第3章 Gatekeeper Operator の概要


Gatekeeper Operator は、監査機能を備えた検証 Webhook である Gatekeeper をインストールします。Operator Lifecycle Manager Operator カタログから Red Hat OpenShift Container Platform クラスターに gatekeeper Operator をインストールします。Red Hat Advanced Cluster Management for Kubernetes を使用すると、gatekeeper Operator ポリシーを使用して、ハブクラスターに gatekeeper をインストールできます。Gatekeeper をインストールし、使用すると以下の利点を得ることができます。

  • Red Hat Advanced Cluster Management ポリシーインテグレーションを使用して、マネージドクラスターに Gatekeeper ConstraintTemplates と制約をデプロイして確認します。
  • Open Policy Agent (OPA) で実行される Kubernetes カスタムリソース定義ベースのポリシーを適用します。
  • Gatekeeper 制約を使用して、Kubernetes API の Kubernetes リソースコンプライアンス要求を評価します。
  • OPA をポリシーエンジンとして使用し、Rego をポリシー言語として使用します。

前提条件: Gatekeeper をインストールし、Gatekeeper ポリシーをクラスターに適用するには、Red Hat Advanced Cluster Management for Kubernetes または Red Hat OpenShift Container Platform Plus サブスクリプションが必要です。

gatekeeper Operator の使用の詳細は、次の資料を参照してください。

3.1. 一般的なサポート

Gatekeeper Operator から受けられるサポートの詳細は、次のリストを参照してください。

  • Gatekeeper Operator の現行バージョン、以前のバージョン、およびこれらのバージョンのすべての z-stream リリースをサポートします。
  • メンテナンスサポートや、以前のバージョンに関連するセキュリティー脆弱性の修正が提供されます。
  • 標準サポートを受けるすべての Red Hat OpenShift Container Platform バージョンをサポートします。: Gatekeeper Operator は、サポート終了となった OpenShift Container Platform バージョンまたは延長サポートを受けるバージョンではサポートされません。

gatekeeper Operator のリリースノートを表示するには、gatekeeper-operator-bundle を参照してください。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.