Программные и аппаратные требования

Для установки и эксплуатации Kaspersky Security для контейнеров инфраструктура должна удовлетворять следующим требованиям:

Для реализации мониторинга среды выполнения с использованием профилей среды выполнения контейнеров узлы оркестратора должны соответствовать следующим требованиям:

Требования к архитектуре:

Kaspersky Security для контейнеров поддерживает архитектуру х86.

Поддерживаемые версии Linux-дистрибутивов и версий ядер ОС Linux для реализации мониторинга среды выполнения с использованием профилей среды выполнения контейнеров:

Если в вашей инфраструктуре присутствуют хост-серверы под управлением других Linux-дистрибутивов, рекомендуется обратиться в Службу технической поддержки. Сотрудники Службы технической поддержки проверят совместимость решения и установленных дистрибутивов. Если такая совместимость отсутствует, поддержка указанных дистрибутивов может быть осуществлена в следующих версиях Kaspersky Security для контейнеров.

Kaspersky Security для контейнеров обеспечивает правильную работу при использовании в инфраструктуре Istio service mesh.

Решение поддерживает возможность интеграции с внешним хранилищем секретов Hashicorp Vault версии 1.7 или выше.

Kaspersky Security для контейнеров работает с СУБД ClickHouse 22.6 или выше.

При использовании внешних систем управления базами данных Kaspersky Security для контейнеров поддерживает возможность работы со следующими СУБД:

Kaspersky Security для контейнеров поддерживает возможность интеграции со следующими реестрами образов:

Kaspersky Security для контейнеров поддерживает работу в сетях IPv4 и IPv6.

Требования к образам (ОС, версия, проверяемые пакеты):

При конфигурации Kaspersky Security для контейнеров в кластере с тремя рабочими узлами (англ. worker nodes), тремя сканирующими подами (kcs-ih) и максимальным размером подлежащих сканированию образов до 10 ГБ к рабочему узлу кластера предъявляются следующие требования:

Для работы агентов в кластере на каждом рабочем узле необходимо выполнить следующие требования к дополнительным вычислительным ресурсам:

  1. Базовые требования:
    • Количество процессорных ядер – 0,2.
    • Объем оперативной памяти – 200 МБ.
    • Объем свободного дискового пространства – 15 ГБ.
  2. Требования при включении следующих функциональных возможностей агентов относительно базовых требований:
    • Мониторинг сети и процессов:
      • Устанавливаемое количество процессорных ядер – 2.
      • Добавляемый объем оперативной памяти – 2 ГБ.
    • Антивирусная защита:
      • Устанавливаемое количество процессорных ядер – 2.
      • Добавляемый объем оперативной памяти – 2 ГБ.

При включении всех функциональных возможностей агентов предъявляются следующие требования к дополнительным вычислительным ресурсам:

Агент на рабочем узле прекращает работу, если рабочий узел перестает функционировать.

В кластере, где установлено решение, необходимо выделить свободное дисковое пространство для СУБД ClickHouse с учетом количества контролируемых узлов. Для каждого узла требуется 1 ГБ свободного дискового пространства на Persistent Volume для ClickHouse.

Указанные требования применимы только к развертыванию Kaspersky Security для контейнеров и не учитывают другую нагрузку ресурсов клиента.

Рабочее место пользователя Kaspersky Security для контейнеров должно соответствовать следующим требованиям:

В начало