7.4. 为安全集群应用 init 捆绑包
使用它应用 init 捆绑包来创建资源。
注意
您必须具有 Admin 用户角色才能应用 init 捆绑包。
7.4.1. 在安全集群中应用 init 捆绑包 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
在配置安全集群前,您必须使用它来应用 init 捆绑包以便在安全集群中创建所需资源。应用 init 捆绑包可让安全集群中的服务与 RHACS 云服务通信。
注意
如果使用 Helm chart 安装,请不要执行此步骤。使用 Helm 完成安装 ; 请参阅"使用 Helm chart 在安全集群中安装 RHACS"。
先决条件
- 您必须生成了一个包含 secret 的 init 捆绑包。
-
您必须在安装安全集群服务的集群中创建了
stackrox项目或命名空间。不需要将stackrox用于项目,而是确保在扫描集群时不会报告 RHACS 进程的漏洞。
流程
要创建资源,请执行以下步骤之一:
-
使用 OpenShift Container Platform Web 控制台创建资源: 在 OpenShift Container Platform Web 控制台中,确保您位于
stackrox命名空间中。在顶部菜单中,点 + 打开 Import YAML 页面。您可以拖动 init 捆绑包文件或将其内容复制并粘贴到编辑器中,然后点 Create。命令完成后,显示显示collector-tls、sensor-tls和 admission-control-tls 的资源已创建。 使用 Red Hat OpenShift CLI 创建资源: 使用 Red Hat OpenShift CLI 运行以下命令来创建资源:
$ oc create -f <init_bundle>.yaml \1 -n <stackrox>2
验证
重启 Sensor 以获取新证书。
有关如何重启 Sensor 的更多信息,请参阅"添加资源"部分中的"重启 Sensor 容器"。
7.4.2. 后续步骤 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 在每个 Red Hat OpenShift 集群上,安装 RHACS Operator。
- 在您要监控的所有集群中安装 RHACS 安全集群服务。