第 18 章 与云管理平台集成
您可以将 Red Hat Advanced Cluster Security for Kubernetes (RHACS)与不同的云管理平台集成,以发现潜在的集群安全。集群发现旨在获取集群资产的详细信息,或者尚未由 RHACS 保护。
从云管理平台发现的集群可从 Platform Configuration
RHACS 将发现的集群与已安全的集群匹配。根据匹配的结果,发现的集群具有以下状态之一:
- Security: 集群由 RHACS 保护。
- Unsecured :集群不受 RHACS 保护。
- unter mined :从安全集群收集的元数据不足以获得唯一匹配项。集群可以受保护或不受保护。
要成功进行集群匹配,请确保满足以下条件:
- 在安全集群中运行的传感器已更新至最新版本。
- 为在 AWS 上运行的安全集群授予 通过元数据服务访问实例标签。传感器需要访问 AWS EC2 实例标签,以确定集群状态。
您可以将 RHACS 与以下云管理平台集成:
18.1. 配置 Paladin Cloud 集成
要从 Paladin Cloud 中发现集群资产,请在 Red Hat Advanced Cluster Security for Kubernetes 中创建一个新的集成。
先决条件
- Paladin Cloud 帐户.
- Paladin Cloud API 令牌。
流程
-
在 RHACS 门户中,进入 Platform Configuration
Integrations。 - 向下滚动到 Cloud source integrations 部分,再选择 Paladin Cloud。
- 点 New integration。
- 为 集成名称 输入一个名称。
-
为 Paladin Cloud 端点输入 Paladin Cloud API 端点。默认值为
https://api.paladincloud.io
。 - 为 Paladin Cloud 令牌输入 Paladin Cloud API 令牌。
- 选择 Test 以确认身份验证是否正常工作。
- 选择 Create 来生成配置。
配置后,Red Hat Advanced Cluster Security for Kubernetes 会发现来自您连接的 Paladin Cloud 帐户的集群资产。