1.2. 사용자 정의 인증서를 신뢰하도록 센서 구성
전역적으로 신뢰할 수 없는 사용자 정의 인증서를 사용하는 경우 사용자 정의 인증서를 신뢰하도록 센서를 구성해야 합니다. 그렇지 않으면 오류가 발생할 수 있습니다. 특정 유형의 오류는 설치 및 사용하는 인증서에 따라 다를 수 있습니다. 일반적으로 x509 검증 관련 오류입니다.
전역적으로 신뢰할 수 있는 인증서를 사용하는 경우 사용자 정의 인증서를 신뢰하도록 센서를 구성할 필요가 없습니다.
1.2.1. 센서 번들 다운로드 링크 복사링크가 클립보드에 복사되었습니다!
센서 번들에는 센서를 설치하는 데 필요한 구성 파일과 스크립트가 포함되어 있습니다. RHACS 포털에서 센서 번들을 다운로드할 수 있습니다.
프로세스
-
RHACS 포털에서 플랫폼 구성
클러스터로 이동합니다. - New Cluster 를 클릭하고 클러스터 이름을 지정합니다.
동일한 클러스터에 센서를 배포하는 경우 모든 필드에 기본값을 적용합니다. 또는 다른 클러스터에 배포하는 경우, 설치하려는 다른 클러스터에서 액세스할 수 있는 호스트 주소인
central.stackrox.svc:443주소를 로드 밸런서, 노드 포트 또는 기타 주소(포트 번호 포함)로 바꿉니다.참고HAProxy, AWS Application Load Balancer(ALB) 또는 AWS Elastic Load Balancing(ELB)과 같은 비gRPC 지원 로드 밸런서를 사용하는 경우 WebSocket Secure (
wss) 프로토콜을 사용합니다.wss를 사용하려면 다음을 수행합니다.-
주소 앞에
wss://, 및 -
주소 뒤에 포트 번호를 추가합니다(예:
wss://stackrox-central.example.com:443).
-
주소 앞에
- 다음을 클릭하여 계속합니다.
- YAML 파일 및 키 다운로드를 클릭합니다.