You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 8 章 为安全集群配置自动升级
您可以自动为每个安全集群进行升级过程,并从 RHACS 门户查看升级状态。
自动升级通过自动化升级每个安全集群的手动任务,更易于保持最新状态。
使用自动升级时,在所有受保护的集群中升级 Central、Sensor、Collector 和 Compliance 服务后,会自动升级到最新版本。
Red Hat Advanced Cluster Security for Kubernetes 还允许从 RHACS 门户对所有安全集群的集中管理。新的 Clusters 视图会显示有关所有安全集群、每个集群的 Sensor 版本以及升级状态信息的信息。您还可以使用此视图有选择地升级安全集群或更改其配置。
- 默认启用自动升级功能。
- 如果使用私有镜像 registry,您必须首先将 Sensor 和 Collector 镜像推送到私有 registry。
- Sensor 必须使用默认的 RBAC 权限运行。
- 自动升级不会保留您在集群中运行任何 Red Hat Advanced Cluster Security for Kubernetes 服务的补丁。但是,它会保留您添加到任何 Red Hat Advanced Cluster Security for Kubernetes 对象的所有标签和注解。
-
默认情况下,Red Hat Advanced Cluster Security for Kubernetes 在每个安全集群中创建一个名为
sensor-upgrader
的服务帐户。此帐户具有高特权,但仅在升级过程中使用。如果您删除了这个帐户,Sensor 没有足够权限,且必须手动完成以后的升级。
8.1. 启用自动升级 复制链接链接已复制到粘贴板!
您可以为所有安全集群启用自动升级,将所有安全集群中的 Collector 和 Compliance 服务自动升级到最新的版本。
流程
-
在 RHACS 门户,导航到 Platform Configuration
Clusters。 打开 自动升级安全的集群 切换。
注意对于新安装,自动升级安全的集群 切换会被默认启用。