5.4. 승인 컨트롤러 적용 비활성화


RHACS(Red Hat Advanced Cluster Security for Kubernetes) 포털의 Clusters 보기에서 승인 컨트롤러 시행을 비활성화할 수 있습니다.

프로세스

  1. RHACS 포털에서 플랫폼 구성 클러스터를 선택합니다.
  2. 목록에서 기존 클러스터를 선택합니다.
  3. 동적 구성 섹션에서 Object CreatesEnforce on Object Updates 토글을 끕니다.
  4. 다음을 선택합니다.
  5. 완료 를 선택합니다.

5.4.1. 연결된 정책 비활성화

관련 정책에 대한 적용 기능을 끄면 승인 컨트롤러가 적용 사항을 건너뛰도록 지시할 수 있습니다.

프로세스

  1. RHACS 포털에서 플랫폼 구성 정책 관리로 이동합니다.
  2. 기본 정책에서 적용을 비활성화합니다.

    • 정책 보기에서 Kubernetes 작업: Exec into Pod 정책을 찾습니다. 오버플로 메뉴 kebab 를 클릭한 다음 정책 비활성화 를 선택합니다.
    • 정책 보기에서 Kubernetes 작업: Pod로 전달 포트 정책을 찾습니다. 오버플로 메뉴 kebab 를 클릭한 다음 정책 비활성화 를 선택합니다.
  3. 기본 Kubernetes 동작의 기준을 사용하여 생성한 다른 사용자 정의 정책에 대한 적용(포드 및 Kubernetes 작업으로 전달: Pod 정책으로 실행) 을 비활성화합니다.

5.4.2. Webhook 비활성화

RHACS 포털의 클러스터 보기에서 승인 컨트롤러 시행을 비활성화할 수 있습니다.

중요

Webhook를 해제하여 승인 컨트롤러를 비활성화하는 경우 센서 번들을 다시 배포해야 합니다.

프로세스

  1. RHACS 포털에서 플랫폼 구성 클러스터로 이동합니다.
  2. 목록에서 기존 클러스터를 선택합니다.
  3. Enable Admission Controller Webhook to listen on exec and port-forward events toggles on the Static Configuration 섹션에서 수신 대기합니다.
  4. 다음을 선택하여 센서 설정을 계속합니다.
  5. YAML 파일 및 키 다운로드를 클릭합니다.
  6. 모니터링된 클러스터에 액세스할 수 있는 시스템에서 센서 스크립트를 추출하고 실행합니다.

    Copy to Clipboard Toggle word wrap
    $ unzip -d sensor sensor-<cluster_name>.zip
    Copy to Clipboard Toggle word wrap
    $ ./sensor/sensor.sh
    참고

    센서를 배포하는 데 필요한 권한이 없다는 경고가 표시되면 화면의 지침을 따르거나 클러스터 관리자에게 도움을 요청하십시오.

    센서가 배포되면 Central에 연결하여 클러스터 정보를 제공합니다.

  7. RHACS 포털로 돌아가서 배포가 완료되었는지 확인합니다. 성공하면 섹션 #2에 녹색 확인 표시가 표시됩니다. 녹색 확인 표시가 표시되지 않는 경우 다음 명령을 사용하여 문제를 확인합니다.

    • OpenShift Container Platform에서 다음을 수행합니다.

      Copy to Clipboard Toggle word wrap
      $ oc get pod -n stackrox -w
    • Kubernetes에서 다음을 수행합니다.

      Copy to Clipboard Toggle word wrap
      $ kubectl get pod -n stackrox -w
  8. 완료 를 선택합니다.
참고

승인 컨트롤러를 비활성화하면 RHACS에서 ValidatingWebhookConfiguration 매개변수를 삭제하지 않습니다. 그러나 위반 요청을 확인하는 대신 모든 AdmissionReview 요청을 수락합니다.

ValidatingWebhookConfiguration 오브젝트를 제거하려면 보안 클러스터에서 다음 명령을 실행합니다.

  • OpenShift Container Platform에서 다음을 수행합니다.

    Copy to Clipboard Toggle word wrap
    $ oc delete ValidatingWebhookConfiguration/stackrox
  • Kubernetes에서 다음을 수행합니다.

    Copy to Clipboard Toggle word wrap
    $ kubectl delete ValidatingWebhookConfiguration/stackrox
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.