This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.5.2. 선택 사항 - Operator를 사용하여 RHACS의 중앙 구성 옵션 구성
이 주제에서는 Operator를 사용하여 구성할 수 있는 선택적 구성 옵션에 대한 정보를 제공합니다.
5.2.1. Operator를 사용하는 중앙 구성 옵션 링크 복사링크가 클립보드에 복사되었습니다!
Central 인스턴스를 생성할 때 Operator에는 Central 사용자 정의 리소스에 대한 다음 구성 옵션이 나열됩니다.
다음 표에는 외부 PostgreSQL 데이터베이스 설정(기술 프리뷰)이 포함되어 있습니다.
외부 PostgreSQL 지원은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. 따라서 프로덕션 환경에서 사용하는 것은 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
5.2.1.1. 중앙 설정 링크 복사링크가 클립보드에 복사되었습니다!
| 매개변수 | 설명 |
|---|---|
|
|
암호 데이터 항목에 관리자 암호가 포함된 시크릿을 지정합니다. |
|
| 기본적으로 Central은 내부 TLS 인증서만 제공하므로 인그레스 또는 로드 밸런서 수준에서 TLS 종료를 처리해야 합니다. Central에서 TLS를 종료하고 사용자 지정 서버 인증서를 제공하려는 경우 인증서 및 개인 키가 포함된 보안을 지정할 수 있습니다. |
|
|
자동 관리자 암호 생성을 비활성화하려면 이 매개변수를 |
|
| 노드 선택기가 테인트된 노드를 선택하는 경우 이 매개변수를 사용하여 Central에 테인트 허용 오차 키, 값 및 효과를 지정합니다. 이 매개변수는 주로 인프라 노드에 사용됩니다. |
|
|
로드 밸런서를 통해 Central을 노출하려면 이 값을 |
|
| 이 매개변수를 사용하여 로드 밸런서의 사용자 정의 포트를 지정합니다. |
|
| 이 매개변수를 사용하여 로드 밸런서용으로 예약된 고정 IP 주소를 지정합니다. |
|
|
OpenShift 경로를 통해 Central을 노출하려면 이 값을 |
|
| Central의 경로에 사용할 사용자 지정 호스트 이름을 지정합니다. OpenShift Container Platform에서 제공하는 기본값을 허용하려면 설정되지 않은 상태로 두십시오. |
|
|
노드 포트를 통해 Central을 노출하려면 이 값을 |
|
| 이를 사용하여 명시적 노드 포트를 지정합니다. |
|
|
|
|
| 이 구성 요소를 특정 노드에서만 실행하려면 이 매개변수를 사용하여 노드 선택기를 구성할 수 있습니다. |
|
| 영구 데이터를 호스트의 디렉터리에 저장할 호스트 경로를 지정합니다. Red Hat은 이를 사용하지 않는 것이 좋습니다. 호스트 경로를 사용해야 하는 경우 노드 선택기와 함께 사용해야 합니다. |
|
|
영구 데이터를 관리할 PVC의 이름입니다. 지정된 이름의 PVC가 없으면 생성됩니다. 설정되지 않은 경우 기본값은 |
|
| 클레임을 통해 생성할 때 영구 볼륨의 크기입니다. 이는 기본적으로 자동으로 생성됩니다. |
|
| PVC에 사용할 스토리지 클래스의 이름입니다. 클러스터가 기본 스토리지 클래스로 구성되지 않은 경우 이 매개변수의 값을 제공해야 합니다. |
|
| 이 매개변수를 사용하여 Central의 기본 리소스 제한을 덮어씁니다. |
|
| 이 매개변수를 사용하여 Central의 기본 리소스 요청을 덮어씁니다. |
|
| 이 매개변수를 사용하여 중앙 이미지의 이미지 가져오기 보안을 지정합니다. |
|
|
암호 데이터 항목에 데이터베이스 암호가 있는 시크릿을 지정합니다. |
|
|
(기술 프리뷰): 이 매개변수를 설정하면 중앙 DB가 배포되지 않으며 Central은 지정된 연결 문자열을 사용하여 연결합니다. 이 매개변수의 값을 지정하는 경우
|
|
| 노드 선택기가 테인트된 노드를 선택하는 경우 이 매개변수를 사용하여 Central DB에 테인트 허용 오차 키, 값 및 효과를 지정합니다. 이 매개변수는 주로 인프라 노드에 사용됩니다. |
|
| 영구 데이터를 호스트의 디렉터리에 저장할 호스트 경로를 지정합니다. Red Hat은 이를 사용하지 않는 것이 좋습니다. 호스트 경로를 사용해야 하는 경우 노드 선택기와 함께 사용해야 합니다. |
|
|
영구 데이터를 관리할 PVC의 이름입니다. 지정된 이름의 PVC가 없으면 생성됩니다. 설정되지 않은 경우 기본값은 |
|
| 클레임을 통해 생성할 때 영구 볼륨의 크기입니다. 이는 기본적으로 자동으로 생성됩니다. |
|
| PVC에 사용할 스토리지 클래스의 이름입니다. 클러스터가 기본 스토리지 클래스로 구성되지 않은 경우 이 매개변수의 값을 제공해야 합니다. |
|
| 이 매개변수를 사용하여 Central DB의 기본 리소스 제한을 덮어씁니다. |
|
| 이 매개변수를 사용하여 Central DB의 기본 리소스 요청을 덮어씁니다. |
5.2.1.2. 스캐너 설정 링크 복사링크가 클립보드에 복사되었습니다!
| 매개변수 | 설명 |
|---|---|
|
| 이 스캐너를 특정 노드에서만 실행하려면 이 매개변수를 사용하여 노드 선택기를 구성할 수 있습니다. |
|
| 노드 선택기가 테인트된 노드를 선택하는 경우 이 매개변수를 사용하여 스캐너에 테인트 허용 오차 키, 값 및 효과를 지정합니다. 이 매개변수는 주로 인프라 노드에 사용됩니다. |
|
| 이 매개변수를 사용하여 스캐너의 기본 리소스 제한을 덮어씁니다. |
|
| 이 매개변수를 사용하여 스캐너의 기본 리소스 요청을 덮어씁니다. |
|
| 활성화하면 분석기 복제본 수는 지정된 제한 내에서 부하를 기반으로 동적으로 관리됩니다. |
|
| Analyzer 자동 스케일링 구성을 사용할 최대 복제본을 지정합니다. |
|
| Analyzer 자동 스케일링 구성을 사용할 최소 복제본을 지정합니다. |
|
| 자동 스케일링이 비활성화되면 항상 복제본 수가 이 값과 일치하도록 구성됩니다. |
|
| 이 구성 요소를 특정 노드에서만 실행하려면 이 매개변수를 사용하여 노드 선택기를 구성할 수 있습니다. |
|
| 노드 선택기가 테인트된 노드를 선택하는 경우 이 매개변수를 사용하여 scanner DB에 대한 테인트 허용 오차 키, 값 및 효과를 지정합니다. 이 매개변수는 주로 인프라 노드에 사용됩니다. |
|
| 이 매개변수를 사용하여 스캐너의 기본 리소스 제한을 덮어씁니다. |
|
| 이 매개변수를 사용하여 스캐너의 기본 리소스 요청을 덮어씁니다. |
|
|
|
|
| 스캐너를 배포하지 않으려면 이 매개변수를 사용하여 이를 비활성화할 수 있습니다. 스캐너를 비활성화하면 이 섹션의 다른 모든 설정이 적용되지 않습니다. Red Hat은 Kubernetes 스캐너에 대한 Red Hat Advanced Cluster Security를 비활성화하지 않는 것이 좋습니다. |
5.2.1.3. 일반 및 기타 설정 링크 복사링크가 클립보드에 복사되었습니다!
| 매개변수 | 설명 |
|---|---|
|
| 신뢰할 수 있는 보안 클러스터를 위한 추가 신뢰할 수 있는 CA 인증서입니다. 이러한 인증서는 일반적으로 개인 인증 기관을 사용하여 서비스와 통합할 때 사용됩니다. |
|
|
Central에 대한 SCC( |
|
| 중앙 배포의 사용자 지정 주석을 지정할 수 있습니다. |
|
| 환경 변수를 구성하는 고급 설정입니다. |
|
| RHACS를 온라인 또는 오프라인 모드에서 실행해야 하는지 여부를 구성합니다. 오프라인 모드에서는 취약점 정의 및 커널 모듈의 자동 업데이트가 비활성화됩니다. |