第 8 章 使用 Kubernetes 安全集群设置 RHACS 云服务
8.1. 为 Kubernetes 集群创建 RHACS 云服务实例
通过在 Red Hat Hybrid Cloud Console 中选择实例来访问 Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service)。ACS 实例 包含红帽为您配置和管理的 RHACS 云服务管理界面和服务。管理界面连接到您的安全集群,其中包含扫描和收集漏洞信息的服务。一个实例可以连接到并监控多个集群。
8.1.1. 在控制台中创建实例
在 Red Hat Hybrid Cloud 控制台中,创建一个 ACS 实例 来连接到您的安全集群。
流程
创建 ACS 实例 :
- 登录到 Red Hat Hybrid Cloud 控制台。
-
在导航菜单中,选择 Advanced Cluster Security
ACS Instances。 选择 Create ACS instance,然后在显示的字段中输入信息,或者从下拉列表中选择适当的选项:
- 名称 :输入 ACS 实例的名称。ACS 实例 包含 RHACS Central 组件,也称为 "Central",其中包括由红帽配置和管理的 RHACS 云服务管理界面和服务。您管理与 Central 通信的安全集群。您可以将许多安全集群连接到一个实例。
- 云供应商 : Central 所在的云供应商。选择 AWS。
云区域 : Central 所在的云供应商的区域。选择以下区域之一:
- US-East, N. Virginia
- 欧洲、爱尔兰
- 可用性区域 :使用默认值(Multi)。
- 单击 Create instance。
8.1.2. 后续步骤
-
在您要保护的每个 Kubernetes 集群中,使用 Helm chart 或
roxctl
CLI 安装安全的 集群资源。