1.4. OpenShift Container Platform에서 RHACS 설치 단계
1.4.1. RHACS Operator를 사용하여 Red Hat OpenShift에 RHACS 설치 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
-
Red Hat OpenShift 클러스터에서 RHACS Operator를
rhacs-operator프로젝트 또는 네임스페이스에 설치합니다. -
중앙 클러스터라는 Central이 포함된 Red Hat OpenShift 클러스터에서 RHACS Operator를 사용하여
stackrox프로젝트에 중앙 서비스를 설치합니다. 하나의 중앙 클러스터에서 여러 클러스터를 보호할 수 있습니다. - 중앙 클러스터에서 RHACS 웹 콘솔에 로그인한 다음 init 번들 또는 CRS(클러스터 등록 시크릿)를 생성하여 다운로드합니다. 그런 다음 init 번들이 보안 클러스터라는 보안에 설치됩니다.
보안 클러스터의 경우:
-
RHACS Operator를
rhacs-operator네임스페이스에 설치합니다. 보안 클러스터에서 다음 단계 중 하나를 수행하여 RHACS에서 생성한 init 번들 또는 CRS를 적용합니다.
-
OpenShift Container Platform 웹 콘솔을 사용하여 생성한 init 번들 또는 CRS의 YAML 파일을 가져옵니다.
stackrox네임스페이스에 있는지 확인합니다. OpenShift CLI를 사용하여 다음 작업 중 하나를 수행합니다.
-
터미널 창에서 init 번들을 생성한 경우
oc create -f <init_bundle.yaml> -n <stackrox> 명령을 실행하여 init 번들의 다운로드한 YAML 파일에 대한 경로를 지정합니다. -
CRS를 생성한 경우 터미널 창에서
oc create -f <file_name.yaml> -n <stackrox> 명령을 실행하여 다운로드한 CRS의 경로를 지정합니다.
-
터미널 창에서 init 번들을 생성한 경우
-
OpenShift Container Platform 웹 콘솔을 사용하여 생성한 init 번들 또는 CRS의 YAML 파일을 가져옵니다.
-
보안 클러스터에서 RHACS Operator를 사용하여
스택에 Secured Cluster 서비스를 설치합니다. 이러한 서비스를 생성할 때 보안 클러스터가 Central과 통신할 수 있도록 중앙 끝점 필드에 Central 주소를 입력해야 합니다.
-
RHACS Operator를
1.4.2. Helm 차트를 사용하여 Red Hat OpenShift에 RHACS 설치 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- RHACS Helm 차트 리포지터리를 추가합니다.
-
중앙 클러스터라는 Central을 포함할 Red Hat OpenShift 클러스터에 중앙 서비스Helm 차트를 설치합니다. - 중앙 클러스터의 RHACS 웹 콘솔에 로그인하고 init 번들 또는 CRS를 생성합니다.
-
보안하려는 각 클러스터에 대해 보안 클러스터에 로그인하고
helm install명령을 사용하여secured-cluster-servicesHelm 차트를 설치하여 생성한 init 번들 또는 CRS의 경로를 지정합니다.
1.4.3. roxctl CLI를 사용하여 Red Hat OpenShift에 RHACS 설치 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
이 설치 방법은 매니페스트 설치 방법이라고도 합니다.
-
roxctlCLI를 설치합니다. Central을 포함할 Red Hat OpenShift 클러스터에서 다음 단계를 수행합니다.
-
터미널 창에서
roxctlCLI를 사용하여 대화형 install 명령을 실행합니다. - 설정 쉘 스크립트를 실행합니다.
-
터미널 창에서
oc create명령을 사용하여 중앙 리소스를 생성합니다.
-
터미널 창에서
다음 작업 중 하나를 수행합니다.
- RHACS 웹 콘솔에서 센서 YAML 파일 및 키를 생성하고 다운로드합니다.
-
보안 클러스터에서
roxctl 센서 generate openshift명령을 사용합니다.
- 보안 클러스터에서 센서 설치 스크립트를 실행합니다.