19장. Red Hat Developer Hub와 RHACS 플러그인 구성 및 통합
RHACS(Red Hat Advanced Cluster Security for Kubernetes) 플러그인을 RHDH(Red Hat Developer Hub)로 구성하고 통합하면 RHDH에서 배포에 대한 보안 정보를 볼 수 있습니다.
RHDH에 취약점 결과를 통합하는 것은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
19.1. Red Hat Developer Hub에서 보안 정보 보기 링크 복사링크가 클립보드에 복사되었습니다!
RHACS(Red Hat Advanced Cluster Security for Kubernetes) 플러그인을 RHDH(Red Hat Developer Hub)와 통합함으로써 RHDH 환경을 벗어나지 않고도 취약성 데이터에 액세스하고 위험을 평가하고 사전 예방적 보안 조치를 취할 수 있습니다.
Backstage의 커뮤니티 플러그인을 방문하여 업스트림 플러그인 진행 상황 및 세부 사항을 검토하십시오.
사전 요구 사항
RHDH에서 RHACS 플러그인 설치를 활성화했습니다.
자세한 내용은 Helm 차트(RHDH 문서)를 사용하여 동적 플러그인 설치를 참조하십시오.
프로세스
app-config.yaml
파일에서 다음 콘텐츠를 사용하여프록시
및acs
스탠자를 추가합니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow RHACS 플러그인을 활성화하려면 다음 단계를 수행합니다.
- RHDH 설정의 동적 플러그인 구성 파일로 이동합니다.
RHACS 플러그인을 포함하려면 구성 파일에 다음 내용을 추가합니다. 예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
RHDH 카탈로그의 엔터티에 대한 주석을 추가하려면 다음 단계를 수행합니다.
참고취약점 데이터를 표시하려면 RHDH 카탈로그의 각 구성 요소 엔터티에서 RHACS 배포를 참조해야 합니다.
다음은 RHDH 카탈로그의 엔터티와 연결된 값입니다.
-
API
-
Component
-
domain
-
그룹
-
위치
-
리소스
-
시스템
-
템플릿
-
사용자
- RHDH 설정에서 서비스의 엔터티 구성 파일로 이동합니다.
구성 파일에 다음 주석을 추가합니다. 예를 들면 다음과 같습니다.
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
검증
- RHDH 포털에서 카탈로그 를 클릭합니다.
- 엔터티를 클릭하고 RHACS 탭이 표시되는지 확인합니다.
- 위반 및 취약점 데이터를 보려면 RHACS 탭을 클릭합니다.
RHACS 플러그인을 RHDH와 구성하고 통합한 후에는 OCI(Open Container Initiative) 아티팩트를 다시 빌드해야 합니다. 자세한 내용은 "OO 아티팩트 다시 빌드"를 참조하십시오.