3.2. 部署概述
您可以通过执行以下步骤在 Azure Red Hat OpenShift 上部署机密容器:
- 通过为对等 pod 配置出站连接来准备您的网络。
- 安装 OpenShift 沙盒容器 Operator。
- 启用机密容器功能门。
- 创建 initdata 以在运行时初始化具有敏感或特定于工作负载的数据的对等 pod。
- 创建对等 pod 配置映射。您可以将 initdata 添加到配置映射中,以便为对等 pod 创建默认的全局配置。
-
创建
KataConfigCR。 - 验证 attestation 进程。
- 您可以将 initdata 添加到 pod 清单中,以覆盖您在对等 pod 配置映射中设置的全局 initdata 配置。
- 可选: 如果从经过身份验证的 registry 中选择一个容器镜像,您必须为 pod 配置 pull secret。
- 可选:您可以选择自定义对等 pod 虚拟机镜像。