1.2. Amazon ECR 集成
对于 Amazon ECR 集成,如果满足以下条件,Red Hat Advanced Cluster Security for Kubernetes 会自动生成 ECR registry 集成:
- 集群的云供应商是 AWS。
- 集群中的节点具有 Instance Identity and Access Management (IAM)角色关联,且实例元数据服务在节点中可用。例如,当使用 Amazon Elastic Kubernetes Service (EKS)来管理集群时,此角色被称为 EKS Node IAM 角色。
- Instance IAM 角色具有 IAM 策略,授予您要从中部署的 ECR registry 的访问权限。
如果满足列出的条件,Red Hat Advanced Cluster Security for Kubernetes 会监控从 ECR registry 拉取的部署,并为它们自动生成 ECR 集成。您可以在这些集成被自动生成后编辑它们。