5.4. 오프라인 모드에서 커널 지원 패키지 업데이트


참고

지원 패키지는 더 이상 사용되지 않으며 버전 4.5 이상을 실행하는 보안 클러스터에는 영향을 미치지 않습니다. 지원 패키지 업로드는 버전 4.4 및 이전 버전의 보안 클러스터에만 영향을 미칩니다.

수집기는 보안된 클러스터의 각 노드의 런타임 활동을 모니터링합니다. 활동을 모니터링하려면 수집기에 eBPF 프로그램 형식의 프로브가 필요합니다.

CORE_BPF 컬렉션 방법을 사용하면 프로브는 커널 버전에 한정되지 않으며 기본 커널을 업데이트한 후에도 계속 사용할 수 있습니다. 이 컬렉션 방법은 지원 패키지를 제공하거나 업데이트할 필요가 없습니다.

대신 컬렉션 방법을 사용하면 프로브가 호스트에 설치된 Linux 커널 버전에 따라 다릅니다. 수집기 이미지에는 릴리스 시 지원되는 커널에 대한 기본 제공 프로브 세트가 포함되어 있습니다. 그러나 이후 커널에는 최신 프로브가 필요합니다.

Red Hat Advanced Cluster Security for Kubernetes가 일반 모드에서 실행되면(인터넷에 연결됨) 필요한 프로브가 빌드되지 않은 경우 수집기에서 새 프로브를 자동으로 다운로드합니다.

오프라인 모드에서는 모든 최신 Linux 커널 버전에 대한 프로브가 포함된 패키지를 수동으로 다운로드하여 Central에 업로드할 수 있습니다. 그런 다음 컬렉터는 중앙에서 이러한 프로브를 다운로드합니다.

수집기는 다음 순서로 새 프로브를 확인합니다. 확인은 다음과 같습니다.

  1. 기존 수집기 이미지입니다.
  2. 커널 지원 패키지(하나를 Central에 업로드한 경우).
  3. 인터넷에서 사용 가능한 Red Hat 운영 서버. 수집기는 중앙의 네트워크 연결을 사용하여 프로브를 확인하고 다운로드합니다.

확인 후 수집기가 새 프로브를 가져오지 않으면 CrashLoopBackoff 이벤트를 보고합니다.

네트워크 구성이 아웃바운드 트래픽을 제한하는 경우 최신 및 지원되는 모든 Linux 커널 버전에 대한 프로브가 포함된 패키지를 수동으로 다운로드하여 Central에 업로드할 수 있습니다. 그런 다음 수집기는 중앙에서 이러한 프로브를 다운로드하여 아웃바운드 인터넷 액세스를 방지합니다.

5.4.1. 커널 지원 패키지 다운로드

참고

지원 패키지는 더 이상 사용되지 않으며 버전 4.5 이상을 실행하는 보안 클러스터에는 영향을 미치지 않습니다. 지원 패키지 업로드는 버전 4.4 및 이전 버전의 보안 클러스터에만 영향을 미칩니다.

오프라인 모드에서 Red Hat Advanced Cluster Security for Kubernetes를 실행하는 경우 최신 및 지원되는 모든 Linux 커널 버전에 대한 프로브가 포함된 패키지를 다운로드한 다음 Central에 업로드할 수 있습니다.

프로세스

5.4.2. 중앙에 커널 지원 패키지 업로드

최신 및 지원되는 모든 Linux 커널 버전에 대한 프로브가 포함된 커널 지원 패키지를 Central에 업로드할 수 있습니다.

사전 요구 사항

  • 관리자 역할이 있는 API 토큰이 있어야 합니다.
  • roxctl 명령줄 인터페이스(CLI)가 설치되어 있어야 합니다.

프로세스

  1. ROX_API_TOKENROX_CENTRAL_ADDRESS 환경 변수를 설정합니다.

    $ export ROX_API_TOKEN=<api_token>
    Copy to Clipboard Toggle word wrap
    $ export ROX_CENTRAL_ADDRESS=<address>:<port_number>
    Copy to Clipboard Toggle word wrap
  2. 다음 명령을 실행하여 커널 지원 패키지를 업로드합니다.

    $ roxctl collector support-packages upload <package_file> \
      -e "$ROX_CENTRAL_ADDRESS"
    Copy to Clipboard Toggle word wrap
참고
  • 이전에 Central에 업로드된 콘텐츠가 포함된 새 지원 패키지를 업로드하면 새 파일만 업로드됩니다.
  • 이름이 동일하지만 중앙에 있는 내용과 다른 내용이 포함된 파일을 포함하는 새 지원 패키지를 업로드할 때 roxctl 은 경고 메시지를 표시하고 파일을 덮어쓰지 않습니다.

    • upload 명령과 함께 --overwrite 옵션을 사용하여 파일을 덮어쓸 수 있습니다.
  • 필요한 프로브가 포함된 지원 패키지를 업로드할 때 Central은 이 프로브를 다운로드하기 위한 아웃 바운드 요청(인터넷에)을 만들지 않습니다. Central은 support 패키지의 프로브를 사용합니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat