8.2. roxctl central


중앙 서비스와 관련된 명령입니다.

사용법

$ roxctl central [command] [flags]

표 8.2. 사용 가능한 명령
명령설명

Backup

RHACS(Red Hat Advanced Cluster Security for Kubernetes) 데이터베이스 및 인증서의 백업을 만듭니다.

인증서

중앙 서비스의 인증서 체인을 다운로드합니다.

db

데이터베이스 작업을 제어합니다.

debug

Central 서비스를 디버깅합니다.

generate

Central 배포에 대한 오케스트레이터 오브젝트가 포함된 필수 YAML 구성 파일을 생성합니다.

init-bundles

Central용 번들을 초기화합니다.

login

중앙 인스턴스에 로그인하여 토큰을 가져옵니다.

userpki

사용자 인증서 권한 부여 공급자를 관리합니다.

whoami

현재 사용자와 해당 인증 방법에 대한 정보를 표시합니다.

8.2.1. 상위 명령에서 상속된 roxctl 중앙 명령 옵션

roxctl central 명령은 상위 roxctl 명령에서 상속된 다음 옵션을 지원합니다.

옵션설명

--CA 문자열

보안 연결을 위한 사용자 정의 CA 인증서 파일 경로를 지정합니다. 또는 ROX_CA_CERT_FILE 환경 변수를 사용하여 파일 경로를 지정할 수 있습니다.

--direct-grpc

연결 성능을 개선하기 위해 --direct-grpc 를 설정합니다. 또는 ROX_DIRECT_GRPC_CLIENT 환경 변수를 true 로 설정하면 직접 gRPC를 활성화할 수 있습니다. 기본값은 false입니다.

-e,--endpoint string

서비스에 연결할 엔드포인트를 설정합니다. 또는 ROX_ENDPOINT 환경 변수를 사용하여 엔드포인트를 설정할 수 있습니다. 기본값은 localhost:8443 입니다.

--force-http1

모든 연결에 대해 강제로 HTTP/1을 사용합니다. 또는 ROX_CLIENT_FORCE_HTTP1 환경 변수를 true 로 설정하여 HTTP/1을 강제로 사용할 수 있습니다. 기본값은 false입니다.

--insecure

비보안 연결 옵션을 활성화합니다. 또는 ROX_INSECURE_CLIENT 환경 변수를 true 로 설정하면 비보안 연결 옵션을 활성화할 수 있습니다. 기본값은 false입니다.

--insecure-skip-tls-verify

TLS 인증서 검증을 건너뜁니다. 또는 ROX_INSECURE_CLIENT_SKIP_TLS_VERIFY 환경 변수를 true 로 설정하면 TLS 인증서 검증을 건너뛸 수 있습니다. 기본값은 false입니다.

--no-color

색상 출력을 비활성화합니다. 또는 ROX_NO_COLOR 환경 변수를 true 로 설정하면 색상 출력을 비활성화할 수 있습니다. 기본값은 false입니다.

-p,--password 문자열

기본 인증의 암호를 지정합니다. 또는 ROX_ADMIN_PASSWORD 환경 변수를 사용하여 암호를 설정할 수 있습니다.

--plaintext

암호화되지 않은 연결을 사용합니다. 또는 ROX_PLAINTEXT 환경 변수를 true 로 설정하면 암호화되지 않은 연결을 활성화할 수 있습니다. 기본값은 false입니다.

-s,--server-name 문자열

SNI에 사용할 TLS 서버 이름을 설정합니다. 또는 ROX_SERVER_NAME 환경 변수를 사용하여 서버 이름을 설정할 수 있습니다.

--token-file 문자열

인증을 위해 지정된 파일에 제공된 API 토큰을 사용합니다. 또는 ROX_API_TOKEN 환경 변수를 사용하여 토큰을 설정할 수 있습니다.

참고

이러한 옵션은 roxctl central 명령의 모든 하위 명령에 적용됩니다.

8.2.2. roxctl 중앙 백업

RHACS 데이터베이스 및 인증서의 백업을 생성합니다.

사용법

$ roxctl central backup [flags]

표 8.3. 옵션
옵션설명

--certs-only

인증서를 백업하도록 지정합니다. 외부 데이터베이스를 사용하는 경우 이 옵션은 인증서가 있는 백업 번들을 생성하는 데 사용됩니다. 기본값은 false입니다.

--output 문자열

백업을 저장할 위치를 지정합니다. 동작은 지정된 경로에 따라 다릅니다.

  • 경로가 파일 경로이면 백업이 파일에 기록되고 이미 존재하는 경우 덮어씁니다. 디렉터리가 있어야 합니다.
  • 경로가 디렉터리인 경우 백업은 서버에서 지정하는 파일 이름 아래에 이 디렉터리에 저장됩니다.
  • 이 인수를 생략하면 서버에서 지정하는 파일 이름 아래에 현재 작업 디렉터리에 백업이 저장됩니다.

-t,--timeout 기간

API 요청에 대한 타임아웃을 지정합니다. 요청의 최대 기간을 나타냅니다. 기본값은 1h0m0s 입니다.

8.2.3. roxctl 중앙 인증서

중앙 서비스의 인증서 체인을 다운로드합니다.

사용법

$ roxctl central cert [flags]

표 8.4. 옵션
옵션설명

--output 문자열

PEM 인증서를 저장할 파일 이름을 지정합니다. - 를 사용하여 표준 출력을 생성할 수 있습니다. 기본값은 - 입니다.

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.4. roxctl 중앙 로그인

중앙 인스턴스에 로그인하여 토큰을 가져옵니다.

사용법

$ roxctl central login [flags]

표 8.5. 옵션
옵션설명

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 5m0s 입니다.

8.2.5. roxctl central whoami

현재 사용자와 해당 인증 방법에 대한 정보를 표시합니다.

사용법

$ roxctl central whoami [flags]

표 8.6. 옵션
옵션설명

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.6. roxctl central db

데이터베이스 작업을 제어합니다.

사용법

$ roxctl central db [flags]

표 8.7. 옵션
옵션설명

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1h0m0s 입니다.

8.2.6.1. roxctl central db restore

이전 백업에서 RHACS 데이터베이스를 복원합니다.

사용법

$ roxctl central db restore <file> [flags] 1

1
& lt;file >의 경우 복원할 데이터베이스 백업 파일을 지정합니다.
표 8.8. 옵션
옵션설명

-f, --force

true 로 설정하면 확인 없이 복원이 수행됩니다. 기본값은 false입니다.

--interrupt

true 로 설정하면 계속 진행할 수 있도록 실행 중인 복원 프로세스가 중단됩니다. 기본값은 false입니다.

8.2.6.2. roxctl central db generate

중앙 데이터베이스 번들을 생성합니다.

사용법

$ roxctl central db generate [flags]

표 8.9. 옵션
옵션설명

--debug

true 로 설정하면 로컬 파일 시스템에서 템플릿을 읽습니다. 기본값은 false입니다.

--debug-path 문자열

로컬 파일 시스템에서 Helm 템플릿의 경로를 지정합니다. 자세한 내용은 roxctl central db generate 명령을 실행합니다.

--enable-pod-security-policies

true 로 설정하면PodSecurityPolicy 리소스가 생성됩니다. 기본값은 true입니다.

8.2.6.3. roxctl central db generate k8s

중앙의 데이터베이스 구성 요소를 배포하기 위한 Kubernetes YAML 파일을 생성합니다.

사용법

$ roxctl central db generate k8s [flags]

표 8.10. 옵션
옵션설명

--Central-db-image 문자열

사용하려는 중앙 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--image-defaults string

컨테이너 이미지의 기본 설정을 지정합니다. 이미지가 다운로드되는 리포지토리, 이미지 이름 및 태그 형식을 제어합니다. 기본값은 development_build 입니다.

--output-dir 출력 디렉터리

배포 번들을 저장할 디렉터리를 지정합니다. 기본값은 central-db-bundle 입니다.

8.2.6.4. roxctl central db restore cancel

진행 중인 중앙 데이터베이스 복원 프로세스를 취소합니다.

사용법

$ roxctl central db restore cancel [flags]

표 8.11. 옵션
옵션설명

f, --force

true 로 설정하면 확인하지 않고 취소를 진행합니다. 기본값은 false입니다.

8.2.6.5. roxctl central db restore status

진행 중인 데이터베이스 복원 프로세스에 대한 정보를 표시합니다.

사용법

$ roxctl central db restore status [flags]

8.2.6.6. roxctl central db generate k8s pvc

Central에서 PVC(영구 볼륨 클레임)에 대한 Kubernetes YAML 파일을 생성합니다.

사용법

$ roxctl central db generate k8s pvc [flags]

표 8.12. 옵션
옵션설명

--name 문자열

Central 데이터베이스의 외부 볼륨 이름을 지정합니다. 기본값은 central-db 입니다.

--size uint32

중앙 데이터베이스의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--storage-class string

Central 데이터베이스의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

8.2.6.7. roxctl central db generate openshift

Red Hat OpenShift 클러스터에 Central 데이터베이스 인스턴스를 배포하기 위한 OpenShift YAML 매니페스트를 생성합니다.

사용법

$ roxctl central db generate openshift [flags]

표 8.13. 옵션
옵션설명

--Central-db-image 문자열

사용하려는 중앙 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--image-defaults string

컨테이너 이미지의 기본 설정을 지정합니다. 이미지가 다운로드되는 리포지토리, 이미지 이름 및 태그 형식을 제어합니다. 기본값은 development_build 입니다.

--OpenShift-version int

배포에 Red Hat OpenShift 주요 버전 3 또는 4를 지정합니다. 기본값은 3입니다.

--output-dir output-directory

배포 번들을 저장할 디렉터리를 지정합니다. 기본값은 central-db-bundle 입니다.

8.2.6.8. roxctl central db generate k8s hostpath

Central에서 hostpath 볼륨 유형을 사용하여 데이터베이스 배포에 대한 Kubernetes YAML 매니페스트를 생성합니다.

사용법

$ roxctl central db generate k8s hostpath [flags]

표 8.14. 옵션
옵션설명

--hostpath string

호스트의 경로를 지정합니다. 기본값은 /var/lib/stackrox-central-db 입니다.

--node-selector-key 문자열

노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.iohostname 이 포함됩니다.

--node-selector-value string

노드 선택기 값을 지정합니다.

8.2.6.9. roxctl central db generate openshift pvc

Central의 PVC(영구 볼륨 클레임)를 사용하여 데이터베이스 배포에 대한 OpenShift YAML 매니페스트를 생성합니다.

사용법

$ roxctl central db generate openshift pvc [flags]

표 8.15. 옵션
옵션설명

--name 문자열

Central 데이터베이스의 외부 볼륨 이름을 지정합니다. 기본값은 central-db 입니다.

--size uint32

중앙 데이터베이스의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--storage-class string

Central 데이터베이스의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

8.2.6.10. roxctl central db generate openshift hostpath

Central 데이터베이스에 hostpath 외부 볼륨을 추가합니다.

사용법

$ roxctl central db generate openshift hostpath [flags]

표 8.16. 옵션
옵션설명

--hostpath string

호스트의 경로를 지정합니다. 기본값은 /var/lib/stackrox-central-db 입니다.

--node-selector-key 문자열

노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.iohostname 이 포함됩니다.

--node-selector-value string

노드 선택기 값을 지정합니다.

8.2.7. roxctl 중앙 디버그

Central 서비스를 디버깅합니다.

사용법

$ roxctl central debug [flags]

8.2.7.1. roxctl central debug db

데이터베이스 디버깅을 제어합니다.

사용법

$ roxctl central debug db [flags]

표 8.17. 옵션
옵션설명

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.7.2. roxctl 중앙 디버그 로그

현재 로그 수준을 검색합니다.

사용법

$ roxctl central debug log [flags]

표 8.18. 옵션
옵션설명

-l,--level 문자열

모듈을 설정할 로그 수준을 지정합니다. 유효한 값에는 Debug,Info, warn,Error,Panic, Fatal 가 있습니다.

-m,--modules 문자열

명령을 적용할 모듈을 지정합니다.

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

API 요청에 대한 시간 제한을 지정합니다. 이는 요청의 최대 기간입니다. 기본값은 1m0s 입니다.

8.2.7.3. roxctl 중앙 디버그 덤프

Central에 대한 디버그 정보가 포함된 번들을 다운로드합니다.

사용법

$ roxctl central debug dump [flags]

표 8.19. 옵션
옵션설명

--logs

true 로 설정하면 로그가 중앙 덤프에 포함됩니다. 기본값은 false입니다.

--output-dir 문자열

번들 콘텐츠의 출력 디렉터리를 지정합니다. 기본값은 현재 디렉터리 내에서 자동으로 생성된 디렉터리 이름입니다.

-t,--timeout 기간

API 요청에 대한 시간 제한을 지정합니다. 이는 요청의 최대 기간입니다. 기본값은 5m0s 입니다.

8.2.7.4. roxctl central debug db stats

중앙 데이터베이스의 통계를 제어합니다.

사용법

$ roxctl central debug db stats [flags]

8.2.7.5. roxctl central debug authz-trace

디버깅을 위해 Central에서 권한 부여 추적을 활성화하거나 비활성화합니다.

사용법

$ roxctl central debug authz-trace [flags]

표 8.20. 옵션
옵션설명

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 20m0s 입니다.

8.2.7.6. roxctl central debug db stats reset

중앙 데이터베이스의 통계를 재설정합니다.

사용법

$ roxctl central debug db stats reset [flags]

8.2.7.7. roxctl central debug download-diagnostics

플랫폼에 대한 진단 정보의 스냅샷이 포함된 번들을 다운로드합니다.

사용법

$ roxctl central debug download-diagnostics [flags]

표 8.21. 옵션
옵션설명

--clusters 문자열

로그를 수집하려는 센서 클러스터의 쉼표로 구분된 목록을 지정합니다.

--output-dir 문자열

진단 번들을 저장할 출력 디렉터리를 지정합니다.

--since string

센서 클러스터에서 로그를 수집할 타임스탬프를 지정합니다.

-t,--timeout 기간

요청의 최대 기간을 지정하는 API 요청의 시간 제한을 지정합니다. 기본값은 5m0s 입니다.

8.2.8. roxctl central generate

Central을 배포하는 오케스트레이터 오브젝트가 포함된 필수 YAML 구성 파일을 생성합니다.

사용법

$ roxctl central generate [flags]

표 8.22. 옵션
옵션설명

--backup-bundle 문자열

키와 인증서를 복원할 백업 번들의 경로를 지정합니다.

--debug

true 로 설정하면 로컬 파일 시스템에서 템플릿을 읽습니다. 기본값은 false입니다.

--debug-path 문자열

로컬 파일 시스템에서 Helm 템플릿의 경로를 지정합니다. 자세한 내용은 roxctl central generate --help 명령을 실행합니다.

--default-tls-certfile

기본값으로 사용할 PEM 인증서 번들 파일을 지정합니다.

--default-tls-keyfile

기본값으로 사용할 PEM 개인 키 파일을 지정합니다.

--enable-pod-security-policies

true 로 설정하면PodSecurityPolicy 리소스가 생성됩니다. 기본값은 true입니다.

-p,--password 문자열

관리자 암호를 지정합니다. 기본값은 자동으로 생성됩니다.

--plaintext-endpoints string

암호화되지 않은 노출에 사용할 포트 또는 끝점을 쉼표로 구분된 목록으로 지정합니다.

8.2.8.1. roxctl central generate k8s

Kubernetes 클러스터에 Central을 배포하는 데 필요한 YAML 구성 파일을 생성합니다.

사용법

$ roxctl central generate k8s [flags]

표 8.23. 옵션
옵션설명

--Central-db-image 문자열

사용할 중앙 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--declarative-config-config-maps strings

Central에서 선언적 구성 마운트로 추가할 구성 맵 목록을 지정합니다.

--declarative-config-secrets strings

Central에서 선언적 구성 마운트로 추가할 보안 목록을 지정합니다.

--enable-telemetry

Telemetry를 활성화할지 여부를 지정합니다. 기본값은 false입니다.

--image-defaults string

컨테이너 이미지의 기본 설정을 지정합니다. 지정된 설정은 이미지가 다운로드되는 리포지토리, 이미지 이름 및 태그 형식을 제어합니다. 기본값은 development_build 입니다.

--Istio-support 버전

지정된 Istio 버전을 지원하는 배포 파일을 생성합니다. 유효한 값에는 1.0,1.1,1.2,1.3,1.4,1.5,1.61.7 이 포함됩니다.

--lb-type 로드 밸런서 유형

Central을 일시 중단할 메서드를 지정합니다. 유효한 값에는 lb,npnone 이 포함됩니다. 기본값은 none 입니다.

-i,--main-image 문자열

사용하려는 기본 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--offline

인터넷에 연결하지 않도록 RHACS를 오프라인 모드로 실행할지 여부를 지정합니다. 기본값은 false입니다.

--output-dir 출력 디렉터리

배포 번들을 저장할 디렉터리를 지정합니다. 기본값은 central-bundle 입니다.

--output-format 출력 형식

사용할 배포 도구를 지정합니다. 유효한 값에는 kubectl,helm, helm-values 가 포함됩니다. 기본값은 kubectl 입니다.

--scanner-db-image string

사용할 스캐너 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--Scanner-image 문자열

사용하려는 스캐너 이미지를 지정합니다. 지정하지 않으면 '--image-defaults"에 해당하는 기본값이 사용됩니다.

8.2.8.2. roxctl central generate k8s pvc

Central에서 PVC(영구 볼륨 클레임)에 대한 Kubernetes YAML 파일을 생성합니다.

사용법

$ roxctl central generate k8s pvc [flags]

표 8.24. 옵션
옵션설명

--db-name string

Central 데이터베이스의 외부 볼륨 이름을 지정합니다. 기본값은 central-db 입니다.

--db-size uint32

중앙 데이터베이스의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--db-storage-class string

Central 데이터베이스의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

--name 문자열

Central의 외부 볼륨 이름을 지정합니다. 기본값은 stackrox-db 입니다.

--size uint32

Central의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--storage-class string

Central의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

8.2.8.3. roxctl central generate openshift

Red Hat OpenShift 클러스터에 Central을 배포하는 데 필요한 YAML 구성 파일을 생성합니다.

사용법

$ roxctl central generate openshift [flags]

표 8.25. 옵션
옵션설명

--Central-db-image 문자열

사용하려는 중앙 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 생성됩니다.

--declarative-config-config-maps strings

Central에서 선언적 구성 마운트로 추가할 구성 맵 목록을 지정합니다.

--declarative-config-secrets strings

Central에서 선언적 구성 마운트로 추가할 보안 목록을 지정합니다.

--enable-telemetry

Telemetry를 활성화할지 여부를 지정합니다. 기본값은 false입니다.

--image-defaults string

컨테이너 이미지의 기본 설정을 지정합니다. 이미지가 다운로드되는 리포지토리, 이미지 이름 및 태그 형식을 제어합니다. 기본값은 development_build 입니다.

--Istio-support 버전

지정된 Istio 버전을 지원하는 배포 파일을 생성합니다. 유효한 값에는 1.0,1.1,1.2,1.3,1.4,1.5,1.61.7 이 포함됩니다.

--lb-type 로드 밸런서 유형

중앙 노출 방법을 지정합니다. 유효한 값에는 route,lb,npnone 이 포함됩니다. 기본값은 none 입니다.

-i,--main-image 문자열

사용하려는 기본 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--offline

인터넷에 연결하지 않도록 RHACS를 오프라인 모드로 실행할지 여부를 지정합니다. 기본값은 false입니다.

--openshift-monitoring false|true|auto[=true]

Red Hat OpenShift 4 모니터링과 통합을 지정합니다. 기본값은 auto 입니다.

--OpenShift-version int

배포에 Red Hat OpenShift 주요 버전 3 또는 4를 지정합니다.

--output-dir 출력 디렉터리

배포 번들을 저장할 디렉터리를 지정합니다. 기본값은 central-bundle 입니다.

--output-format 출력 형식

사용할 배포 도구를 지정합니다. 유효한 값에는 kubectl,helmhelm-values 가 포함됩니다. 기본값은 kubectl 입니다.

--scanner-db-image string

사용할 스캐너 데이터베이스 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

--Scanner-image 문자열

사용하려는 스캐너 이미지를 지정합니다. 지정하지 않으면 --image-defaults 에 해당하는 기본값이 사용됩니다.

8.2.8.4. roxctl central generate interactive

Central에서 대화형 리소스를 생성합니다.

사용법

$ roxctl central generate interactive [flags]

8.2.8.5. roxctl central generate k8s hostpath

hostpath 볼륨 유형을 사용하여 Central 인스턴스를 배포하기 위한 Kubernetes YAML 매니페스트를 생성합니다.

사용법

$ roxctl central generate k8s hostpath [flags]

표 8.26. 옵션
옵션설명

--db-hostpath string

Central 데이터베이스의 호스트 경로를 지정합니다. 기본값은 /var/lib/stackrox-central 입니다.

--DB-node-selector-key 문자열

Central 데이터베이스의 노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.iohostname 이 포함됩니다.

--db-node-selector-value string

Central 데이터베이스의 노드 선택기 값을 지정합니다.

--hostpath string

호스트의 경로를 지정합니다. 기본값은 /var/lib/stackrox 입니다.

--node-selector-key 문자열

노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.iohostname 이 포함됩니다.

--node-selector-value string

노드 선택기 값을 지정합니다.

8.2.8.6. roxctl central generate openshift pvc

Central에 PVC(영구 볼륨 클레임)를 배포하기 위한 OpenShift YAML 매니페스트를 생성합니다.

사용법

$ roxctl central generate openshift pvc [flags]

표 8.27. 옵션
옵션설명

--db-name string

Central 데이터베이스의 외부 볼륨 이름을 지정합니다. 기본값은 central-db 입니다.

--db-size uint32

중앙 데이터베이스의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--db-storage-class string

Central 데이터베이스의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

--name 문자열

Central의 외부 볼륨 이름을 지정합니다. 기본값은 stackrox-db 입니다.

--size uint32

Central의 외부 볼륨 크기(GB)를 지정합니다. 기본값은 100 입니다.

--storage-class string

Central의 스토리지 클래스 이름을 지정합니다. 기본 스토리지 클래스가 구성된 경우 선택 사항입니다.

8.2.8.7. roxctl central generate openshift hostpath

Red Hat OpenShift의 배포 정의에 hostpath 외부 볼륨을 추가합니다.

사용법

$ roxctl central generate openshift hostpath [flags]

표 8.28. 옵션
옵션설명

--db-hostpath string

Central 데이터베이스의 호스트 경로를 지정합니다. 기본값은 /var/lib/stackrox-central 입니다.

--DB-node-selector-key 문자열

노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.io 및 Central 데이터베이스의 호스트 이름이 포함됩니다.

--db-node-selector-value string

Central 데이터베이스의 노드 선택기 값을 지정합니다.

--hostpath string

호스트의 경로를 지정합니다. 기본값은 /var/lib/stackrox 입니다.

--node-selector-key 문자열

노드 선택기 키를 지정합니다. 유효한 값에는 kubernetes.iohostname 이 포함됩니다.

--node-selector-value string

노드 선택기 값을 지정합니다.

8.2.9. roxctl central init-bundles

Central에서 번들을 초기화합니다.

사용법

$ roxctl central init-bundles [flag]

표 8.29. 옵션
옵션설명

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0s 이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.9.1. roxctl central init-bundles 목록

Central에서 사용 가능한 초기화 번들을 나열합니다.

사용법

$ roxctl central init-bundles list [flags]

8.2.9.2. roxctl central init-bundles 취소

Central에서 하나 이상의 클러스터 초기화 번들을 취소합니다.

사용법

$ roxctl central init-bundles revoke <init_bundle_ID or name> [<init_bundle_ID or name> ...] [flags] 1

1
& lt;init_bundle_ID 또는 name >의 경우 취소하려는 초기화 번들의 ID 또는 이름을 지정합니다. 공백을 사용하여 구분된 여러 ID 또는 이름을 제공할 수 있습니다.

8.2.9.3. roxctl central init-bundles fetch-ca

Central에서 CA(인증 기관) 번들을 가져옵니다.

사용법

$ roxctl central init-bundles fetch-ca [flags]

표 8.30. 옵션
옵션설명

--output 문자열

CA 구성을 저장하는 데 사용할 파일을 지정합니다.

8.2.9.4. roxctl central init-bundles generate

새 클러스터 초기화 번들을 생성합니다.

사용법

$ roxctl central init-bundles generate <init_bundle_name> [flags] 1

1
& lt;init_bundle_name > 의 경우 생성할 초기화 번들의 이름을 지정합니다.
표 8.31. 옵션
옵션설명

--output 문자열

새로 생성된 초기화 번들을 Helm 구성 형식으로 저장하는 데 사용할 파일을 지정합니다. - 를 사용하여 표준 출력을 생성할 수 있습니다.

--output-secrets 문자열

새로 생성된 초기화 번들을 Kubernetes 시크릿 형식으로 저장하는 데 사용할 파일을 지정합니다. 다음을 사용하여 표준을 생성할 수 있습니다. .

8.2.10. roxctl central userpki

사용자 인증서 권한 부여 공급자를 관리합니다.

사용법

$ roxctl central userpki [flags]

8.2.10.1. roxctl central userpki list

모든 사용자 인증서 인증 공급자를 표시합니다.

사용법

$ roxctl central userpki list [flags]

표 8.32. 옵션
옵션설명

-j, --json

JSON 출력을 활성화합니다. 기본값은 false입니다.

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.10.2. roxctl 중앙 사용자pki create

새 사용자 인증서 인증 공급자를 생성합니다.

사용법

$ roxctl central userpki create name [flags]

표 8.33. 옵션
옵션설명

-c,--cert 문자열

루트 CA 인증서의 PEM 파일을 지정합니다. 여러 인증서 파일을 지정할 수 있습니다.

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-r,--role string

이 공급자의 사용자에 대한 최소 액세스 역할을 지정합니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

8.2.10.3. roxctl central userpki delete

사용자 인증서 인증 공급자를 삭제합니다.

사용법

$ roxctl central userpki delete id|name [flags]

표 8.34. 옵션
옵션설명

-f, --force

true 로 설정하면 확인하지 않고 삭제를 진행합니다. 기본값은 false입니다.

--retry-timeout 기간

API 요청을 다시 시도한 후 타임아웃을 지정합니다. 값이 0이면 다시 시도하지 않고 전체 요청 기간이 대기됩니다. 기본값은 20s 입니다.

-t,--timeout 기간

요청의 최대 기간을 나타내는 API 요청의 시간 제한을 지정합니다. 기본값은 1m0s 입니다.

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.