第 9 章 视觉化外部实体
视觉化外部实体只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
了解集群和外部实体之间的交互对于事件响应和网络策略管理至关重要。使用可视化外部实体功能,您可以查看与集群交互的外部 IP 地址。
您可以通过选择外部实体图形节点或使用 API 查询外部实体来查看 Network Graph 中的外部实体。
视觉化外部实体是默认禁用的 opt-in 功能。要启用此功能,您必须在 Central 和安全集群中启用外部 IP 集合,如以下部分所述。
9.1. 在 Central 中启用外部 IP 集合 复制链接链接已复制到粘贴板!
有两个环境变量来控制 Central 中的外部 IP 集合: ROX_EXTERNAL_IPS
和 ROX_NETWORK_GRAPH_EXTERNAL_IPS
。
您必须在 Central 中启用 ROX_EXTERNAL_IPS
来启用外部 IP 集合,并使用 API 查询外部实体。之后,您可以使用 ROX_NETWORK_GRAPH_EXTERNAL_IPS
在 Network Graph 中显示收集的外部 IP。
流程
如果使用 RHACS Operator 安装 RHACS,请在 Central 自定义资源定义(CRD)中插入以下自定义:
spec: customize: envVars: - name: ROX_EXTERNAL_IPS value: 'true'
spec: customize: envVars: - name: ROX_EXTERNAL_IPS
1 value: 'true'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 另外,您还可以指定
ROX_NETWORK_GRAPH_EXTERNAL_IPS
。
如果使用 Helm 安装 RHACS,请在
values-public.yaml
文件中添加以下注解:customize: # Extra environment variables for all containers in all objects. envVars: ROX_EXTERNAL_IPS: “true”
customize: # Extra environment variables for all containers in all objects. envVars: ROX_EXTERNAL_IPS: “true”
1 Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 1
- 另外,您还可以指定
ROX_NETWORK_GRAPH_EXTERNAL_IPS
。