1장. 이미지 레지스트리와 통합
Red Hat Advanced Cluster Security for Kubernetes는 다양한 이미지 레지스트리와 통합되어 이미지를 이해하고 이미지 사용에 대한 보안 정책을 적용할 수 있습니다.
이미지 레지스트리와 통합할 때 이미지 생성 날짜 및 Dockerfile 세부 정보(이미지 계층 포함)와 같은 중요한 이미지 세부 정보를 볼 수 있습니다.
Red Hat Advanced Cluster Security for Kubernetes를 레지스트리와 통합한 후 이미지를 스캔하거나 이미지 구성 요소를 보거나 이미지를 배포하기 전에 보안 정책을 적용하거나 클러스터에 이미 배포된 기존 이미지에 적용할 수 있습니다.
이미지 레지스트리와 통합할 때 Red Hat Advanced Cluster Security for Kubernetes는 레지스트리의 모든 이미지를 검사하지 않습니다. Red Hat Advanced Cluster Security for Kubernetes는 다음과 같은 경우에만 이미지를 검사합니다.
- 배포에서 이미지 사용
-
roxctlCLI를 사용하여 이미지 확인 - 지속적인 통합 (CI) 시스템을 사용하여 보안 정책 적용
Kubernetes용 Red Hat Advanced Cluster Security는 다음을 포함하여 주요 이미지 레지스트리와 통합할 수 있습니다.
1.1. 자동 설정 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Advanced Cluster Security for Kubernetes에는 Docker Hub 등과 같은 표준 레지스트리와 기본 통합이 포함되어 있습니다. 또한 이미지 풀 시크릿과 같이 모니터링된 클러스터에 있는 아티팩트를 기반으로 통합을 자동으로 구성할 수 있습니다. 일반적으로 레지스트리 통합을 수동으로 설정할 필요가 없습니다.
GCR 레지스트리를 사용하는 경우 Red Hat Advanced Cluster Security for Kubernetes는 레지스트리 통합을 자동으로 생성하지 않습니다.