現代基礎架構仰賴自動擴展、自我修復及自動化配置運作,無論該基礎架構是部署於 Kubernetes 中,還是透過「基礎架構即代碼」(Infrastructure as Code)建置而成。在大多數環境中,檔案安全性仍僅運行於單一靜態實例上,無法跟上這種彈性需求,一旦流量激增,便會成為單點故障。
將韌性延伸至檔案安全層
Cloud 基礎架構之所以能高度自動化,是因為調度與配置工具已日趨成熟,足以精準解決這個問題。然而,這些工具本身並無法確保檔案安全性能與之同步提升。即使周圍的一切都能依照設計進行擴展與自我修復,單一的掃描實例仍可能成為瓶頸,或是單點故障。
這正是MetaDefender Cluster所彌合的差距,它涵蓋了兩條針對當今雲端基礎架構實際運作方式所建置的部署路徑。
Kubernetes 部署
MetaDefender Cluster 透過 MetaDefender Core 採用分散式且抗中斷的架構。它並非對單一節點進行垂直擴展,而是將掃描請求水平地分散至多個MetaDefender Core 實例,並透過「叢集控制中心」進行協調,該中心會自動處理負載平衡與工作節點健康狀態監控。此架構現已原生運行於 Kubernetes 之上。

對平台和安全團隊而言,這意味著:
- Cloud- 透過 Kubernetes 進行原生部署。 MetaDefender 叢集可在 Kubernetes 上部署與運作,從而實現跨現代基礎架構的可擴展、雲原生部署。
- 高可用性。 MetaDefender 叢集支援在 Kubernetes 上進行高可用性部署,並提供適用於 PostgreSQL、RabbitMQ、Redis 以及MetaDefender 叢集檔案儲存的高可用性部署選項。
- 分階段升級。針對平台服務和工作節點實例分別建立獨立的 Helm 圖表,可實現分階段升級,從而減少更新期間對服務造成的干擾。
- 官方 Docker 映像檔。所有MetaDefender 叢集服務均提供官方 Docker 映像檔,可簡化容器化部署流程。
- 工作節點的優雅關閉。在 Kubernetes 上運行的工作節點會在關閉前完成正在進行的處理,有助於防止在擴展規模和升級過程中掃描作業中斷。
每天處理數百萬個檔案的組織已成功部署MetaDefender Cluster,且未造成吞吐量下降,因為該架構正是為應對此類高負載而設計。由於該服務原生運行於 Kubernetes 上,團隊得以透過他們現有的調度工具,獲得同樣的韌性。
Terraform 部署
並非每支團隊邁向生產環境的道路都僅透過 Kubernetes 實現,而基礎架構配置本身往往是最先出現不一致性的環節。MetaDefender 叢集現已透過 Terraform 支援「基礎架構即代碼」(Infrastructure as Code),讓您能在 AWS、Microsoft Azure 及 GoogleCloud Platform 上進行一致且可重複的部署。
對平台和安全團隊而言,這意味著:
- 跨雲端的一致性配置。無論環境位於 AWS、Azure 還是 GoogleCloud Platform,皆採用相同的部署方式,從而減少環境間的差異。
- 可直接投入生產的範本。內建的 Terraform 範本能從一開始就簡化資源配置流程,無需從頭開始建立基礎架構定義。
- 以程式碼方式管理基礎架構。環境將具備版本控制、可審查及可重複執行等特性,與基礎架構其他部分現有的管理方式保持一致。
這些部署模式的適用情境
無論是採用 Kubernetes 作為標準化架構,還是透過 Terraform 在一個或多個雲端環境中進行基礎架構配置的團隊,正是這些部署路徑所專為服務的對象。無論採用何種方式,掃描能力皆能與環境的其他部分以相同方式擴展,並透過該環境中其他所有運行項目已採用的升級、故障轉移及配置模式,維持其韌性。
檔案型威脅並不會因組織基礎架構的成熟度而放緩,用於檢測這些威脅的工具亦不應如此。憑藉原生 Kubernetes 支援與 Terraform 部署功能,MetaDefender 叢集讓檔案安全能與雲原生技術棧的其他部分一樣,無論基礎架構運行於何處,皆能以相同的方式進行擴展。
請與我們的專家洽談,將MetaDefender 叢集部署至您的環境中。
版本詳細資訊
- 產品: MetaDefender
- 版本:2 .8.0
- 發行日期: 2026年7月31日
- 支援資源: 發行說明
