Cơ sở hạ tầng hiện đại hoạt động dựa trên các tính năng tự điều chỉnh quy mô, tự phục hồi và cung cấp tài nguyên tự động, bất kể cơ sở hạ tầng đó được triển khai trên Kubernetes hay được thiết lập thông qua mô hình Cơ sở hạ tầng dưới dạng Mã (Infrastructure as Code). Dịch vụ lưu trữ tệp ( Bảo mật tập tin), trong hầu hết các môi trường, vẫn chạy trên một phiên bản tĩnh duy nhất, không thể đáp ứng được mức độ linh hoạt tương tự và trở thành điểm lỗi duy nhất ngay khi lưu lượng truy cập tăng đột biến.
Mở rộng khả năng phục hồi đến lớp mạng ( Bảo mật tập tin )
Cloud Cơ sở hạ tầng đã trở nên tự động hóa cao nhờ các công cụ điều phối và triển khai đã phát triển đủ chín muồi để giải quyết chính xác vấn đề đó. Tuy nhiên, những công cụ này không thể tự mình đảm bảo rằng việc quét lỗ hổng bảo mật ( Bảo mật tập tin ) sẽ theo kịp. Một phiên bản quét duy nhất vẫn có thể trở thành điểm nghẽn hoặc điểm lỗi duy nhất, ngay cả khi mọi thành phần xung quanh nó đều mở rộng quy mô và tự phục hồi theo thiết kế.
Đó chính là khoảng cách mà cụmMetaDefender giúp thu hẹp, thông qua hai lộ trình triển khai được thiết kế dựa trên cách thức hoạt động thực tế của hạ tầng đám mây hiện nay.
Triển khai Kubernetes
MetaDefender Cluster mở rộng MetaDefender Core với kiến trúc phân tán, chống gián đoạn. Thay vì mở rộng quy mô theo chiều dọc cho một nút duy nhất, nó phân phối các yêu cầu quét theo chiều ngang trên nhiều phiên bản MetaDefender Core , được điều phối thông qua Trung tâm Điều khiển Cluster (Cluster Control Center) – nơi tự động xử lý cân bằng tải và giám sát tình trạng hoạt động của các nút làm việc. Kiến trúc này hiện chạy trực tiếp trên Kubernetes.

Đối với các nhóm phụ trách nền tảng và an ninh, điều đó có nghĩa là:
- Cloud- Triển khai bản địa thông qua Kubernetes. MetaDefender Cluster có thể được triển khai và vận hành trên Kubernetes, cho phép các triển khai có khả năng mở rộng và bản địa đám mây trên cơ sở hạ tầng hiện đại.
- Khả năng sẵn sàng cao. Cụm MetaDefender hỗ trợ các triển khai có khả năng sẵn sàng cao trên Kubernetes, với các tùy chọn triển khai có khả năng sẵn sàng cao dành cho PostgreSQL, RabbitMQ, Redis và Bộ lưu trữ tệp cụm MetaDefender .
- Nâng cấp theo từng giai đoạn. Việc sử dụng các biểu đồ Helm riêng biệt cho các dịch vụ nền tảng và các phiên bản worker cho phép thực hiện nâng cấp theo từng giai đoạn, từ đó giảm thiểu sự gián đoạn dịch vụ trong quá trình cập nhật.
- Các hình ảnh Docker chính thức. Các hình ảnh Docker chính thức hiện có sẵn cho tất cả các dịch vụ của cụm MetaDefender , giúp đơn giản hóa việc triển khai dưới dạng container.
- Tắt máy chủ làm việc một cách trơn tru. Các phiên bản máy chủ làm việc đang chạy trên Kubernetes sẽ hoàn tất các tác vụ đang xử lý trước khi tắt máy, giúp ngăn ngừa việc quét bị gián đoạn trong quá trình mở rộng quy mô và nâng cấp.
Các tổ chức xử lý hàng triệu tệp mỗi ngày đã triển khai cụm MetaDefender mà không làm giảm thông lượng, bởi vì kiến trúc này được thiết kế chính xác để chịu được áp lực đó. Việc chạy trực tiếp trên Kubernetes giúp các nhóm đạt được khả năng phục hồi tương tự bằng cách sử dụng các công cụ điều phối mà họ đã quen thuộc.
Triển khai Terraform
Không phải con đường triển khai sản xuất của mọi đội ngũ đều chỉ đi qua Kubernetes, và chính việc cung cấp hạ tầng thường là nơi đầu tiên mà tính nhất quán bị phá vỡ. Cụm MetaDefender hiện đã hỗ trợ mô hình “Hạ tầng như Mã” (Infrastructure as Code) thông qua Terraform, cho phép triển khai nhất quán và có thể lặp lại trên các nền tảng AWS, Microsoft Azure và Google Cloud Platform.
Đối với các nhóm phụ trách nền tảng và an ninh, điều đó có nghĩa là:
- Việc cung cấp tài nguyên nhất quán trên các nền tảng đám mây. Cách tiếp cận triển khai giống nhau được áp dụng cho dù môi trường nằm trên AWS, Azure hay Google Cloud Platform, giúp giảm thiểu sự chênh lệch giữa các môi trường.
- Các mẫu sẵn sàng cho sản xuất. Các mẫu Terraform đi kèm giúp đơn giản hóa quá trình triển khai ngay từ đầu, thay vì phải xây dựng các định nghĩa cơ sở hạ tầng từ đầu.
- Quản lý hạ tầng dưới dạng mã. Các môi trường được quản lý theo phiên bản, có thể kiểm tra và lặp lại, phù hợp với cách thức quản lý phần còn lại của hạ tầng hiện tại.
Các mô hình triển khai này phù hợp trong những trường hợp nào
Các nhóm đang chuẩn hóa trên nền tảng Kubernetes hoặc triển khai hạ tầng thông qua Terraform trên một hoặc nhiều nền tảng đám mây chính là đối tượng mà các lộ trình triển khai này được thiết kế dành riêng. Dù theo cách nào, khả năng quét cũng mở rộng quy mô tương tự như phần còn lại của môi trường, đồng thời duy trì khả năng phục hồi thông qua các mô hình nâng cấp, chuyển đổi dự phòng và triển khai hạ tầng đã được áp dụng sẵn cho tất cả các thành phần khác đang chạy trong môi trường đó.
Các mối đe dọa từ tệp tin không bao giờ chậm lại để phù hợp với mức độ phát triển của hạ tầng tổ chức, và các công cụ kiểm tra chúng cũng không nên như vậy. Với khả năng hỗ trợ Kubernetes tích hợp sẵn và triển khai qua Terraform, cụm MetaDefender cho phép Bảo mật tập tin mở rộng quy mô theo cách tương tự như phần còn lại của hệ thống đám mây bản địa (cloud-native stack) hiện đang thực hiện, bất kể hạ tầng đó được vận hành ở đâu.
Hãy trao đổi với các chuyên gia của chúng tôi để triển khai cụm máy chủ MetaDefender phù hợp với môi trường của quý vị.
Chi tiết phát hành
- Sản phẩm: MetaDefender
- Phiên bản: 2 .8.0
- Ngày phát hành: 31 tháng 7 năm 2026
- Tài nguyên hỗ trợ: Ghi chú phát hành
