13.4. 監視を手動で有効にする
重要
central.monitoring.exposeEndpoint: Enabled
を使用するか、central.exposeMonitoring: true
Helm チャートカスタマイズオプションを使用してモニタリングをすでに有効にしている場合は、このセクションのコマンドを実行しないでください。
Kubernetes の Red Hat Cluster Security をモニターする前に、監視を有効にする必要があります。
手順
サービスにパッチを適用して、ポート番号
9090
を公開します。センサーサービスにパッチを適用します。
oc -n stackrox patch svc/sensor -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
$ oc -n stackrox patch svc/sensor -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- Kubernetes を使用する場合は、
oc
の代わりにkubectl
を入力します。
セントラルサービスにパッチを適用します。
oc -n stackrox patch svc/central -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
$ oc -n stackrox patch svc/central -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Ingress を許可するようにネットワークポリシーを変更します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- Kubernetes を使用する場合は、
oc
の代わりにkubectl
を入力します。