第5章 オフラインモードの有効化


オフラインモードを有効にすることで、インターネットに接続されていないクラスターに対して Red Hat Advanced Cluster Security for Kubernetes を使用できます。オフラインモードでは、Red Hat Advanced Cluster Security for Kubernetes コンポーネントはインターネット上のアドレスまたはホストに接続しません。

注記

Red Hat Advanced Cluster Security for Kubernetes は、ユーザーが指定したホスト名、IP アドレス、またはその他のリソースがインターネット上にあるかどうかを判断しません。たとえば、インターネット上でホストされている Docker レジストリーと統合しようとしても、Red Hat Advanced Cluster Security for Kubernetes はこのリクエストをブロックしません。

Red Hat Advanced Cluster Security for Kubernetes をオフラインモードでデプロイして操作するには:

  1. RHACS イメージをダウンロードして、クラスターにインストールします。OpenShift Container Platform を使用している場合は、Operator Lifecycle Manager (OLM) および OperatorHub を使用して、インターネットに接続されているワークステーションにイメージをダウンロードできます。次に、ワークステーションは、セキュリティー保護されたクラスターにも接続されているミラーレジストリーにイメージをプッシュします。他のプラットフォームの場合は、Skopeo や Docker などのプログラムを使用して、リモートレジストリーからイメージをプルし、イメージの直接ダウンロード で説明されているように、このイメージを独自のプライベートレジストリーにプッシュできます。
  2. インストール中にオフラインモードを有効にします。
  3. (オプション) 新しい定義ファイルをアップロードして、スキャナーの脆弱性リストを定期的に更新します。
  4. (オプション) 必要に応じて、新しいカーネルサポートパッケージをアップロードして、より多くのカーネルバージョンでランタイムコレクションのサポートを追加します。
重要

オフラインモードを有効にできるのはインストール中のみで、アップグレード中は有効にできません。

5.1. オフラインで使用するためのイメージのダウンロード

5.1.1. イメージを直接ダウンロードする

Red Hat Advanced Cluster Security for Kubernetes イメージを手動でプル、再タグ付け、およびレジストリーにプッシュできます。現在のバージョンのイメージバンドルに含まれているイメージは次のとおりです。

  • registry.redhat.io/advanced-cluster-security/rhacs-main-rhel8:3.71.3
  • registry.redhat.io/advanced-cluster-security/rhacs-scanner-rhel8:3.71.3
  • registry.redhat.io/advanced-cluster-security/rhacs-scanner-db-rhel8:3.71.3
  • registry.redhat.io/advanced-cluster-security/rhacs-collector-rhel8:3.71.3
  • registry.redhat.io/advanced-cluster-security/rhacs-collector-slim-rhel8:3.71.3

5.1.1.1. イメージのタグの付け直し

Docker コマンドラインインターフェイスを使用して、イメージをダウンロードしてタグを付け直すことができます。

重要

イメージにタグを付け直すときは、イメージの名前とタグを維持する必要があります。たとえば、以下を使用します:

$ docker tag registry.redhat.io/advanced-cluster-security/rhacs-main-rhel8:3.71.3 <your_registry>/rhacs-main-rhel8:3.71.3

そして、次の例のようにタグを付け直さないでください。

$ docker tag registry.redhat.io/advanced-cluster-security/rhacs-main-rhel8:3.71.3 <your_registry>/other-name:latest

手順

  1. レジストリーにログインします。

    $ docker login registry.redhat.io
  2. イメージをプルします:

    $ docker pull <image>
  3. イメージにタグを付け直します。

    $ docker tag <image> <new_image>
  4. 更新されたイメージをレジストリーにプッシュします。

    $ docker push <new_image>
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.