackrox central-htpasswd secret 中。
Cluster 服务安装
Cluster 安装前操作步骤
-
按照平台指南 Download CLI 下载 CLI 工具。
-
运行以下命令生成集群访问证书:
密码可从 central-htpasswd secret 中获取。
-
创建 Secured Cluster CRs YAML
Cluster 通过 UI 安装
-
登录平台,进入 Administrator 页面。
-
在左侧导航栏选择 Marketplace -> OperatorHub,进入 OperatorHub 页面。
-
找到 Alauda Security Service for StackRox,点击卡片进入详情页面。
-
切换到 All Instances 标签页,点击 Create,选择 Central 进入 Create Cluster Service 页面。
-
按提示填写配置参数。
-
点击 Create 完成 Cluster 服务 的安装。
Cluster 通过 YAML 安装
将以下 YAML 应用到目标集群: