|
Este documento foi traduzido usando tecnologia de tradução automática de máquina. Sempre trabalhamos para apresentar traduções precisas, mas não oferecemos nenhuma garantia em relação à integridade, precisão ou confiabilidade do conteúdo traduzido. Em caso de qualquer discrepância, a versão original em inglês prevalecerá e constituirá o texto official. |
Introdução
SUSE® Rancher Prime: RKE2, é a distribuição Kubernetes de próxima geração do Rancher, pronta para o uso empresarial. Também é conhecida como RKE Government.
Trata-se de uma distribuição Kubernetes totalmente compatível que se concentra na segurança e conformidade nos EUA. Governo Federal dos EUA.
Para atingir esses objetivos, SUSE® Rancher Prime: RKE2 faz o seguinte:
-
Fornece padrões e opções de configuração que permitem que os clusters cumpram o CIS Kubernetes Benchmark v1.9 ou v1.10 com um mínimo de intervenção do operador.
-
Habilita conformidade com FIPS 140-3.
-
Realiza varreduras regulares de componentes em busca de CVEs usando trivy em nosso pipeline de construção.
Como isso é diferente do RKE ou SUSE® Rancher Prime: K3s?
SUSE® Rancher Prime: RKE2 combina o melhor dos dois mundos da versão 1.x do RKE (daqui em diante referido como RKE1) e SUSE® Rancher Prime: K3s.
Do SUSE® Rancher Prime: K3s, herda a usabilidade, facilidade operacional e o modelo de implantação.
Do RKE1, herda o estreito alinhamento com o Kubernetes upstream. Em alguns pontos, SUSE® Rancher Prime: K3s divergiu do Kubernetes upstream para otimizar para implantações em edge, mas RKE1 e RKE2 podem permanecer alinhados com o upstream.
Importante, SUSE® Rancher Prime: RKE2 não depende do Docker como o RKE1 faz. O RKE1 utilizou o Docker para implantar e gerenciar os componentes do plano de controle, bem como o tempo de execução do contêiner para Kubernetes. O RKE2 inicia os componentes do plano de controle como pods estáticos, gerenciados pelo kubelet. O tempo de execução do contêiner embutido é o containerd.
Por que dois nomes?
É conhecido como SUSE® Rancher Prime: RKE2 pois é a próxima iteração do Rancher Kubernetes Engine para casos de uso em datacenters. A distribuição funciona de forma independente ou integrada ao Rancher. O provisionamento automatizado de novos SUSE® Rancher Prime: RKE2 clusters está disponível no Rancher v2.6+.
Também é conhecido como RKE Government, pois foi projetado para atender setores com requisitos de segurança elevados.
Segurança
A Rancher Labs apoia a divulgação responsável e se esforça para resolver questões de segurança em um prazo razoável. Para relatar uma vulnerabilidade de segurança, envie um e-mail para security@rancher.com.