4.2.4.2. 使用 RHACS 门户生成 init 捆绑包
您可以使用 RHACS 门户创建包含 secret 的 init 捆绑包。
流程
根据您的暴露的方法查找 RHACS 门户地址:
对于路由:
$ oc get route central -n stackrox对于负载均衡器:
$ oc get service central-loadbalancer -n stackrox对于端口转发:
运行以下命令:
$ oc port-forward svc/central 18443:443 -n stackrox-
进入到
https://localhost:18443/。
-
在 RHACS 门户网站中,进入 Platform Configuration
Integrations。 - 进入 Authentication Tokens 部分,点 Cluster Init Bundle (使用 Helm 图标进行指定)。
- 点 Generate bundle。
- 为集群 init 捆绑包输入一个名称并点 Generate。
- 点 Download Helm Values File 下载生成的捆绑包。
- 点 Download Kubernetes Secret File 下载生成的捆绑包。
重要
安全地存储此捆绑包,因为它包含 secret。您可以使用同一捆绑包来创建多个安全集群。
下一步
- 使用 OpenShift Container Platform CLI 使用 init 捆绑包创建资源。
- 在您要监控的所有集群中安装 Red Hat Advanced Cluster Security for Kubernetes。