13.4. 수동으로 모니터링 활성화
중요
central.monitoring.exposeEndpoint: Enabled
또는 central.exposeMonitoring: true
Helm 차트 사용자 지정 옵션을 사용하여 모니터링을 이미 활성화한 경우 이 섹션에서 명령을 실행하지 마십시오.
Red Hat Advanced Cluster Security for Kubernetes를 모니터링하려면 먼저 모니터링을 활성화해야 합니다.
절차
포트 번호
9090
을 노출하도록 서비스를 패치합니다.센서 서비스를 패치합니다.
$ oc -n stackrox patch svc/sensor -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}' 1
- 1
- Kubernetes를 사용하는 경우
oc
.. 대신kubectl
을 입력합니다.
중앙 서비스를 패치합니다.
$ oc -n stackrox patch svc/central -p '{"spec":{"ports":[{"name":"monitoring","port":9090,"protocol":"TCP","targetPort":9090}]}}'
수신을 허용하도록 네트워크 정책을 수정합니다.
$ oc apply -f - <<EOF 1 apiVersion: networking.k8s.io/v1 kind: NetworkPolicy metadata: labels: app.kubernetes.io/name: stackrox name: allow-monitoring namespace: stackrox spec: ingress: - ports: - port: 9090 protocol: TCP podSelector: matchExpressions: - {key: app, operator: In, values: [central, sensor, collector]} policyTypes: - Ingress EOF
- 1
- Kubernetes를 사용하는 경우
oc
.. 대신kubectl
을 입력합니다.