7.7. RHACS 클라우드 서비스에서 보안 클러스터 서비스에 대한 프록시 구성
Secured Cluster Security Cloud Service(RHACS Cloud Service) 환경과 지정된 프록시 서버 간의 연결을 구축하기 위해 Red Hat Advanced Cluster Security Cloud Service(RHACS Cloud Service) 환경 내에서 보안 클러스터 서비스에 대한 프록시 설정을 구성해야 합니다. 이는 안정적인 데이터 수집 및 전송을 보장합니다.
7.7.1. SecuredCluster CR에 환경 변수 지정
송신 프록시를 구성하려면 클러스터 전체 Red Hat OpenShift 프록시를 사용하거나 SecuredCluster 사용자 정의 리소스(CR) 구성 파일 내에서 HTTP_PROXY
,HTTPS_PROXY
및 NO_PROXY
환경 변수를 지정하여 프록시를 올바르게 사용하고 지정된 도메인 내의 내부 요청을 바이패스할 수 있습니다.
프록시 구성은 센서, 수집기, Admission Controller 및 scanner 등 실행 중인 모든 서비스에 적용됩니다.
프로세스
SecuredCluster CR 구성 파일의 사용자 지정 사양에서
HTTP_PROXY
,HTTPS_PROXY
,NO_PROXY
환경 변수를 지정합니다.예를 들면 다음과 같습니다.
# proxy collector customize: envVars: - name: HTTP_PROXY value: http://egress-proxy.stackrox.svc:xxxx 1 - name: HTTPS_PROXY value: http://egress-proxy.stackrox.svc:xxxx 2 - name: NO_PROXY value: .stackrox.svc 3