2.4. 使用外部工具进行策略部署
要将CertificatePolicy 、 ConfigurationPolicy 、 OperatorPolicy资源和 Gatekeeper 约束直接部署到托管集群,您可以使用外部工具(例如 Red Hat OpenShift GitOps)。
2.4.1. 部署工作流 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您的CertificatePolicy 、 ConfigurationPolicy 、 OperatorPolicy策略必须位于open-cluster-management-policies命名空间或托管集群命名空间中。其他命名空间中的策略将被忽略并且不会收到状态。如果您使用的 Red Hat OpenShift GitOps 版本与 Argo CD 版本低于 2.13,则必须配置 Red Hat Advanced Cluster Management 以进行 Kubernetes 策略健康检查
OpenShift GitOps 服务帐户必须具有管理 Red Hat Advanced Cluster Management for Kubernetes 策略的权限。使用 OpenShift GitOps 部署策略并从治理仪表板的“已发现策略”表中查看策略。策略按策略名称和类型字段分组。
2.4.2. 其他资源 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!