You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
9.2. 在安装过程中配置代理
当您使用 roxctl
命令行界面(CLI)或 Helm 安装 Red Hat Advanced Cluster Security for Kubernetes 时,您可以在安装过程中指定代理配置。
当您使用 roxctl central generate
命令运行安装程序时,安装程序会为您的环境生成 secret 和部署配置文件。您可以通过编辑生成的配置 secret(YAML)文件来配置代理。目前,您无法使用 roxctl
CLI 配置代理。配置存储在 Kubernetes secret 中,它由 Central 和 Scanner 共享。
流程
从部署捆绑包目录打开配置文件
central/proxy-config-secret.yaml
。注意如果使用 Helm,则配置文件位于
central/templates/proxy-config-secret.yaml
中。在配置文件中编辑您要修改的字段:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 3 4 7 8 10 11
- 添加
用户名和密码
http
和 https 部分的开头和https
部分。 - 2 6 9
url
选项支持以下 URL 方案:-
HTTP://
用于 HTTP 代理。 -
HTTPS://
用于启用了 TLS 的 HTTP 代理。 -
socks5://
for a SOCKS5 代理。
-
- 5
excludes
列表可以包含 DNS 名称(带有或没有*
通配符)、IP 地址或 CIDR 表示法中的 IP 块(例如10.0.0.0/8
)。无论协议是什么,此列表中的值将应用于所有传出连接。- 1
stringData
部分中的|-
行表示配置数据的开头。注意-
第一次打开文件时,所有值都会被注释掉(使用位于行开头的
#
号)。以双 hash 符号开头的行# #
包含配置键的解释。 -
确保在编辑字段时,维护与
config.yaml 相关的两个空格的缩进级别:|-
行。
-
第一次打开文件时,所有值都会被注释掉(使用位于行开头的
- 编辑配置文件后,您可以正常进行安装。更新的配置指示 Red Hat Advanced Cluster Security for Kubernetes 使用在提供的地址和端口号上运行的代理。