You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 1 章 与镜像 registry 集成
Red Hat Advanced Cluster Security for Kubernetes 与各种镜像 registry 集成,以便您可以了解您的镜像并应用安全策略以供镜像使用。
当您与镜像 registry 集成时,您可以查看重要的镜像详情,如镜像创建日期和 Dockerfile 详情(包括镜像层)。
将 Red Hat Advanced Cluster Security for Kubernetes 与 registry 集成后,您可以扫描镜像、查看镜像组件或在部署镜像前应用安全策略,或应用到集群中部署的现有镜像。
当您与镜像 registry 集成时,Red Hat Advanced Cluster Security for Kubernetes 不会扫描 registry 中的所有镜像。Red Hat Advanced Cluster Security for Kubernetes 只在以下情况时扫描镜像:
- 在部署中使用镜像
- 
						使用 roxctlCLI 检查镜像
- 使用持续集成(CI)系统强制安全策略
您可以将 Red Hat Advanced Cluster Security for Kubernetes 与主要镜像 registry 集成,包括:
- Amazon Elastic Container Registry(ECR)
- Docker Hub
- Docker Trusted Registry
- Google Container Registry(GCR)
- Google Artifact Registry
- IBM Cloud Container Registry(ICR)
- JFrog Artifactory
- Microsoft Azure Container Registry(ACR)
- Red Hat Quay
- Red Hat 容器 registry
- Sonatype Nexus
- 十able.io
- 任何其他使用 Docker Registry HTTP API的 registry
1.1. 自动配置
Red Hat Advanced Cluster Security for Kubernetes 包含默认与标准 registry 集成,如 Docker Hub 及其他。它还可根据受监控集群中找到的工件(如镜像 pull secret)自动配置集成。通常,您不需要手动配置 registry 集成。
如果您使用 GCR registry,Red Hat Advanced Cluster Security for Kubernetes 不会自动创建 registry 集成。