9.2. 在安全集群中启用外部 IP 集合
要在安全集群中启用外部 IP 集合,您必须单独配置每个安全集群的运行时配置。
您可以有一些启用了功能的集群,其他集群则保持禁用状态。在这种情况下,外部 IP 信息仅适用于启用了该功能的集群。
您可以使用 ConfigMap 对象在安全集群中启用外部 IP 集合。
流程
创建名为
collector-config的ConfigMap对象,其内容如下:apiVersion: v1 kind: ConfigMap metadata: name: collector-config namespace: stackrox data: runtime_config.yaml: | networking: externalIps: enabled: ENABLED其中:
data.runtime_config.yaml-
指定运行时配置文件。RHACS 将此文件挂载到
/etc/stackrox/runtime_config.yaml中。 data.runtime_config.yaml.networking.externalIps.enabled-
指定是否为网络启用或禁用外部 IP。此参数是一个 enum,可以设置为
ENABLED或DISABLED。在创建或更新ConfigMap对象时,收集器会刷新运行时配置。删除ConfigMap对象时,设置会恢复到默认的运行时配置值。如需更多信息,请参阅使用 Collector 运行时配置。