9장. RHACS에서 비활성 클러스터 자동 제거 구성


RHACS(Red Hat Advanced Cluster Security for Kubernetes)는 활성 클러스터만 모니터링할 수 있도록 RHACS에서 비활성 클러스터를 자동으로 제거하도록 시스템을 구성하는 옵션을 제공합니다. 처음 설치 및 중앙에서 한 번 이상 핸드셰이크를 수행한 클러스터만 모니터링됩니다. 이 기능이 활성화되면 Central이 Decomissioned 클러스터 수명 필드에 구성된 기간 동안 클러스터에서 Sensor에 도달할 수 없는 경우 RHACS에서 클러스터가 비활성 상태로 간주됩니다. 그러면 중앙에서 더 이상 비활성 클러스터를 모니터링하지 않습니다. 플랫폼 구성 시스템 구성 페이지에서 해제된 클러스터 사용 기간 필드를 구성할 수 있습니다. 이 기능을 구성할 때 RHACS가 비활성화된 경우에도 클러스터를 계속 모니터링할 수 있도록 클러스터의 레이블을 추가할 수 있습니다.

RHACS에서 비활성 클러스터 제거는 기본적으로 비활성화되어 있습니다. 이 설정을 활성화하려면 다음 절차에 설명된 대로 Decommissioned cluster age 필드에 0이 아닌 번호를 입력합니다. Decommissioned 클러스터 기간 필드는 클러스터가 비활성 상태로 간주되기 전에 연결할 수 없는 상태로 유지할 수 있는 일 수를 나타냅니다. 클러스터가 비활성이면 클러스터 페이지에 클러스터 상태가 표시됩니다. 비활성 클러스터는 비정상 레이블로 표시되고 창에는 비활성 상태로 유지되는 경우 RHACS에서 클러스터가 제거되는 일 수가 표시됩니다. RHACS에서 클러스터를 제거한 후 해당 작업은 중앙 로그의 info 로그에 설명되어 있습니다.

참고

클러스터를 제거하기 전에 이 설정을 활성화한 후 24시간 유예 기간이 있습니다. Central을 호스팅하는 클러스터는 제거되지 않습니다.

9.1. 클러스터 해제 구성

RHACS에서 비활성 클러스터를 자동으로 제거하도록 RHACS를 구성할 수 있습니다. 비활성 클러스터는 중앙에서 최소 한 번의 핸드셰이크를 설치 및 수행했지만 지정된 기간 동안 센서가 연결할 수 없는 클러스터입니다. 연결할 수 없는 경우 제거되지 않도록 클러스터에 레이블을 지정할 수도 있습니다.

프로세스

  1. RHACS 포털에서 플랫폼 구성 시스템 구성으로 이동합니다.
  2. 시스템 구성 헤더에서 편집을 클릭합니다.
  3. Cluster deletion 섹션에서 다음 필드를 구성할 수 있습니다.

    • 해제된 클러스터 사용 기간: RHACS에서 제거를 고려하기 전에 클러스터에 연결할 수 없는 일 수입니다. Central이 이 기간 동안 클러스터에서 센서에 도달할 수 없는 경우 RHACS에서 클러스터 및 모든 리소스가 제거됩니다. 기본 동작인 이 기능을 비활성화한 상태로 유지하려면 이 필드에 0 을 입력합니다. 이 기능을 활성화하려면 90 과 같은 0이 아닌 번호를 입력하여 연결할 수 없는 일 수를 구성합니다.
    • 라벨이 있는 클러스터 무시: 클러스터가 제거되지 않도록 하려면 이 섹션에 키와 값을 입력하여 라벨을 구성할 수 있습니다. Decommissioned cluster age 필드에 설정된 일수에 연결할 수 없는 경우에도 이 레이블이 있는 클러스터는 제거되지 않습니다.

      • key: 클러스터에 사용할 레이블을 입력합니다.
      • value: 키와 연결된 값을 입력합니다.

        예를 들어 프로덕션 클러스터를 제거하지 않도록 유지하기 위해 cluster-type 키와 production 값을 구성할 수 있습니다.

        참고

        Cluster deletion 섹션에서 센서 Status: Unhealthy가 있는 Clusters 를 클릭하여 Clusters 목록 페이지로 이동합니다. 이 페이지는 제거될 수 있는 비활성 클러스터를 표시하고 RHACS에서 제거되는 기간을 표시하도록 필터링됩니다.

  4. 저장을 클릭합니다.
참고

API를 사용하여 이 옵션을 보고 구성하려면 /v1/config 및 / v1/config /private 엔드포인트에 대한 요청 페이로드에서 해제된 ClusterRetention 설정을 사용합니다. 자세한 내용은 RHACS 포털에서 Help API 참조로 이동하여 ConfigService 오브젝트의 API 문서를 참조하십시오.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.