|
Dieses Dokument wurde mithilfe automatisierter maschineller Übersetzungstechnologie übersetzt. Wir bemühen uns um korrekte Übersetzungen, übernehmen jedoch keine Gewähr für die Vollständigkeit, Richtigkeit oder Zuverlässigkeit der übersetzten Inhalte. Im Falle von Abweichungen ist die englische Originalversion maßgebend und stellt den verbindlichen Text dar. |
Einführung
SUSE® Rancher Prime: RKE2 ist die unternehmensbereite Kubernetes-Distribution der nächsten Generation von Rancher. Es ist auch als RKE Government bekannt.
Es handelt sich um eine vollständig konforme Kubernetes-Distribution, die sich auf Sicherheit und Compliance innerhalb der USA konzentriert. US-Bundesbehörden liegt.
Um diese Ziele zu erreichen, führt SUSE® Rancher Prime: RKE2 Folgendes aus:
-
Bietet Standardeinstellungen und Konfigurationsoptionen, die es Clustern ermöglichen, den CIS Kubernetes Benchmark v1.9 oder v1.10 mit minimalem Eingriff durch den Betreiber zu bestehen.
-
Ermöglicht FIPS 140-3-Konformität.
-
Scannt regelmäßig Komponenten auf CVEs mit trivy in unserer Build-Pipeline.
Wie unterscheidet sich das von RKE oder SUSE® Rancher Prime: K3s?
SUSE® Rancher Prime: RKE2 kombiniert das Beste aus beiden Welten der 1.x-Version von RKE (im Folgenden als RKE1 bezeichnet) und SUSE® Rancher Prime: K3s.
Von SUSE® Rancher Prime: K3s erbt es die Benutzerfreundlichkeit, die einfache Bedienung und das Bereitstellungsmodell.
Von RKE1 erbt es die enge Ausrichtung an Upstream Kubernetes. An einigen Stellen hat sich SUSE® Rancher Prime: K3s von Upstream Kubernetes entfernt, um für Edge-Bereitstellungen zu optimieren, aber RKE1 und RKE2 können eng mit Upstream verbunden bleiben.
Wichtig ist, dass SUSE® Rancher Prime: RKE2 nicht auf Docker angewiesen ist, wie es RKE1 tut. RKE1 nutzte Docker zur Bereitstellung und Verwaltung der Steuerungskomponenten sowie der Container-Laufzeit für Kubernetes. RKE2 startet Steuerungskomponenten als statische Pods, die vom Kubelet verwaltet werden. Die integrierte Container-Laufzeit ist containerd.
Warum zwei Namen?
Es ist bekannt als SUSE® Rancher Prime: RKE2, da es die nächste Iteration des Rancher Kubernetes Engine für Rechenzentrumsanwendungen ist. Die Distribution läuft eigenständig oder integriert in Rancher. Die automatisierte Bereitstellung neuer SUSE® Rancher Prime: RKE2 Cluster ist in Rancher v2.6+ verfügbar.
Es war auch als RKE Government bekannt, da es entwickelt wurde, um Sektoren mit erhöhten Sicherheitsanforderungen anzusprechen.
Sicherheit
Rancher Labs unterstützt verantwortungsvolle Offenlegung und bemüht sich, Sicherheitsprobleme in einem angemessenen Zeitrahmen zu lösen. Um eine Sicherheitsschwachstelle zu melden, senden Sie eine E-Mail an security@rancher.com.