1.2. Amazon ECR 集成
对于 Amazon ECR 集成,如果满足以下条件,Red Hat Advanced Cluster Security for Kubernetes 会自动生成 ECR registry 集成:
- 集群的云供应商是 AWS。
- 集群中的节点具有 Instance Identity and Access Management(IAM)角色关联,且实例元数据服务可在节点上可用。例如,在使用 Amazon Elastic Kubernetes Service(EKS)来管理集群时,这个角色被称为 EKS 节点 IAM 角色。
- Instance IAM 角色具有对您要部署的 ECR registry 访问权限的 IAM 策略。
如果满足列出的条件,Red Hat Advanced Cluster Security for Kubernetes 会监控从 ECR registry 中拉取的部署,并为它们自动生成 ECR 集成。您可以在自动生成这些集成后编辑它们。