5.4. 禁用准入控制器强制


您可以从 Red Hat Advanced Cluster Security for Kubernetes (RHACS)门户上的 Clusters 视图禁用准入控制器强制。

流程

  1. 在 RHACS 门户中,选择 Platform Configuration Clusters
  2. 从列表中选择现有集群。
  3. Dynamic Configuration 项中,关闭T Enforce on Object CreatesEnforce on Object Updates
  4. 选择 Next
  5. 选择 Finish

5.4.1. 禁用关联的策略

您可以在相关策略上关闭强制,该策略会指示准入控制器跳过强制。

流程

  1. 在 RHACS 门户网站中,进入到 Platform Configuration Policies
  2. 在默认策略中禁用强制:

    • 在 policies 视图中,向下滚动并选择 Kubernetes Actions: Exec into Pod 策略旁边的电源图标来禁用该策略。
    • 在 policies 视图中,向下滚动并选择 Kubernetes Actions: Port Forward to Pod 策略旁边的电源图标来禁用该策略。
  3. 使用来自默认 Kubernetes Actions: Port Forward to PodKubernetes Actions: Exec into Pod 策略中的条件来在禁用您所创建的任何自定义策略的强制。

5.4.2. 禁用 Webhook

您可以从 RHACS 门户上的 Clusters 视图禁用准入控制器强制。

重要

如果通过关闭 webhook 来禁用准入控制器,您必须重新部署 Sensor 捆绑包。

流程

  1. 在 RHACS 门户,进入到 Platform Configuration Clusters
  2. 从列表中选择现有集群。
  3. Static Configuration 项中关闭 Enable Admission Controller Webhook to listen on exec and port-forward events
  4. 选择 Next 以继续 Sensor 设置。
  5. Download YAML File and Keys
  6. 在可以访问被监控的集群的系统中,解压缩并运行 传感器 脚本:

    $ unzip -d sensor sensor-<cluster_name>.zip
    Copy to Clipboard Toggle word wrap
    $ ./sensor/sensor.sh
    Copy to Clipboard Toggle word wrap
    注意

    如果您收到没有部署传感器所需的权限的警告,请按照屏幕说明操作,或者联系集群管理员以获得帮助。

    部署传感器后,它会联系中心并提供集群信息。

  7. 返回 RHACS 门户并检查部署是否成功。如果成功,则在 #2 部分中会出现一个绿色勾号。如果您没有看到绿色勾选标记,请使用以下命令检查问题:

    • 在 OpenShift Container Platform 中:

      $ oc get pod -n stackrox -w
      Copy to Clipboard Toggle word wrap
    • 对于 Kubernetes:

      $ kubectl get pod -n stackrox -w
      Copy to Clipboard Toggle word wrap
  8. 选择 Finish
注意

当您禁用准入控制器时,Red Hat Advanced Cluster Security for Kubernetes 不会删除 ValidatingWebhookConfiguration。但是,它不接受所有 AdmissionReview 请求,而不是检查违反情况的请求。

要删除 ValidatingWebhookConfiguration 对象,请在安全集群中运行以下命令:

  • 在 OpenShift Container Platform 中:

    $ oc delete ValidatingWebhookConfiguration/stackrox
    Copy to Clipboard Toggle word wrap
  • 对于 Kubernetes:

    $ kubectl delete ValidatingWebhookConfiguration/stackrox
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat