1.5. Kubernetes での RHACS のインストール手順
1.5.1. Helm チャートを使用した Kubernetes プラットフォームへの RHACS のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- RHACS Helm チャートリポジトリーを追加します。
-
Central を追加するクラスター (Central クラスターと呼ばれます) に
central-servicesHelm チャートをインストールします。 - Central クラスターから RHACS Web コンソールにログインし、保護対象のクラスター (セキュアクラスターと呼ばれます) にインストールする init バンドルを作成します。
各セキュアクラスターに対して以下を実行します。
-
RHACS で作成した init バンドルを適用します。セキュアクラスターにログインし、
kubectl create -f <init_bundle>.yaml -n <stackrox>コマンドを実行します。このとき、ダウンロードした init バンドルの YAML ファイルへのパスを指定します。 -
secured-cluster-servicesHelm チャートをセキュアクラスターにインストールします。このとき、前に作成した init バンドルへのパスを指定します。
-
RHACS で作成した init バンドルを適用します。セキュアクラスターにログインし、
1.5.2. roxctl CLI を使用した Kubernetes プラットフォームへの RHACS のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
このインストール方法は、マニフェストインストール方法 とも呼ばれます。
-
roxctlCLI をインストールします。 Central を追加する Kubernetes クラスターで、次の手順を実行します。
-
ターミナルウィンドウで、
roxctlCLI を使用して対話型インストールコマンドを実行します。 - セットアップシェルスクリプトを実行します。
-
ターミナルウィンドウで、
kubectl createコマンドを使用して Central リソースを作成します。
-
ターミナルウィンドウで、
次のいずれかの操作を実行します。
- RHACS Web コンソールで、Sensor の YAML ファイルとキーを作成してダウンロードします。
-
保護対象のクラスター (セキュアクラスターと呼ばれます) で、
roxctl sensor generate openshiftコマンドを使用します。
- セキュアクラスターで、Sensor のインストールスクリプトを実行します。