You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
12.4. 与 Google Container Registry 集成
您可以将 Red Hat Advanced Cluster Security for Kubernetes 与 Google Container Registry(GCR)集成,以进行容器分析和漏洞扫描。
先决条件
- 必须具有 Google Container Registry 的服务帐户密钥。
- 关联的服务帐户有权访问 registry。如需有关授予用户和其他项目对 GCR 访问权限的信息,请参阅配置访问控制。
如果使用 GCR Container Analysis,您已将以下角色授予服务帐户:
- 容器分析注意事项查看器
- 容器分析 Occurrences Viewer
- 存储对象查看器
流程
-
在 RHACS 门户网站中,导航至 Platform Configuration
Integrations。 在 Image Integrations 部分,选择 Google Container Registry。
此时会打开 Configure image integration modal。
- 点 New Integration。
输入以下字段的详情:
- 集成名称 :集成的名称。
- 类型 :选择扫描 器。
- 注册表端点 :registry 的地址。
- 项目 :Google Cloud 项目名称。
- 服务账户密钥(JSON) 您的服务帐户密钥进行身份验证。
-
选择 Test (
选中标记图标)来测试与所选 registry 集成是否正常工作。 -
选择 Create (
saveicon)来创建配置。