3.6. Red Hat Advanced Cluster Security for Kubernetes ソースと認証情報の追加
Red Hat Advanced Cluster Security for Kubernetes (RHACS) デプロイメントでスキャンを実行するには、スキャンする RHACS インスタンスを識別するソースを追加する必要があります。その後、そのインスタンスにアクセスするために認証データが含まれる認証情報を追加する必要があります。
詳細情報
RHACS ソースと認証情報を追加して、RHACS インスタンスをスキャンするために必要な情報を提供します。詳細は、以下の情報を参照してください。
- RHACS ソースを追加するには、RHACS ソースの追加 を参照してください。
- RHACS 認証情報を追加するには、RHACS 認証情報の追加 を参照してください。
ソースと認証情報、および Discovery でのそれらの使用方法の詳細は、次の情報を参照してください。
Red Hat Advanced Cluster Security for Kubernetes インスタンスで Red Hat Discovery が認証する方法の詳細は、以下の情報を参照してください。この情報には、RHACS 認証情報の設定時に必要になる可能性のある、証明書の検証と SSL 通信の選択に関するガイダンスが含まれています。
3.6.1. Red Hat Advanced Cluster Security for Kubernetes ソースの追加 リンクのコピーリンクがクリップボードにコピーされました!
最初の Credentials ビューまたは Sources ビューからソースを追加できます。
前提条件
- Red Hat Advanced Cluster Security for Kubernetes (RHACS) ポータルにアクセスし、管理 API トークンの値を生成できる。
- RHACS ポータルにアクセスして RHACS Central エンドポイントを見つけることができるか、RHACS Configuration Management Cloud Service インスタンスの詳細にアクセスできる。
手順
オプションをクリックして、場所に基づいて新しい認証情報を追加します。
- Credentials ビューから、Add Source をクリックします。
- Sources ビューから Add をクリックします。
- Type ページで、RHACS をソースタイプとして選択し、Next をクリックします。
Credentials ページで、以下の情報を入力します。
- Name フィールドに、説明的な名前を入力します。
IP Address or Hostname フィールドに、このソースの Red Hat Advanced Cluster Security for Kubernetes Central アドレスを入力します。
- RHACS が OpenShift にデプロイされている場合は、クラスターのネットワークルートを表示することでアドレスを見つけることができます。
RHACS がクラウド上にデプロイされている場合は、インスタンスの詳細でこの情報を見つけることができます。
+
次のステップは任意です。
+
-
Proxy URL フィールドに、RHACS ホストに到達するために必要なプロキシーサーバーを入力します。この値は、HTTP クライアントに直接渡されます。また、プロキシー設定で想定されている形式 (例:
http://proxy.example.com:3128またはhttps://proxy.example.com:443) と一致する必要があります。 - Credentials 一覧で、このソースのクラスターへのアクセスに必要な認証情報を選択します。必要な認証情報が存在しない場合は、Add a credential アイコンをクリックして Add Credential ビューを開きます。
- Connection リストで、このソースのスキャン中にセキュアな接続に使用される SSL プロトコルを選択します。Disable SSL を選択して、このソースのスキャン時にセキュアな通信を無効にします。
クラスターの SSL 検証をアップグレードして、認証局から検証された SSL 証明書を確認する必要がある場合は、Verify SSL Certificate チェックボックスを選択します。
- Save をクリックしてソースを保存し、Close をクリックして Add Source ビューを閉じます。