|
この文書は自動機械翻訳技術を使用して翻訳されています。 正確な翻訳を提供するように努めておりますが、翻訳された内容の完全性、正確性、信頼性については一切保証いたしません。 相違がある場合は、元の英語版 英語 が優先され、正式なテキストとなります。 |
概要
SUSE® Rancher Prime: RKE2は、Rancherの企業向け次世代Kubernetesディストリビューションです。RKE Governmentとも呼ばれています。
米国におけるセキュリティとコンプライアンスに焦点を当てた、 完全準拠のKubernetesディストリビューションです。の紹介。
これらの目標を達成するために、SUSE® Rancher Prime: RKE2は以下のことを行います:
-
クラスタがCIS Kubernetesベンチマークv1.9またはv1.10に最小限のオペレータの介入で合格できるようにするデフォルトと設定オプションを提供します。
-
FIPS 140-3準拠を可能にします。
-
ビルドパイプラインで trivyを使用して、コンポーネントを定期的にCVEのスキャンを行います。
これはRKEやSUSE® Rancher Prime: K3sとどのように異なりますか?
SUSE® Rancher Prime: RKE2は、RKEの1.xバージョン(以下RKE1と呼ぶ)とSUSE® Rancher Prime: K3sの両方の利点を組み合わせています。
SUSE® Rancher Prime: K3sからは、使いやすさ、運用の容易さ、デプロイメントモデルを継承しています。
RKE1からは、アップストリームKubernetesとの密接な整合性を継承しています。SUSE® Rancher Prime: K3sはエッジデプロイメントの最適化のためにアップストリームKubernetesから逸脱していますが、RKE1とRKE2はアップストリームと密接に整合することができます。
重要なことに、SUSE® Rancher Prime: RKE2はRKE1のようにDockerに依存していません。RKE1は、制御プレーンコンポーネントのデプロイと管理、KubernetesのコンテナランタイムにDockerを利用していました。RKE2は、kubeletによって管理される静的ポッドとして制御プレーンコンポーネントを起動します。組み込みのコンテナランタイムはcontainerdです。
なぜ二つの名前があるのですか?
これは、データセンターのユースケース向けのRancher Kubernetes Engineの次のイテレーションであるため、SUSE® Rancher Prime: RKE2として知られています。このディストリビューションは、単独で実行することも、Rancherに統合して実行することもできます。新しいSUSE® Rancher Prime: RKE2クラスターの自動プロビジョニングは、Rancher v2.6+で利用可能です。
これは、セキュリティ要件が高い分野を対象に設計されたため、RKE Governmentとしても知られています。
セキュリティ
Rancher Labsは責任ある情報開示を支持し、セキュリティ問題を合理的な時間内に解決するよう努めています。セキュリティの脆弱性を報告するには、security@rancher.comにメールしてください。