14.2. Google Container Registry와 통합
컨테이너 분석 및 취약점 검사를 위해 Kubernetes용 Red Hat Advanced Cluster Security를 GCR(Google Container Registry)과 통합할 수 있습니다.
사전 요구 사항
- Google Container Registry에 대한 서비스 계정 키가 있어야 합니다.
- 연결된 서비스 계정에는 레지스트리에 액세스할 수 있습니다. GCR에 대한 사용자 및 기타 프로젝트 액세스 권한을 부여하는 방법에 대한 정보는 액세스 제어 구성 을 참조하십시오.
GCR Container Analysis 를 사용하는 경우 서비스 계정에 다음 역할을 부여했습니다.
- 컨테이너 분석 노트 뷰어
- 컨테이너 분석 탐색 뷰어
- 스토리지 오브젝트 뷰어
프로세스
-
RHACS 포털에서 플랫폼 구성
통합으로 이동합니다. 이미지 통합 섹션에서 Google Container Registry 를 선택합니다.
이미지 통합 구성 모달 상자가 열립니다.
- 새 통합을 클릭합니다.
다음 필드에 대한 세부 정보를 입력합니다.
- Integration Name: 통합의 이름입니다.
- 유형: 스캐너 를 선택합니다.
- registry Endpoint: 레지스트리의 주소입니다.
- 프로젝트: Google Cloud 프로젝트 이름입니다.
- JSON(Service Account Key) 인증을 위한 서비스 계정 키입니다.
-
테스트 (
확인 표시
아이콘)를 선택하여 선택한 레지스트리와 통합이 작동하는지 테스트합니다. -
생성 (
저장
아이콘)을 선택하여 구성을 생성합니다.