第2章 RHACS Cloud Service の概要
Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service) は、Red Hat OpenShift および Kubernetes クラスターにセキュリティーサービスを提供します。セキュアなクラスターでサポートされるプラットフォームの詳細は、サポートされるプラットフォームとインストール方法 を参照してください。
前提条件
Red Hat Hybrid Cloud Console から Advanced Cluster Security メニューオプションにアクセスできることを確認する。
注記RHACS Cloud Service コンソールにアクセスするには、Red Hat Single Sign-On (SSO) 認証情報、または別の ID プロバイダーが設定されている場合はその認証情報が必要です。ACS コンソールへのデフォルトのアクセス を参照してください。
2.1. インストール手順の概要 リンクのコピーリンクがクリップボードにコピーされました!
次のセクションでは、インストール手順の概要と関連ドキュメントへのリンクを示します。
2.1.1. Red Hat OpenShift クラスターの保護 リンクのコピーリンクがクリップボードにコピーされました!
Operator を使用して Red Hat OpenShift クラスターを保護するには、次の手順を実行します。
- セキュリティー保護するクラスターが 要件 を満たしていることを確認します。
- Red Hat Hybrid Cloud Console で、ACS インスタンス を作成 します。
-
セキュリティー保護する各 Red Hat OpenShift クラスターで、
stackroxという名前のプロジェクトを作成 します。このプロジェクトには、RHACS Cloud Service のセキュアなクラスターのリソースが含まれます。 - ACS コンソールで、init バンドルを作成 します。init バンドルには、RHACS Cloud Service のセキュアなクラスターと ACS コンソール間の通信を可能にするシークレットが含まれています。
- 各 Red Hat OpenShift クラスターで、init バンドルを使用し、リソースを作成して、init バンドルを適用 します。
- 各 Red Hat OpenShift クラスターで、RHACS Operator をインストール します。
-
各 Red Hat OpenShift クラスターで、Operator を使用して セキュアなクラスターリソースを
stackroxプロジェクトにインストール します。 - セキュアなクラスターが ACS インスタンスと通信できることを確認して、インストールを検証 します。
Helm チャートまたは roxctl CLI を使用して Red Hat OpenShift クラスターを保護するには、次の手順を実行します。
- セキュリティー保護するクラスターが 要件 を満たしていることを確認します。
- Red Hat Hybrid Cloud Console で、ACS インスタンス を作成 します。
-
セキュリティー保護する各 Red Hat OpenShift クラスターで、
stackroxという名前のプロジェクトを作成 します。このプロジェクトには、RHACS Cloud Service のセキュアなクラスターのリソースが含まれます。 - ACS コンソールで、init バンドルを作成 します。init バンドルには、RHACS Cloud Service のセキュアなクラスターと ACS コンソール間の通信を可能にするシークレットが含まれています。
- 各 Red Hat OpenShift クラスターで、init バンドルを使用し、リソースを作成して、init バンドルを適用 します。
-
各 Red Hat OpenShift クラスターで、Helm チャート または
roxctlCLI を使用して、セキュアなクラスターリソースをstackroxプロジェクトにインストールします。 - セキュアなクラスターが ACS インスタンスと通信できることを確認して、インストールを検証 します。
2.1.2. Kubernetes クラスターの保護 リンクのコピーリンクがクリップボードにコピーされました!
Kubernetes クラスターを保護するには、次の手順を実行します。
- セキュリティー保護するクラスターが 要件 を満たしていることを確認します。
- Red Hat Hybrid Cloud Console で、ACS インスタンス を作成 します。
- ACS コンソールで、init バンドルを作成 します。init バンドルには、RHACS Cloud Service のセキュアなクラスターと ACS コンソール間の通信を可能にするシークレットが含まれています。
- 各 Kubernetes クラスターで、init バンドルを使用し、リソースを作成して、init バンドルを適用 します。
-
各 Kubernetes クラスターで、Helm チャートまたは
roxctlCLI を使用して、セキュアなクラスターリソースをインストール します。 - セキュアなクラスターが ACS インスタンスと通信できることを確認して、インストールを検証 します。