9.5. eBPF Manager Operator를 사용하도록 Ingress Node Firewall Operator 구성
Ingress 노드 방화벽은 eBPF 프로그램을 사용하여 일부 주요 방화벽 기능을 구현합니다. 기본적으로 이러한 eBPF 프로그램은 Ingress 노드 방화벽과 관련된 메커니즘을 사용하여 커널에 로드됩니다.
클러스터 관리자는 eBPF Manager Operator를 사용하여 이러한 프로그램을 로드 및 관리하도록 Ingress Node Firewall Operator를 구성하여 추가 보안 및 관찰 기능을 추가할 수 있습니다.
사전 요구 사항
-
OpenShift CLI(
oc)가 설치되어 있습니다. - 관리자 권한이 있는 계정이 있습니다.
- Ingress Node Firewall Operator가 설치되어 있어야 합니다.
- eBPF Manager Operator가 설치되어 있습니다.
프로세스
ingress-node-firewall-system네임스페이스에 다음 라벨을 적용합니다.oc label namespace openshift-ingress-node-firewall \ pod-security.kubernetes.io/enforce=privileged \ pod-security.kubernetes.io/warn=privileged --overwrite$ oc label namespace openshift-ingress-node-firewall \ pod-security.kubernetes.io/enforce=privileged \ pod-security.kubernetes.io/warn=privileged --overwriteCopy to Clipboard Copied! Toggle word wrap Toggle overflow ingressnodefirewallconfig라는IngressNodeFirewallConfig오브젝트를 편집하고ebpfProgramManagerMode필드를 설정합니다.Ingress Node Firewall Operator 구성 오브젝트
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 다음과 같습니다.
<ebpf_mode> : Ingress Node Firewall Operator에서 eBPF Manager Operator를 사용하여 eBPF 프로그램을 관리할지 여부를 지정합니다.true또는false여야 합니다. 설정되지 않은 경우 eBPF Manager가 사용되지 않습니다.