7장. 오프라인 모드 활성화
오프라인 모드를 활성화하여 인터넷에 연결되지 않은 클러스터에 대해 Red Hat Advanced Cluster Security for Kubernetes를 사용할 수 있습니다. 오프라인 모드에서 Red Hat Advanced Cluster Security for Kubernetes 구성 요소는 인터넷의 주소 또는 호스트에 연결되지 않습니다.
Red Hat Advanced Cluster Security for Kubernetes는 사용자가 제공한 호스트 이름, IP 주소 또는 기타 리소스가 인터넷에 있는지 여부를 찾지 못합니다. 예를 들어 인터넷에서 호스팅되는 Docker 레지스트리와 통합하려고 하면 Kubernetes용 Red Hat Advanced Cluster Security가 이 요청을 차단하지 않습니다.
7.1. 오프라인 모드 배포 단계 링크 복사링크가 클립보드에 복사되었습니다!
Red Hat Advanced Cluster Security for Kubernetes를 오프라인 모드로 배포하고 운영하려면 배포 단계 및 업데이트 절차를 완료합니다.
Red Hat Advanced Cluster Security for Kubernetes를 오프라인 모드로 배포 및 운영하려면 다음을 수행합니다.
- RHACS 이미지를 다운로드하여 클러스터에 설치합니다. OpenShift Container Platform을 사용하는 경우 OLM(Operator Lifecycle Manager) 및 소프트웨어 카탈로그를 사용하여 인터넷에 연결된 워크스테이션에 이미지를 다운로드할 수 있습니다. 그런 다음 워크스테이션은 보안 클러스터에도 연결하는 미러 레지스트리로 이미지를 푸시합니다. 다른 플랫폼의 경우 Skopeo 또는 Docker와 같은 프로그램을 사용하여 "오프라인 사용을 위해 이미지 다운로드"에 설명된 대로 원격 레지스트리에서 이미지를 가져와서 자체 프라이빗 레지스트리로 푸시할 수 있습니다.
- 설치 중에 오프라인 모드를 활성화합니다.
- 새 정의 파일을 하루에 한 번 업로드하여 스캐너의 취약점 목록을 업데이트합니다.
업그레이드 중이 아닌 설치 중에 오프라인 모드만 활성화할 수 있습니다.