1.5. Kubernetes에서 RHACS 설치 단계
1.5.1. Helm 차트를 사용하여 Kubernetes 플랫폼에 RHACS 설치 링크 복사링크가 클립보드에 복사되었습니다!
- RHACS Helm 차트 리포지터리를 추가합니다.
-
Central 클러스터라는 Central을 포함할 클러스터에
중앙 서비스Helm 차트를 설치합니다. 중앙 클러스터에서 RHACS 웹 콘솔에 로그인하고 보안 클러스터라는 보안 클러스터라는 클러스터에 적용해야 하는 init 번들 또는 클러스터 등록 시크릿(CRS)을 생성합니다. init 번들 또는 CRS에는 RHACS가 중앙 클러스터와 보안 클러스터 간에 신뢰할 수 있는 연결을 설정하는 데 사용하는 암호화 아티팩트가 포함되어 있습니다.
중요클러스터 등록 시크릿은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
보안된 각 클러스터에 대해 다음 명령 중 하나를 실행하여
secured-cluster-servicesHelm 차트를 설치합니다.init 번들의 경우 다음 명령을 실행합니다.
$ helm install -n stackrox \ --create-namespace stackrox-secured-cluster-services rhacs/secured-cluster-services \ -f <name_of_cluster_init_bundle.yaml> \ -f <path_to_values_public.yaml> \1 -f <path_to_values_private.yaml> \2 --set imagePullSecrets.username=<username> \3 --set imagePullSecrets.password=<password>4 CRS의 경우 다음 명령을 실행합니다.
$ helm install -n stackrox \ --create-namespace stackrox-secured-cluster-services rhacs/secured-cluster-services \ --set-file crs.file=<crs_file_name.yaml> \1 -f <path_to_values_public.yaml> \2 -f <path_to_values_private.yaml> \3 --set imagePullSecrets.username=<username> \4 --set imagePullSecrets.password=<password>5
1.5.2. roxctl CLI를 사용하여 Kubernetes 플랫폼에 RHACS 설치 링크 복사링크가 클립보드에 복사되었습니다!
이 설치 방법은 매니페스트 설치 방법이라고도 합니다.
-
roxctlCLI를 설치합니다. Central이 포함될 Kubernetes 클러스터에서 다음 단계를 수행합니다.
-
터미널 창에서
roxctlCLI를 사용하여 대화형 install 명령을 실행합니다. - 설정 쉘 스크립트를 실행합니다.
-
터미널 창에서
kubectl create명령을 사용하여 Central 리소스를 생성합니다.
-
터미널 창에서
다음 작업 중 하나를 수행합니다.
- RHACS 웹 콘솔에서 센서 YAML 파일 및 키를 생성하고 다운로드합니다.
-
보안 클러스터라는 클러스터에서
roxctl sensor generate openshift명령을 사용합니다.
- 보안 클러스터에서 센서 설치 스크립트를 실행합니다.