Escalonamento do número de pods de verificação

O Kaspersky Container Security permite escalonar o número de pods de verificação para garantir que o volume de imagens recebidas possa ser verificado. É possível aumentar ou diminuir o número de pods de verificação a qualquer momento durante a operação da solução.

Ao adicionar um pod de verificação, os recursos exigidos pelo sistema aumentam da seguinte forma:

Caso precise verificar imagens com mais de 10 GB, será necessário alterar os limites de recursos para pods kcs-ih da seguinte forma para cada 1 GB adicional:

Se as imagens não forem verificadas em busca de erros do arquivo de configuração durante o modo de operação padrão, não é necessário aumentar a RAM dos pods de verificação.

Para processar de forma mais rápida os resultados da verificação de muitos objetos grandes, é possível alocar mais recursos para o serviço de manipulação de trabalhos atualizando as variáveis no pacote Helm.

Para adicionar mais recursos de manipulação de trabalhos de verificação:

  1. Abra o pacote Helm e especifique o número necessário de manipuladores de trabalhos para o parâmetro kcs-middleware na variável scanWorkers na seção default.
  2. Nas variáveis requests e limits, especifique a quantidade de RAM, determinada pela seguinte fórmula:

    memory = X * scanWorkers / 2, em que

    memory é a quantidade de RAM alocada para o serviço de manipulação de imagens.

    X é o valor original da variável que denota a quantidade de RAM.

    scanWorkers é o número de manipuladores especificados na etapa 1.

    O resultado de scanWorkers/2 não pode ser zero.

  3. Nas variáveis requests e limits, especifique os recursos de CPU, determinados pela seguinte fórmula:

    cpu = X*scanWorkers, em que

    cpu são os recursos de CPU alocados para o serviço de manipulação de imagens.

    X é o valor original da variável que denota os recursos de CPU.

    scanWorkers é o número de manipuladores especificados na etapa 1.

A tabela abaixo fornece um exemplo de aumento da alocação de recursos para processar trabalhos de verificação.

Inclusão de mais recursos de manipulação de trabalhos de verificação

Valor inicial

Valor aumentado

default:

kcs-middleware:

scanWorkers: 4

## Default values for 'resources'

resources:

requests:

memory: "8Gi"

cpu: "3200m"

limits:

memory: "8Gi"

cpu: "3200m"

default:

kcs-middleware:

scanWorkers: 4

## Default values for 'resources'

resources:

requests:

memory: "8Gi"

cpu: "3200m"

limits:

memory: "8Gi"

cpu: "3200m"

Topo da página