硬件和软件要求

要安装和运行卡巴斯基容器安全,必须满足以下基础设施要求:

使用容器运行时配置文件实现运行时监控,编排器节点必须满足以下要求:

架构要求:

卡巴斯基容器安全支持 x86 架构:

实现使用容器运行时配置文件进行运行时监控所需的 Linux 发行版和 Linux 内核的最低支持版本:

如果您的基础设施包含运行其他 Linux 发行版的主机服务器,我们建议联系技术支持。技术支持将检查解决方案与您的发行版的兼容性。如果不存在这种兼容性,则卡巴斯基容器安全的未来版本可能会支持这些发行版。

卡巴斯基容器安全可确保在 Istio 服务网格基础设施中使用时正确运行。

该解决方案支持与 Hashicorp Vault 1.7 或更高版本的集成。

卡巴斯基容器安全与 ClickHouse 22.6 或更高版本兼容。

使用外部数据库管理系统时,卡巴斯基容器安全支持以下 DBMS:

卡巴斯基容器安全支持与以下镜像仓库的集成:

卡巴斯基容器安全同时支持 IPv4 和 IPv6 网络。

镜像要求(操作系统、版本、扫描的软件包):

卡巴斯基容器安全支持以下云平台:

当在有三个工作节点、三个扫描器 Pod (kcs-ih) 和最大镜像扫描大小为 10 GB 的集群中配置卡巴斯基容器安全时,集群工作节点必须满足以下要求:

为了运行集群中的代理,必须为每个工作节点提供以下额外资源:

  1. 基本要求:
    • 0.2 个处理器核心
    • 200 MB 的 RAM
    • 15 GB 可用磁盘空间
  2. 启用以下代理功能时的要求(除了基线要求之外):
    • 网络和进程监控:
      • 2 个安装的处理器核心
      • 2 GB 的已添加 RAM
    • 反恶意软件保护:
      • 2 个安装的处理器核心
      • 2 GB 的已添加 RAM

当启用所有代理功能时,必须满足以下额外资源要求:

如果工作节点停止工作,工作节点上的代理也会停止运行。

您必须根据受监控节点的数量为 ClickHouse DBMS 分配可用磁盘空间。每个节点需要 1 GB 的可用磁盘空间用于 ClickHouse 持久卷。

上述要求仅适用于卡巴斯基容器安全部署;他们不考虑客户端资源上的其他负载。

卡巴斯基容器安全用户工作站要求:

页首