5장. Gatekeeper Operator 개요
Gatekeeper Operator는 감사 기능이 있는 검증 웹 후크인 Gatekeeper를 설치합니다. Operator Lifecycle Manager Operator 카탈로그에서 Red Hat OpenShift Container Platform 클러스터에 Gatekeeper Operator를 설치합니다. Red Hat Advanced Cluster Management for Kubernetes를 사용하면 Gatekeeper Operator 정책을 사용하여 허브 클러스터에 Gatekeeper를 설치할 수 있습니다. Gatekeeper를 설치한 후 다음과 같은 이점을 위해 사용하십시오.
-
Red Hat Advanced Cluster Management 정책 통합을 사용하여 관리 클러스터에서 Gatekeeper
ConstraintTemplates및 제약 조건을 배포하고 확인합니다. - OCI(Open Policy Agent)와 함께 실행되는 Kubernetes 사용자 정의 리소스 정의 기반 정책을 시행합니다.
- Gatekeeper 제약 조건을 사용하여 Kubernetes API에 대한 Kubernetes 리소스 규정 준수 요청을 평가합니다.
- OPA를 정책 엔진으로 사용하고 Rego를 정책 언어로 사용합니다.
사전 요구 사항: Gatekeeper를 설치하고 클러스터에 Gatekeeper 정책을 적용하려면 Red Hat Advanced Cluster Management for Kubernetes 또는 Red Hat OpenShift Container Platform Plus 서브스크립션이 필요합니다.
Gatekeeper Operator 사용에 대한 자세한 내용은 다음 리소스를 참조하십시오.
5.1. 일반 지원 링크 복사링크가 클립보드에 복사되었습니다!
Gatekeeper Operator에서 받는 지원을 이해하려면 다음 목록을 참조하십시오.
- 현재 버전의 Gatekeeper Operator, 이전 버전 및 해당 버전의 모든 z-stream 릴리스를 지원합니다.
- 이전 버전과 현재 버전에 대한 유지 관리 지원 및 관련 보안 취약점 수정 사항을 받을 수 있습니다.
- 표준 지원을 받는 모든 Red Hat OpenShift Container Platform 버전을 지원합니다. 참고: Gatekeeper Operator는 연장된 지원을 받는 라이프 사이클 종료 버전 또는 버전에서 지원되지 않습니다.
Gatekeeper Operator의 릴리스 노트를 보려면 gatekeeper-operator-bundle 을 참조하십시오.