13.2. 스캐너 V4 활성화


스캐너 V4는 기본적으로 활성화되어 있지 않지만 설치 중 또는 설치 후 스캐너 V4를 활성화할 수 있습니다. StackRox 스캐너는 Kubernetes 시스템 플랫폼 취약점 및 비RHCOS 취약점에 대한 정보를 제공하므로 해당 데이터에 대한 보고서를 계속 수신하려면 StackRox 스캐너를 계속 활성화해야 합니다.

스캐너 V4는 중앙에서 활성화되며 클러스터 외부에 있고 중앙에서 액세스할 수 없는 이미지 레지스트리에 액세스해야 하는 경우와 같이 특정 요구 사항이 없는 경우 보안 클러스터에서는 필요하지 않습니다. 예를 들어 OpenShift 이미지 레지스트리를 사용하거나 자체 방화벽 내에서 레지스트리로의 트래픽만 허용하는 RHACS 클라우드 서비스 시스템에서 보안된 클러스터에서 scanner V4를 활성화합니다. 레지스트리 미러링을 사용할 때도 필요합니다. 자세한 내용은 위임된 이미지 검사 액세스를 참조하십시오.

13.2.1. Operator를 사용하여 설치할 때 스캐너 V4 활성화

scanner V4를 사용하려면 Central이 설치된 클러스터에 설치하는 동안 이를 활성화할 수 있습니다. 선택적으로 설치 중에 보안 클러스터에서 활성화할 수 있습니다.

13.2.1.1. Operator와 함께 설치할 때 Central에 대해 RHACS Scanner V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않지만 설치하는 동안 활성화할 수 있습니다. 스캐너 V4를 활성화할 때 따라야 하는 단계를 이해하려면 다음 절차를 사용하십시오. 그러나 다른 구성 요소의 구성에 따라 "추가 리소스"에서 자세한 설치 설명서를 참조해야 할 수 있습니다.

프로세스

  1. Central이 설치된 클러스터에서 "Operator 방법을 사용하여 Central 설치"에 설명된 대로 설치 절차를 따르십시오. 스캐너 V4를 활성화하는 다음 방법 중 하나를 선택합니다.

    • 이 절차에 설명된 대로 Central에 사용 가능한 옵션을 구성할 때 스캐너 V4 구성 요소 설정으로 이동하고 스캐너 V4 구성 요소 메뉴에서 Enabled 를 선택합니다.
    • 중앙 CR(사용자 정의 리소스) YAML에서 다음 매개변수를 구성합니다.

        scannerV4:
          scannerComponent: Enabled
      Copy to Clipboard
  2. Central과 보안 클러스터 간의 통신을 허용하도록 init 번들 또는 CRS(클러스터 등록 시크릿)를 구성합니다. 자세한 내용은 "Red Hat OpenShift에서 RHACS에 대한 init 번들 생성 또는 클러스터 등록 시크릿 생성"을 참조하십시오.

13.2.1.2. Operator와 함께 설치할 때 보안 클러스터에서 RHACS Scanner V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않지만 설치하는 동안 활성화할 수 있습니다. 스캐너 V4를 활성화할 때 따라야 하는 단계를 이해하려면 다음 절차를 사용하십시오. 그러나 다른 구성 요소의 구성에 따라 "추가 리소스"에서 자세한 설치 설명서를 참조해야 할 수 있습니다.

사전 요구 사항

  • init 번들 또는 CRS를 사용하여 서로 통신할 수 있도록 Central 및 보안 클러스터를 설정합니다.

프로세스

  1. 보안 클러스터에서 Operator를 사용하여 "보안 클러스터에 RHACS 설치"에 설명된 대로 설치 절차를 따르십시오. 스캐너 V4를 활성화하는 다음 방법 중 하나를 선택합니다.

    • 스캐너 V4 구성 요소 설정 섹션의 스캐너 V4 구성 요소 메뉴에서 AutoSense 를 선택합니다.
    • SecuredCluster CR YAML에서 다음 매개변수를 구성합니다.

        scannerV4:
          scannerComponent: AutoSense
      Copy to Clipboard

13.2.2. Helm을 사용하여 설치할 때 스캐너 V4 활성화

scanner V4를 사용하려면 Central이 설치된 클러스터에 설치하는 동안 이를 활성화할 수 있습니다. 선택적으로 설치 중에 보안 클러스터에서 활성화할 수 있습니다.

13.2.2.1. Helm으로 설치할 때 Central에 대해 RHACS Scanner V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않지만 설치하는 동안 활성화할 수 있습니다. 스캐너 V4를 활성화할 때 따라야 하는 단계를 이해하려면 다음 절차를 사용하십시오. 그러나 다른 구성 요소의 구성에 따라 "추가 리소스"에서 자세한 설치 설명서를 참조해야 할 수 있습니다.

프로세스

  1. Central이 설치된 클러스터에서 자세한 정보가 필요한 경우 "사용자 지정으로 Helm 차트를 사용하여 중앙 설치"의 지침을 사용하여 다음 명령을 실행합니다.

    $ helm install -n stackrox --create-namespace \
        stackrox-central-services rhacs/central-services \
        --set scannerV4.disable=false \
        -f <path_to_values_public.yaml> -f <path_to_values_private.yaml>
    Copy to Clipboard

    출력 예

    Central Services Configuration Summary:
    
        Stackrox Version:                            4.7.1
        Kubernetes Version:                          v1.31.6
        Kubernetes Namespace:                        stackrox
        Helm Release Name:                           stackrox-central-services
        OpenShift Cluster:                           4
        Scanner V4:                                  enabled
        Scanner V4 DB Volume:                        PVC (scanner-v4-db)
    Copy to Clipboard

  2. 중앙 클러스터와 보안 클러스터가 통신할 수 있도록 init 번들 또는 CRS(클러스터 등록 시크릿)를 구성합니다. 자세한 내용은 "Red Hat OpenShift에서 RHACS에 대한 init 번들 또는 클러스터 등록 시크릿 생성 및 적용" 또는 "다른 플랫폼에서 RHACS의 RHACS에 대한 init 번들 또는 클러스터 등록 시크릿 생성 및 적용"을 참조하십시오.

13.2.2.2. Helm으로 설치할 때 보안 클러스터에서 RHACS 스캐너 V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않지만 설치하는 동안 활성화할 수 있습니다. 스캐너 V4를 활성화할 때 따라야 하는 단계를 이해하려면 다음 절차를 사용하십시오. 그러나 다른 구성 요소의 구성에 따라 "추가 리소스"에서 자세한 설치 설명서를 참조해야 할 수 있습니다.

사전 요구 사항

  • init 번들 또는 CRS를 사용하여 서로 통신할 수 있도록 Central 및 보안 클러스터를 설정합니다.

프로세스

  1. 자세한 정보가 필요한 경우 보안 클러스터에서 "보안-cluster-services Helm 차트 구성"의 지침을 사용하여 다음 명령을 실행합니다.

    $ helm install -n stackrox --create-namespace \
        stackrox-secured-cluster-services rhacs/secured-cluster-services \
        --set-file crs.file=<crs_file_name.yaml> \
        -f <path_to_pull_secret.yaml> \
        -f <path_to_values_public.yaml> -f <path_to_values_private.yaml> \
        --set clusterName=<name_of_the_secured_cluster> \
        --set centralEndpoint=<endpoint_of_central_service> \
        --set scanner.disable=false \
        --set scannerV4.disable=false
    Copy to Clipboard

13.2.3. Operator를 사용하여 설치 후 스캐너 V4 활성화

scanner V4를 사용하려면 Central이 설치된 클러스터에 설치한 후 이를 활성화할 수 있습니다. 선택적으로 설치 후 보안 클러스터에서 활성화할 수 있습니다.

13.2.3.1. Operator 설치 후 Central용 RHACS Scanner V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않습니다. 설치하는 동안 활성화하지 않은 경우 설치 후 활성화할 수 있습니다.

프로세스

  1. Central이 설치된 클러스터에서 콘솔에서 Operator 설치된 Operator 를 클릭하고 RHACS Operator를 선택합니다.
  2. 메뉴 모음에서 Central 을 클릭합니다.
  3. Central이 설치된 클러스터의 이름을 클릭합니다. 기본값은 stackrox-central-services 입니다.
  4. YAML 탭을 클릭합니다.
  5. 다음 예에 표시된 대로 YAML 파일을 편집합니다.

      scannerV4:
        scannerComponent: Enabled
    Copy to Clipboard

13.2.3.2. Operator 설치 후 보안 클러스터에서 RHACS 스캐너 V4 활성화

scanner V4는 기본적으로 활성화되어 있지 않습니다. 설치하는 동안 활성화하지 않은 경우 설치 후 활성화할 수 있습니다.

사전 요구 사항

  • init 번들 또는 CRS를 사용하여 서로 통신할 수 있도록 Central 및 보안 클러스터를 설정합니다.

프로세스

  1. 보안 클러스터에서 Operator 설치된 Operator 를 클릭하고 RHACS Operator를 선택합니다.
  2. 메뉴 표시줄에서 Secured Cluster 를 클릭합니다.
  3. 기본 클러스터 이름, stackrox-secured-cluster-services 또는 설치 중에 입력한 이름을 클릭합니다.
  4. YAML 탭을 클릭합니다.
  5. 다음 예에 표시된 대로 YAML 파일을 편집합니다.

      scannerV4:
        scannerComponent: AutoSense
    Copy to Clipboard

13.2.4. Helm을 사용하여 설치 후 스캐너 V4 활성화

scanner V4를 사용하려면 Central이 설치된 클러스터에 설치한 후 이를 활성화할 수 있습니다. 선택적으로 설치 후 보안 클러스터에서 활성화할 수 있습니다.

13.2.4.1. Helm 설치 후 Central용 RHACS 스캐너 V4 활성화

스캐너 V4는 기본적으로 활성화되어 있지 않지만 설치 후 스캐너 V4를 활성화할 수 있습니다.

프로세스

  1. Central이 설치된 클러스터에서 자세한 정보가 필요한 경우 "중앙 서비스 Helm 차트 배포 후 구성 옵션 변경"의 지침을 사용하여 다음 명령을 실행합니다.

    $ helm upgrade -n stackrox \
        stackrox-central-services rhacs/central-services \
        --reuse-values \
        -f <path_to_values_public.yaml> \
        -f <path_to_generated-values.yaml> \
    1
    
        --set scannerV4.disable=false
    Copy to Clipboard
    1
    시스템을 업데이트하고 새 구성 요소를 설치할 때 내부 CA를 제공해야 합니다. "자동으로 생성된 인증 기관 검색"을 참조하십시오.

13.2.4.2. Helm 설치 후 보안 클러스터에서 RHACS 스캐너 V4 활성화

스캐너 V4는 기본적으로 활성화되어 있지 않지만 설치 후 스캐너 V4를 활성화할 수 있습니다.

사전 요구 사항

  • init 번들 또는 CRS를 사용하여 서로 통신할 수 있도록 Central 및 보안 클러스터를 설정합니다.

프로세스

  1. 자세한 정보가 필요한 경우 보안 클러스터에서 "보안-cluster-services Helm 차트 구성"의 지침을 사용하여 다음 명령을 실행합니다.

    $ helm upgrade -n stackrox \
        stackrox-central-services rhacs/secured-cluster-services \
        --reuse-values \
        -f <path_to_values_public.yaml> \
        -f <path_to_generated-values.yaml> \
    1
    
        --set scannerV4.disable=false
    Copy to Clipboard
    1
    시스템을 업데이트하고 새 구성 요소를 설치할 때 내부 CA를 제공해야 합니다. "자동으로 생성된 인증 기관 검색"을 참조하십시오.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat