5.4. gatekeeper Operator インストールポリシーの管理
Red Hat Advanced Cluster Management ポリシーを使用して、マネージドクラスターに Gatekeeper Operator と Gatekeeper をインストールします。
必要なアクセス権限: クラスターの管理者
Gatekeeper Operator インストールポリシーを作成、表示、更新するには、次のセクションを完了します。
5.4.1. Gatekeeper Operator ポリシーを使用した Gatekeeper のインストール リンクのコピーリンクがクリップボードにコピーされました!
Gatekeeper Operator ポリシーをインストールするには、設定ポリシーコントローラーを使用します。インストール時に、Operator グループおよびサブスクリプションは Gatekeeper Operator をプルし、これをマネージドクラスターにインストールします。次に、ポリシーは Gatekeeper を設定するための Gatekeeper カスタムリソースを作成します。
Red Hat Advanced Cluster Management 設定ポリシーコントローラーは、Gatekeeper Operator ポリシーをチェックし、enforce 修復アクションをサポートします。コントローラーを enforce に設定すると、マネージドクラスターに Gatekeeper Operator オブジェクトが自動的に作成されます。
5.4.2. コンソールからの Gatekeeper ポリシーの作成 リンクのコピーリンクがクリップボードにコピーされました!
コンソールから Gatekeeper ポリシーを作成する場合は、修復を enforce に設定して Gatekeeper をインストールする必要があります。
5.4.2.1. gatekeeper Operator ポリシーの表示 リンクのコピーリンクがクリップボードにコピーされました!
コンソールから Gatekeeper Operator ポリシーとそのステータスを表示するには、次の手順を実行します。
-
詳細を表示するには、
policy-gatekeeper-operatorポリシーを選択します。 - ポリシー違反を表示するには、Clusters タブを選択します。
5.4.3. Gatekeeper および Gatekeeper Operator のアップグレード リンクのコピーリンクがクリップボードにコピーされました!
Gatekeeper および Gatekeeper Operator のバージョンをアップグレードできます。Gatekeeper Operator ポリシーを使用して Gatekeeper Operator をインストールする場合は、upgradeApproval の値に注意してください。upgradeApproval を Automatic に設定すると、Operator は自動的にアップグレードします。
upgradeApproval を Manual に設定した場合は、Gatekeeper Operator がインストールされているクラスターごとにアップグレードを手動で承認する必要があります。
5.4.4. Gatekeeper Operator ポリシーの無効化 リンクのコピーリンクがクリップボードにコピーされました!
policy-gatekeeper-operator ポリシーを無効にするには、コンソールの Actions メニューから Disable オプションを選択するか、CLI から spec.disabled: true を設定します。
5.4.5. Gatekeeper Operator ポリシーの削除 リンクのコピーリンクがクリップボードにコピーされました!
CLI から gatekeeper Operator ポリシーを削除するには、次の手順を実行します。
以下のコマンドを実行し、Gatekeeper Operator ポリシーを削除します。
oc delete policies.policy.open-cluster-management.io <policy-gatekeeper-operator-name> -n <namespace>
oc delete policies.policy.open-cluster-management.io <policy-gatekeeper-operator-name> -n <namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次のコマンドを実行して、ポリシーが削除されたことを確認します。
oc get policies.policy.open-cluster-management.io <policy-gatekeeper-operator-name> -n <namespace>
oc get policies.policy.open-cluster-management.io <policy-gatekeeper-operator-name> -n <namespace>Copy to Clipboard Copied! Toggle word wrap Toggle overflow
コンソールから Gatekeeper Operator ポリシーを削除するには、policy-gatekeeper-operator ポリシーの Actions アイコンをクリックし、Delete を選択します。
5.4.6. Gatekeeper 制約、Gatekeeper インスタンス、および Gatekeeper Operator ポリシーのアンインストール リンクのコピーリンクがクリップボードにコピーされました!
Gatekeeper ポリシーをアンインストールするには、次のセクションの手順を実行します。
5.4.6.1. gatekeeper 制約の削除 リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターから gatekeeper 制約と ConstraintTemplate を削除するには、次の手順を実行します。
-
gatekeeper 制約または
ConstraintTemplateポリシーを編集します。 -
Gatekeeper
ConstraintとConstraintTemplateを作成するために使用したテンプレートを見つけます。 - テンプレートの一覧からエントリーを削除します。(または、ポリシーが唯一のテンプレートである場合は、ポリシーを削除します。)
- ポリシーを保存して適用します。
注記: 制約と ConstraintTemplate は、ConfigurationPolicy ではなく、policy-template で直接提供されます。
5.4.6.2. gatekeeper インスタンスの削除 リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターから Gatekeeper インスタンスを削除するには、次の手順を実行します。
- Gatekeeper Operator ポリシーを編集します。
-
Gatekeeper Operator カスタムリソースの作成に使用した
ConfigurationPolicyテンプレートを見つけます。 -
ConfigurationPolicyテンプレートのcomplianceTypeの値をmustnothaveに変更します。値を変更すると、Gatekeeper Operator のカスタムリソースが削除され、Gatekeeper Operator に Gatekeeper デプロイメントをクリーンアップするように通知されます。
5.4.6.3. gatekeeper Operator の削除 リンクのコピーリンクがクリップボードにコピーされました!
マネージドクラスターから Gatekeeper Operator を削除するには、次の手順を実行します。
- Gatekeeper Operator ポリシーを編集します。
-
サブスクリプション CR の作成に使用した
OperatorPolicyテンプレートを見つけます。 -
OperatorPolicyテンプレートのcomplianceTypeの値をmustnothaveに変更します。
5.4.7. 関連情報 リンクのコピーリンクがクリップボードにコピーされました!
詳細は、以下のリソースを参照してください。
- Gatekeeper の制約および制約テンプレートの統合
- Policy Gatekeeper.
- Gatekeeper Operator ポリシーに使用できるオプションのパラメーターの説明は、Gatekeeper Helm Chart を参照してください。