You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
4.3.2. 在 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.54 和更早的版本中禁用准入控制器强制
您可以在 RHACS 门户的 Clusters 视图中禁用准入控制器强制功能。
流程
-
在 RHACS 门户,导航到 Platform Configuration
Clusters。 - 从列表中选择现有集群。
- 关闭对象 Creates 和 Enforce on Object Updates 切换中的 Enforce on the Object Updates toggles。
- 选择 Next。
- 选择 Finish。
要禁用 Pod 执行和 pod 端口转发时的准入控制器强制实施,您可以禁用与准入控制器关联的系统策略,或者禁用 webhook。
4.3.2.1. 禁用关联的策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以在相关的策略中关闭强制实施,这将指示准入控制器跳过强制。
流程
-
在 RHACS 门户网站中,导航至 Platform Configuration
Policies。 在默认策略中禁用强制:
- 在策略视图中,向下滚动并选择 Kubernetes Actions: Exec into Pod 策略旁边的电源图标来禁用该策略。
- 在策略视图中,向下滚动并选择 Kubernetes Actions: Port Forward to Pod 策略旁边的电源图标来禁用该策略。
- 在使用默认 Kubernetes Actions 中的条件创建的任何其他自定义策略中禁用强制: Port Forward to Pod 和 Kubernetes Actions: Exec to Pod 策略。