1.4. OpenShift Container Platform での RHACS のインストール手順
1.4.1. RHACS Operator を使用した Red Hat OpenShift への RHACS のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
-
Red Hat OpenShift クラスターで、RHACS Operator を
rhacs-operatorプロジェクトまたは namespace にインストールします。 -
Central を追加する Red Hat OpenShift クラスター (Central クラスターと呼ばれます) で、RHACS Operator を使用して Central サービスを
stackroxプロジェクトにインストールします。1 つの Central クラスターで複数のクラスターを保護できます。 - Central クラスターから RHACS Web コンソールにログインし、init バンドルを作成してダウンロードします。次に、init バンドルを、保護対象のクラスター (セキュアクラスターと呼ばれます) にインストールします。
セキュアクラスターに対して以下を実行します。
-
RHACS Operator を
rhacs-operatornamespace にインストールします。 セキュアクラスターで、次のいずれかの手順を実行して、RHACS で作成した init バンドルを適用します。
-
OpenShift Container Platform Web コンソールを使用して、作成した init バンドルの YAML ファイルをインポートします。必ず
stackroxnamespace に移動してから実行してください。 -
ターミナルウィンドウで
oc create -f <init_bundle>.yaml -n <stackrox>コマンドを実行します。このとき、ダウンロードした init バンドルの YAML ファイルへのパスを指定します。
-
OpenShift Container Platform Web コンソールを使用して、作成した init バンドルの YAML ファイルをインポートします。必ず
-
セキュアクラスターで、RHACS Operator を使用して、セキュアクラスターサービスを
stackroxnamespace にインストールします。セキュアクラスターサービスを作成するときは、セキュアクラスターが Central と通信できるように、Central Endpoint フィールドに Central のアドレスを必ず入力してください。
-
RHACS Operator を
1.4.2. Helm チャートを使用した Red Hat OpenShift への RHACS のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
- RHACS Helm チャートリポジトリーを追加します。
-
central-servicesHelm チャートを、Central を追加する Red Hat OpenShift クラスター (Central クラスターと呼ばれます) にインストールします。 - Central クラスターの RHACS Web コンソールにログインし、init バンドルを作成します。
保護対象のクラスター (セキュアクラスター) にそれぞれログインし、次の手順を実行します。
RHACS で作成した init バンドルを適用します。セキュアクラスターに init バンドルを適用するには、次のいずれかの手順を実行します。
-
OpenShift Container Platform Web コンソールを使用して、作成した init バンドルの YAML ファイルをインポートします。必ず
stackroxnamespace に移動してから実行してください。 -
ターミナルウィンドウで
oc create -f <init_bundle>.yaml -n <stackrox>コマンドを実行します。このとき、ダウンロードした init バンドルの YAML ファイルへのパスを指定します。
-
OpenShift Container Platform Web コンソールを使用して、作成した init バンドルの YAML ファイルをインポートします。必ず
-
secured-cluster-servicesHelm チャートをセキュアクラスターにインストールします。このとき、作成した init バンドルへのパスを指定します。
1.4.3. roxctl CLI を使用した Red Hat OpenShift への RHACS のインストール リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
このインストール方法は、マニフェストインストール方法 とも呼ばれます。
-
roxctlCLI をインストールします。 Central を追加する Red Hat OpenShift クラスターで、次の手順を実行します。
-
ターミナルウィンドウで、
roxctlCLI を使用して対話型インストールコマンドを実行します。 - セットアップシェルスクリプトを実行します。
-
ターミナルウィンドウで、
oc createコマンドを使用して Central リソースを作成します。
-
ターミナルウィンドウで、
次のいずれかの操作を実行します。
- RHACS Web コンソールで、Sensor の YAML ファイルとキーを作成してダウンロードします。
-
セキュアクラスターで、
roxctl sensor generate openshiftコマンドを使用します。
- セキュアクラスターで、Sensor のインストールスクリプトを実行します。