9장. RHACS에서 비활성 클러스터 자동 제거 구성
RHACS(Red Hat Advanced Cluster Security for Kubernetes)는 활성 클러스터만 모니터링할 수 있도록 RHACS에서 비활성 클러스터를 자동으로 제거하도록 시스템을 구성하는 옵션을 제공합니다. 처음 설치 및 중앙에서 한 번 이상 핸드셰이크를 수행한 클러스터만 모니터링됩니다. 이 기능이 활성화되면 Central이 Decomissioned 클러스터 수명 필드에 구성된 기간 동안 클러스터에서 Sensor에 도달할 수 없는 경우 RHACS에서 클러스터가 비활성 상태로 간주됩니다. 그러면 중앙에서 더 이상 비활성 클러스터를 모니터링하지 않습니다. 플랫폼 구성
RHACS에서 비활성 클러스터 제거는 기본적으로 비활성화되어 있습니다. 이 설정을 활성화하려면 다음 절차에 설명된 대로 Decommissioned cluster age 필드에 0이 아닌 번호를 입력합니다. Decommissioned 클러스터 기간 필드는 클러스터가 비활성 상태로 간주되기 전에 연결할 수 없는 상태로 유지할 수 있는 일 수를 나타냅니다. 클러스터가 비활성이면 클러스터 페이지에 클러스터 상태가 표시됩니다. 비활성 클러스터는 비정상
레이블로 표시되고 창에는 비활성 상태로 유지되는 경우 RHACS에서 클러스터가 제거되는 일 수가 표시됩니다. RHACS에서 클러스터를 제거한 후 해당 작업은 중앙 로그의 info
로그에 설명되어 있습니다.
클러스터를 제거하기 전에 이 설정을 활성화한 후 24시간 유예 기간이 있습니다. Central을 호스팅하는 클러스터는 제거되지 않습니다.
9.1. 클러스터 해제 구성
RHACS에서 비활성 클러스터를 자동으로 제거하도록 RHACS를 구성할 수 있습니다. 비활성 클러스터는 중앙에서 최소 한 번의 핸드셰이크를 설치 및 수행했지만 지정된 기간 동안 센서가 연결할 수 없는 클러스터입니다. 연결할 수 없는 경우 제거되지 않도록 클러스터에 레이블을 지정할 수도 있습니다.
프로세스
-
RHACS 포털에서 플랫폼 구성
시스템 구성으로 이동합니다. - 시스템 구성 헤더에서 편집을 클릭합니다.
Cluster deletion 섹션에서 다음 필드를 구성할 수 있습니다.
-
해제된 클러스터 사용 기간: RHACS에서 제거를 고려하기 전에 클러스터에 연결할 수 없는 일 수입니다. Central이 이 기간 동안 클러스터에서 센서에 도달할 수 없는 경우 RHACS에서 클러스터 및 모든 리소스가 제거됩니다. 기본 동작인 이 기능을 비활성화한 상태로 유지하려면 이 필드에
0
을 입력합니다. 이 기능을 활성화하려면90
과 같은 0이 아닌 번호를 입력하여 연결할 수 없는 일 수를 구성합니다. 라벨이 있는 클러스터 무시: 클러스터가 제거되지 않도록 하려면 이 섹션에 키와 값을 입력하여 라벨을 구성할 수 있습니다. Decommissioned cluster age 필드에 설정된 일수에 연결할 수 없는 경우에도 이 레이블이 있는 클러스터는 제거되지 않습니다.
- key: 클러스터에 사용할 레이블을 입력합니다.
value: 키와 연결된 값을 입력합니다.
예를 들어 프로덕션 클러스터를 제거하지 않도록 유지하기 위해
cluster-type
키와production
값을 구성할 수 있습니다.참고Cluster deletion 섹션에서 센서 Status: Unhealthy가 있는 Clusters 를 클릭하여 Clusters 목록 페이지로 이동합니다. 이 페이지는 제거될 수 있는 비활성 클러스터를 표시하고 RHACS에서 제거되는 기간을 표시하도록 필터링됩니다.
-
해제된 클러스터 사용 기간: RHACS에서 제거를 고려하기 전에 클러스터에 연결할 수 없는 일 수입니다. Central이 이 기간 동안 클러스터에서 센서에 도달할 수 없는 경우 RHACS에서 클러스터 및 모든 리소스가 제거됩니다. 기본 동작인 이 기능을 비활성화한 상태로 유지하려면 이 필드에
- 저장을 클릭합니다.
API를 사용하여 이 옵션을 보고 구성하려면 /v1/config 및 /
엔드포인트에 대한 요청 페이로드에서 해제된 v1/config
/privateClusterRetention
설정을 사용합니다. 자세한 내용은 RHACS 포털에서 Help ConfigService
오브젝트의 API 문서를 참조하십시오.