5.2. 启用准入控制器强制
安装 Sensor 或编辑现有集群配置时,您可以从 Clusters 视图启用准入控制器强制。
-
当使用 Operator、Helm 或
roxctlCLI 方法安装集群时,请按照"在 Red Hat OpenShift 上为 RHACS 安装安全集群服务和"在其他平台上为 RHACS 安装安全集群服务"中的说明进行操作。 当使用传统安装方法安装集群时,请按照以下步骤操作:
-
在 RHACS 门户中,选择 Platform Configuration
Clusters。 -
点 Secure a cluster
Legacy installation method。 - 在 Dynamic configuration (sync with Sensor) 部分,在 Admission controller enforcement behavior 字段中,选择 Enforce policies。
- 选择 Next。
- 选择 "完成 "。RHACS 自动同步准入控制器并应用更改。
-
在 RHACS 门户中,选择 Platform Configuration
验证
-
ValidatingWebhookConfigurationKubernetes 资源包含有关强制配置行为的信息。配置设置位于准入控制器日志中。