4장. RHACS 클라우드 서비스 시작하기


Red Hat Advanced Cluster Security Cloud Service(RHACS 클라우드 서비스)는 Red Hat OpenShift 및 Kubernetes 클러스터에 대한 보안 서비스를 제공합니다. 보안 클러스터에서 지원되는 플랫폼에 대한 자세한 내용은 Red Hat Advanced Cluster Security for Kubernetes 지원 매트릭스 를 참조하십시오.

사전 요구 사항

  • Red Hat Hybrid Cloud Console에서 Advanced Cluster Security 메뉴 옵션에 액세스할 수 있는지 확인합니다.

    참고

    RHACS 클라우드 서비스 콘솔에 액세스하려면 Red Hat Single Sign-On(SSO) 인증 정보 또는 구성된 경우 다른 ID 공급자에 대한 인증 정보가 필요합니다. ACS 콘솔에 대한 기본 액세스를 참조하십시오.

4.1. 설치 단계의 상위 수준 개요

다음 섹션에서는 설치 단계에 대한 개요와 관련 문서에 대한 링크를 제공합니다.

4.1.1. Red Hat OpenShift 클러스터 보안

RHACS Operator, Helm 차트 또는 roxctl CLI를 사용하여 Red Hat OpenShift 클러스터를 보호할 수 있습니다.

4.1.1.1. Operator를 사용하여 Red Hat OpenShift 클러스터 보안

절차

  1. 보안하려는 클러스터가 기본 요구 사항을 충족하는지 확인합니다.
  2. Red Hat Hybrid Cloud Console에서 ACS 인스턴스를 생성합니다.
  3. 보안하려는 각 Red Hat OpenShift 클러스터에서 stackrox라는 프로젝트를 생성합니다. 이 프로젝트에는 RHACS 클라우드 서비스 보안 클러스터의 리소스가 포함됩니다.
  4. Central이라는 중앙 인스턴스에서 보안 클러스터와의 통신을 설정하는 데 사용하는 메커니즘을 만듭니다. init 번들 또는 클러스터 등록 시크릿(CRS)을 생성할 수 있습니다. 다음 작업 중 하나를 수행합니다.

  5. 각 Red Hat OpenShift 클러스터에서 init 번들 또는 CRS를 적용합니다.
  6. 각 Red Hat OpenShift 클러스터에서 RHACS Operator를 설치합니다.
  7. 각 Red Hat OpenShift 클러스터에서 Operator 를 사용하여 stackrox 프로젝트에 보안 클러스터 리소스를 설치합니다.
  8. 보안 클러스터가 ACS 인스턴스와 통신할 수 있는지 확인하여 설치를 확인합니다.

4.1.1.2. Helm 차트를 사용하여 Red Hat OpenShift 클러스터 보안

절차

  1. 보안하려는 클러스터가 기본 요구 사항을 충족하는지 확인합니다.
  2. Red Hat Hybrid Cloud Console에서 ACS 인스턴스를 생성합니다.
  3. 보안하려는 각 Red Hat OpenShift 클러스터에서 stackrox라는 프로젝트를 생성합니다. 이 프로젝트에는 RHACS 클라우드 서비스 보안 클러스터의 리소스가 포함됩니다.
  4. Central이라는 중앙 인스턴스에서 보안 클러스터와의 통신을 설정하는 데 사용하는 메커니즘을 만듭니다. init 번들 또는 클러스터 등록 시크릿(CRS)을 생성할 수 있습니다. 다음 작업 중 하나만 수행합니다.

  5. 각 Red Hat OpenShift 클러스터에서 helm install 명령을 실행하여 Helm 차트를 사용하여 RHACS를 설치하여 init 번들 또는 CRS의 경로를 지정합니다.
  6. 보안 클러스터가 ACS 인스턴스와 통신할 수 있는지 확인하여 설치를 확인합니다.

4.1.1.3. 매니페스트 방법이라고도 하는 roxctl CLI를 사용하여 Red Hat OpenShift 클러스터 보안

절차

  1. 보안하려는 클러스터가 기본 요구 사항을 충족하는지 확인합니다.
  2. Red Hat Hybrid Cloud Console에서 ACS 인스턴스를 생성합니다.
  3. 보안하려는 각 Red Hat OpenShift 클러스터에서 stackrox라는 프로젝트를 생성합니다. 이 프로젝트에는 RHACS 클라우드 서비스 보안 클러스터의 리소스가 포함됩니다.
  4. 다음 작업 중 하나를 수행합니다.

  5. 보안 클러스터가 ACS 인스턴스와 통신할 수 있는지 확인하여 설치를 확인합니다.

4.1.2. Kubernetes 클러스터 보안

Helm 차트 또는 roxctl CLI를 사용하여 Kubernetes 클러스터를 보호할 수 있습니다.

4.1.2.1. Helm 차트를 사용하여 Kubernetes 클러스터 보안

  1. 보안하려는 클러스터가 기본 요구 사항을 충족하는지 확인합니다.
  2. Red Hat Hybrid Cloud Console에서 ACS 인스턴스를 생성합니다.
  3. Central이라는 중앙 인스턴스에서 보안 클러스터와의 통신을 설정하는 데 사용하는 메커니즘을 만듭니다. init 번들 또는 클러스터 등록 시크릿(CRS)을 생성할 수 있습니다. 다음 작업 중 하나만 수행합니다.

  4. 각 Kubernetes 클러스터에서 Helm 차트를 사용하여 helm install 명령을 실행하여 init 번들 또는 CRS의 경로를 지정합니다.
  5. 보안 클러스터가 ACS 인스턴스와 통신할 수 있는지 확인하여 설치를 확인합니다.

4.1.2.2. 매니페스트 방법이라고도 하는 roxctl CLI를 사용하여 Kubernetes 클러스터 보안

  1. 보안하려는 클러스터가 기본 요구 사항을 충족하는지 확인합니다.
  2. Red Hat Hybrid Cloud Console에서 ACS 인스턴스를 생성합니다.
  3. 보안하려는 각 클러스터에서 stackrox 라는 네임스페이스를 생성합니다. 이 네임스페이스에는 RHACS 클라우드 서비스 보안 클러스터의 리소스가 포함됩니다.
  4. 다음 중 하나를 실행합니다.

  5. 보안 클러스터가 ACS 인스턴스와 통신할 수 있는지 확인하여 설치를 확인합니다.
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.