1.5. Kubernetes에서 RHACS 설치 단계


1.5.1. Helm 차트를 사용하여 Kubernetes 플랫폼에 RHACS 설치

  1. RHACS Helm 차트 리포지터리를 추가합니다.
  2. Central 클러스터라는 Central을 포함할 클러스터에 중앙 서비스 Helm 차트를 설치합니다.
  3. 중앙 클러스터에서 RHACS 웹 콘솔에 로그인하고 보안 클러스터라는 보안 클러스터라는 클러스터에 적용해야 하는 init 번들 또는 클러스터 등록 시크릿(CRS)을 생성합니다. init 번들 또는 CRS에는 RHACS가 중앙 클러스터와 보안 클러스터 간에 신뢰할 수 있는 연결을 설정하는 데 사용하는 암호화 아티팩트가 포함되어 있습니다.

    중요

    클러스터 등록 시크릿은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.

    Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.

  4. 보안된 각 클러스터에 대해 다음 명령 중 하나를 실행하여 secured-cluster-services Helm 차트를 설치합니다.

    • init 번들의 경우 다음 명령을 실행합니다.

      $ helm install -n stackrox \
        --create-namespace stackrox-secured-cluster-services rhacs/secured-cluster-services \
        -f <name_of_cluster_init_bundle.yaml> \
        -f <path_to_values_public.yaml> \
      1
      
        -f <path_to_values_private.yaml> \
      2
      
        --set imagePullSecrets.username=<username> \
      3
      
        --set imagePullSecrets.password=<password> 
      4
      1
      -f 옵션을 사용하여 공용 YAML 구성 파일의 경로를 지정합니다.
      2
      -f 옵션을 사용하여 개인 YAML 구성 파일의 경로를 지정합니다.
      3
      Red Hat Container Registry 인증에 대한 풀 시크릿의 사용자 이름을 포함합니다.
      4
      Red Hat Container Registry 인증에 대한 풀 시크릿의 암호를 포함합니다.
    • CRS의 경우 다음 명령을 실행합니다.

      $ helm install -n stackrox \
        --create-namespace stackrox-secured-cluster-services rhacs/secured-cluster-services \
        --set-file crs.file=<crs_file_name.yaml> \ 
      1
      
        -f <path_to_values_public.yaml> \
      2
      
        -f <path_to_values_private.yaml> \
      3
      
        --set imagePullSecrets.username=<username> \
      4
      
        --set imagePullSecrets.password=<password> 
      5
      1
      생성된 CRS가 저장된 파일의 이름을 사용합니다.
      2
      -f 옵션을 사용하여 공용 YAML 구성 파일의 경로를 지정합니다.
      3
      -f 옵션을 사용하여 개인 YAML 구성 파일의 경로를 지정합니다.
      4
      Red Hat Container Registry 인증에 대한 풀 시크릿의 사용자 이름을 포함합니다.
      5
      Red Hat Container Registry 인증에 대한 풀 시크릿의 암호를 포함합니다.

1.5.2. roxctl CLI를 사용하여 Kubernetes 플랫폼에 RHACS 설치

이 설치 방법은 매니페스트 설치 방법이라고도 합니다.

  1. roxctl CLI를 설치합니다.
  2. Central이 포함될 Kubernetes 클러스터에서 다음 단계를 수행합니다.

    1. 터미널 창에서 roxctl CLI를 사용하여 대화형 install 명령을 실행합니다.
    2. 설정 쉘 스크립트를 실행합니다.
    3. 터미널 창에서 kubectl create 명령을 사용하여 Central 리소스를 생성합니다.
  3. 다음 작업 중 하나를 수행합니다.

    • RHACS 웹 콘솔에서 센서 YAML 파일 및 키를 생성하고 다운로드합니다.
    • 보안 클러스터라는 클러스터에서 roxctl sensor generate openshift 명령을 사용합니다.
  4. 보안 클러스터에서 센서 설치 스크립트를 실행합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동