This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.第14章 メールとの統合
標準の電子メールプロバイダーにアラートを送信するように、Red Hat Advanced Cluster Security for Kubernetes (RHACS) を設定します。
RHACS から標準の電子メールプロバイダーにアラートを転送することにより、通知方法として電子メールを使用できます。RHACS プラットフォームから電子メールアドレスに警告を転送するには、Default Recipients または Deployment Annotations パラメーターのいずれかを使用します。
デフォルトの受信者を使用して、標準の集中型チームに電子メールを送信できます。デプロイメントを管理する特定のチームに電子メールを送信するには、Deployment Annotations を使用します。namespace でオーディエンスを管理するには、Namespace Annotations を使用します。
アノテーションキーを使用して、デプロイメントまたは namespace に関連付けられているポリシー違反について通知するオーディエンスを定義できます。デプロイメントにアノテーションがある場合、アノテーションの値がデフォルト値をオーバーライドします。namespace にアノテーションがある場合、namespace の値がデフォルト値を上書きします。
- デプロイメントにアノテーションキーと定義されたオーディエンスがある場合、キーによって定義されたオーディエンスに電子メールが送信されます。
- デプロイメントにアノテーションキーがない場合、namespace でアノテーションキーがチェックされ、定義されたオーディエンスに電子メールが送信されます。
- アノテーションキーが存在しない場合、統合で定義されているデフォルトの受信者に電子メールが送信されます。
14.1. Red Hat Advanced Cluster Security for Kubernetes プラットフォームでのメールプラグインの設定 リンクのコピーリンクがクリップボードにコピーされました!
電子メール通知機能を使用して、Red Hat Advanced Cluster Security for Kubernetes プラットフォームに新しい統合を作成できます。
アノテーションを使用して電子メールの受信者を動的に判別するには:
デプロイメント YAML ファイルに次の例のようなアノテーションを追加します。ここで、電子メールは、電子メール統合で指定する
Annotationキーです。annotations: email: <email_address>
annotations: email: <email_address>Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
RHACS を設定するときは、Annotation key for recipient フィールドでアノテーションキーの
emailを使用します。
アノテーションは、デプロイメントまたは namespace に付けることができます。
アノテーションを使用してデプロイメントまたは namespace を設定した場合、RHACS プラットフォームはアノテーションで指定された電子メールにアラートを送信します。それ以外の場合は、デフォルトの受信者にアラートを送信します。
手順
-
Platform Configuration
Integrations に移動します。 - Notifier Integrations セクションで、Email を選択します。
- New Integration アイコンを選択します。
- Integration Name フィールドに、電子メール統合の名前を入力します。
-
Email Server に、電子メールサーバーのアドレスを入力します。電子メールサーバーアドレスは、完全修飾ドメイン名とポート番号です。例は
smtp.example.com:465です。 - 認証に使用するサービスアカウントのユーザー名とパスワードを入力します。
- オプション: デフォルト値と異なる場合は、送信者の名前を指定します。
- Default Recipient ボックスで通知を受信する電子メールアドレスを指定するか、Annotation key for recipient にアノテーションキーを入力します。
オプション: TLS なしで電子メールを送信するには、Disable TLS certificate validation (insecure) トグルをオンにします。StartTLS を使用していない限り、TLS を無効にしないでください。
注記電子メール通知には TLS を使用します。TLS がないと、すべての電子メールは暗号化されずに送信されます。
オプション: StartTLS を使用するには、Use STARTTLS (Requires TLS To Be Disabled) ドロップダウンメニューで Login または Plain を選択します。
重要StartTLS を使用すると、セッションの暗号化が確立される前に、クレデンシャルがプレーンテキストで電子メールサーバーに渡されます。
-
login パラメーターを指定した StartTLS は、
base64でエンコードされた文字列で認証クレデンシャルを送信します。 - plain パラメーターを指定した StartTLS は、認証クレデンシャルをプレーンテキストでメールリレーに送信します。
-
login パラメーターを指定した StartTLS は、