第 2 章 在 Azure 上部署机密容器
您可以在 Microsoft Azure Cloud Computing Services 上的 Red Hat OpenShift Container Platform 集群上部署机密容器。
您可以执行以下步骤来部署机密容器:
- 配置出站连接。
- 安装 OpenShift 沙盒容器 Operator。
- 启用机密容器功能门。
-
可选:如果您从私有 registry (如
registry.access.redhat.com
)拉取对等 pod 虚拟机镜像,请为对等 pod 配置 pull secret。 - 创建 initdata。详情请查看 initdata。
- 创建对等 pod 配置映射。
- 可选:将 initdata 应用到对等 pod。
-
创建
KataConfig
CR。 - 验证 attestation 进程。
2.1. 先决条件 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 您已在运行机密容器工作负载的集群中安装了 Red Hat OpenShift Container Platform 4.16 或更高版本。
- 您已在可信环境中的 OpenShift Container Platform 集群中部署了红帽构建的 Trustee。如需更多信息,请参阅 部署红帽构建信任者。
- 您已为用于 worker 节点和 pod 虚拟机(VM)的子网中的通信启用了端口 15150 和 9000。端口启用在 worker 节点上运行的 Kata shim 和 pod 虚拟机上运行的 Kata 代理之间的通信。
- 您已为 pod 虚拟机子网配置了出站连接。