2.4. 使用外部工具进行策略部署
要将 CertificatePolicy
、ConfigurationPolicy
、OperatorPolicy
资源和 Gatekeeper 约束直接部署到受管集群,您可以使用外部工具,如 Red Hat OpenShift GitOps。
2.4.1. 部署工作流
您的 CertificatePolicy
、ConfigurationPolicy
、OperatorPolicy
策略必须位于 open-cluster-management-policies
命名空间中或受管集群命名空间中。其他命名空间中的策略将被忽略,且不会收到状态。如果您使用带有 Argo CD 版本早于 2.13 的 Red Hat OpenShift GitOps 版本,您必须配置 Red Hat Advanced Cluster Management for Kubernetes 策略健康检查
OpenShift GitOps 服务帐户必须具有管理 Red Hat Advanced Cluster Management for Kubernetes 策略的权限。使用 OpenShift GitOps 部署策略,并从监管仪表板的 Discovered 策略表中查看策略。策略按照 策略名称和
kind
字段分组。