14.2. Google Container Registry와 통합
컨테이너 분석 및 취약점 검사를 위해 Red Hat Advanced Cluster Security for Kubernetes를 GCR(Google Container Registry)과 통합할 수 있습니다.
사전 요구 사항
- Google Container Registry의 서비스 계정 키가 있어야 합니다.
- 연결된 서비스 계정에는 레지스트리에 액세스할 수 있습니다. GCR 에 대한 사용자 및 기타 프로젝트 액세스 권한 부여에 대한 정보는 액세스 제어 구성을 참조하십시오.
GCR 컨테이너 분석을 사용하는 경우 서비스 계정에 다음 역할이 부여됩니다.
- 컨테이너 분석 노트 뷰어
- 컨테이너 분석 Occurrences Viewer
- 스토리지 오브젝트 뷰어
절차
-
RHACS 포털에서 플랫폼 구성
통합 으로 이동합니다. 이미지 통합 섹션에서 Google Container Registry 를 선택합니다.
Configure image integration modal 상자가 열립니다.
- New Integration 을 클릭합니다.
다음 필드에 대한 세부 정보를 입력합니다.
- Integration Name: 통합의 이름입니다.
- 유형: 스캐너를 선택합니다.
- Registry Endpoint: 레지스트리의 주소입니다.
- 프로젝트: Google Cloud 프로젝트 이름입니다.
- 서비스 계정 키(JSON) 인증을 위한 서비스 계정 키입니다.
-
테스트 (
확인표
아이콘)를 선택하여 선택한 레지스트리와 통합이 작동하는지 테스트합니다. -
만들기 (
저장
아이콘)를 선택하여 구성을 생성합니다.