You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第16章 メールとの統合
標準の電子メールプロバイダーにアラートを送信するように、Red Hat Advanced Cluster Security for Kubernetes (RHACS) を設定します。
RHACS から標準の電子メールプロバイダーにアラートを転送することにより、通知方法として電子メールを使用できます。RHACS プラットフォームから電子メールアドレスに警告を転送するには、Default Recipients
または Deployment Annotations
パラメーターのいずれかを使用します。
デフォルトの受信者を使用して、標準の集中型チームに電子メールを送信できます。デプロイメントを管理する特定のチームに電子メールを送信するには、Deployment Annotations
を使用します。namespace でオーディエンスを管理するには、Namespace Annotations
を使用します。
アノテーションキーを使用して、デプロイメントまたは namespace に関連付けられているポリシー違反について通知するオーディエンスを定義できます。デプロイメントにアノテーションがある場合、アノテーションの値がデフォルト値をオーバーライドします。namespace にアノテーションがある場合、namespace の値がデフォルト値を上書きします。
- デプロイメントにアノテーションキーと定義されたオーディエンスがある場合、キーによって定義されたオーディエンスに電子メールが送信されます。
- デプロイメントにアノテーションキーがない場合、namespace でアノテーションキーがチェックされ、定義されたオーディエンスに電子メールが送信されます。
- アノテーションキーが存在しない場合、統合で定義されているデフォルトの受信者に電子メールが送信されます。
16.1. Red Hat Advanced Cluster Security for Kubernetes プラットフォームでのメールプラグインの設定
電子メール通知機能を使用して、Red Hat Advanced Cluster Security for Kubernetes プラットフォームに新しい統合を作成できます。
アノテーションを使用して電子メールの受信者を動的に判別するには:
デプロイメント YAML ファイルに次の例のようなアノテーションを追加します。ここで、電子メールは、電子メール統合で指定する
Annotation
キーです。annotations: email: <email_address>
-
RHACS を設定するときは、Annotation key for recipient フィールドでアノテーションキーの
email
を使用します。
アノテーションは、デプロイメントまたは namespace に付けることができます。
アノテーションを使用してデプロイメントまたは namespace を設定した場合、RHACS プラットフォームはアノテーションで指定された電子メールにアラートを送信します。それ以外の場合は、デフォルトの受信者にアラートを送信します。
手順
-
Platform Configuration
Integrations に移動します。 - Notifier Integrations セクションで、Email を選択します。
- New Integration アイコンを選択します。
- Integration Name フィールドに、電子メール統合の名前を入力します。
-
Email Server に、電子メールサーバーのアドレスを入力します。電子メールサーバーアドレスは、完全修飾ドメイン名とポート番号です。例は
smtp.example.com:465
です。 - 認証に使用するサービスアカウントのユーザー名とパスワードを入力します。
- オプション: デフォルト値と異なる場合は、送信者の名前を指定します。
- Default Recipient ボックスで通知を受信する電子メールアドレスを指定するか、Annotation key for recipient にアノテーションキーを入力します。
オプション: TLS なしで電子メールを送信するには、Disable TLS certificate validation (insecure) トグルをオンにします。StartTLS を使用していない限り、TLS を無効にしないでください。
注記電子メール通知には TLS を使用します。TLS がないと、すべての電子メールは暗号化されずに送信されます。
オプション: StartTLS を使用するには、Use STARTTLS (Requires TLS To Be Disabled) ドロップダウンメニューで Login または Plain を選択します。
重要StartTLS を使用すると、セッションの暗号化が確立される前に、クレデンシャルがプレーンテキストで電子メールサーバーに渡されます。
-
login パラメーターを指定した StartTLS は、
base64
でエンコードされた文字列で認証クレデンシャルを送信します。 - plain パラメーターを指定した StartTLS は、認証クレデンシャルをプレーンテキストでメールリレーに送信します。
-
login パラメーターを指定した StartTLS は、