第 2 章 RHACS 云服务入门


Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service)为您的 Red Hat OpenShift 和 Kubernetes 集群提供安全服务。有关安全集群支持的平台的更多信息,请参阅 Red Hat Advanced Cluster Security for Kubernetes Support Matrix

先决条件

  • 确保您可以从 Red Hat Hybrid Cloud Console 访问 Advanced Cluster Security 菜单选项。

    注意

    要访问 RHACS Cloud Service 控制台,您需要 Red Hat Single Sign-On (SSO)凭证,如果配置了其他身份提供程序的凭证。请参阅 对 ACS 控制台的默认访问权限

2.1. 安装步骤的高级概述

以下小节概述了安装步骤和相关文档的链接。

2.1.1. 保护 Red Hat OpenShift 集群

要使用 Operator 保护 Red Hat OpenShift 集群,请执行以下步骤:

  1. 验证您要保护的集群 是否满足要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建一个 ACS 实例
  3. 在您要保护的每个 Red Hat OpenShift 集群中,创建一个名为 stackrox的项目。此项目将包含 RHACS 云服务安全集群的资源。
  4. 在 ACS 控制台中,创建一个 init 捆绑包。init 捆绑包包含允许 RHACS 云服务安全集群和 ACS 控制台通信的 secret。
  5. 在每个 Red Hat OpenShift 集群中,使用它来创建资源 来应用 init 捆绑包
  6. 在每个 Red Hat OpenShift 集群上,安装 RHACS Operator
  7. 在每个 Red Hat OpenShift 集群中,使用 Operator stackrox 项目中创建安全 集群资源。
  8. 通过确保安全集群可以与 ACS 实例通信来验证安装。???

要使用 Helm chart 或 roxctl CLI 保护 Red Hat OpenShift 集群,请执行以下步骤:

  1. 验证您要保护的集群 是否满足要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建一个 ACS 实例
  3. 在您要保护的每个 Red Hat OpenShift 集群中,创建一个名为 stackrox的项目。此项目将包含 RHACS 云服务安全集群的资源。
  4. 在 ACS 控制台中,创建一个 init 捆绑包。init 捆绑包包含允许 RHACS 云服务安全集群和 ACS 控制台通信的 secret。
  5. 在每个 Red Hat OpenShift 集群中,使用它来创建资源 来应用 init 捆绑包
  6. 在每个 Red Hat OpenShift 集群中,使用 Helm chartroxctl CLIstackrox 集群中安装安全集群资源。
  7. 通过确保安全集群可以与 ACS 实例通信来验证安装。???

2.1.2. 保护 Kubernetes 集群

要保护 Kubernetes 集群,请执行以下步骤:

  1. 验证您要保护的集群 是否满足要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建一个 ACS 实例
  3. 在 ACS 控制台中,创建一个 init 捆绑包。init 捆绑包包含允许 RHACS 云服务安全集群和 ACS 控制台通信的 secret。
  4. 在每个 Kubernetes 集群中,使用它创建资源 应用 init 捆绑包
  5. 在每个 Kubernetes 集群中,使用 Helm chart 或 roxctl CLI 安装安全 集群资源。
  6. 通过确保安全集群可以与 ACS 实例通信来验证安装。???
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.