5.2. 승인 컨트롤러 적용 활성화
센서를 설치하거나 기존 클러스터 구성을 편집할 때 클러스터 보기에서 승인 컨트롤러 적용을 활성화할 수 있습니다.
프로세스
-
RHACS 포털에서 플랫폼 구성
클러스터로 이동합니다. -
목록에서 기존 클러스터를 선택하거나 클러스터 보안
레거시 설치 방법을 선택하여 새 클러스터를 보호합니다. - 새 클러스터를 보호하는 경우 클러스터 구성 패널의 정적 구성 섹션에서 클러스터 세부 정보를 입력합니다.
- 승인 컨트롤러를 사용하여 오브젝트 생성 이벤트를 적용하려는 경우 Configure Admission Controller Webhook만 활성화하여 오브젝트 생성에서 수신 대기 하도록 하는 것이 좋습니다.
- 승인 컨트롤러를 사용하여 업데이트 이벤트를 적용하려는 경우 Configure Admission Controller Webhook만 활성화하여 오브젝트 업데이트에서 수신 대기 하도록 하는 것이 좋습니다.
- Red Hat은 허용 컨트롤러를 사용하여 Pod 실행 및 Pod 포트를 전달하려는 경우 Enable Admission Controller Webhook를 사용하여 exec 및 port-forward 이벤트에서 수신 대기 하도록 하는 것이 좋습니다.
동적 구성 섹션에서 다음 옵션을 구성합니다.
- 오브젝트 생성 시 적용: 이 토글은 승인 제어 서비스의 동작을 제어합니다. 이 작업이 작동하려면 Object Creates 토글을 수신 대기하려면 Configure Admission Controller Webhook 가 있어야 합니다.
- 오브젝트 업데이트 적용: 이 토글은 승인 제어 서비스의 동작을 제어합니다. 이 작업이 작동하려면 Object Updates 토글을 수신 대기하려면 Configure Admission Controller Webhook 가 있어야 합니다.
- 다음을 선택합니다.
Download files 섹션에서 Download YAML files and keys 를 선택합니다.
참고기존 클러스터에 승인 컨트롤러를 활성화할 때 다음 지침을 따르십시오.
- 정적 구성 섹션을 변경하는 경우 YAML 파일을 다운로드하고 센서를 다시 배포해야 합니다.
- 동적 구성 섹션을 변경하면 RHACS에서 센서를 자동으로 동기화하고 변경 사항을 적용하므로 파일 및 배포 다운로드를 건너뛸 수 있습니다.
- 완료 를 선택합니다.
검증
생성된 YAML을 사용하여 새 클러스터를 프로비저닝한 후 다음 명령을 실행하여 승인 컨트롤러 적용이 올바르게 구성되었는지 확인합니다.
oc get ValidatingWebhookConfiguration
$ oc get ValidatingWebhookConfiguration
1 Copy to Clipboard Copied! - 1
- Kubernetes를 사용하는 경우
oc
대신kubectl
을 입력합니다.
출력 예
NAME CREATED AT stackrox 2019-09-24T06:07:34Z
NAME CREATED AT stackrox 2019-09-24T06:07:34Z
Copy to Clipboard Copied!