第 1 章 与镜像 registry 集成


Red Hat Advanced Cluster Security for Kubernetes 与各种镜像 registry 集成,以便您可以了解您的镜像并应用安全策略以供镜像使用。

当您与镜像 registry 集成时,您可以查看重要的镜像详情,如镜像创建日期和 Dockerfile 详情(包括镜像层)。

将 Red Hat Advanced Cluster Security for Kubernetes 与 registry 集成后,您可以扫描镜像、查看镜像组件或在部署镜像前应用安全策略,或应用到集群中部署的现有镜像。

注意

当您与镜像 registry 集成时,Red Hat Advanced Cluster Security for Kubernetes 不会扫描 registry 中的所有镜像。Red Hat Advanced Cluster Security for Kubernetes 只在以下情况时扫描镜像:

  • 在部署中使用镜像
  • 使用 roxctl CLI 检查镜像
  • 使用持续集成(CI)系统强制安全策略

您可以将 Red Hat Advanced Cluster Security for Kubernetes 与几个主要镜像 registry 集成,包括:

1.1. 自动配置

Red Hat Advanced Cluster Security for Kubernetes 包含默认与标准 registry 集成,如 Docker Hub 及其他。Red Hat Advanced Cluster Security for Kubernetes 还会根据受监控的集群中的镜像 pull secret 自动配置集成。通常,您不需要手动配置 registry 集成。

重要

如果使用 GCR 和 ECR 等 registry,并且集群设置为使用节点 IAM(Identity 和 Access Management)而不是镜像 pull secret 拉取镜像,Red Hat Advanced Cluster Security for Kubernetes 不会自动创建 registry 集成。在这种情况下,您必须手动配置镜像 registry。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat