7.5. 安装 Operator


在安全集群中安装 RHACS Operator。

7.5.1. 为 RHACS Cloud Service 安装 RHACS Operator

使用 OpenShift Container Platform 提供的 OperatorHub 是安装 RHACS Operator 的最简单方法。

先决条件

流程

  1. 在 Web 控制台中,进入 Operators OperatorHub 页面。
  2. 如果没有显示 Red Hat Advanced Cluster Security for Kubernetes,在 Filter by keyword 框中输入 Advanced Cluster Security 来查找 Red Hat Advanced Cluster Security for Kubernetes Operator。
  3. 选择 Red Hat Advanced Cluster Security for Kubernetes Operator 查看详情页面。
  4. 阅读 Operator 的信息,然后点 Install
  5. Install Operator 页面中:

    • 保留安装模式的默认值 All namespaces on the cluster
    • 选择要在其中为 Installed namespace 字段安装 Operator 的特定命名空间。在 rhacs-operator 命名空间中安装 Red Hat Advanced Cluster Security for Kubernetes Operator。
    • 更新批准选择自动或手工。

      如果选择自动更新,当有新版本的 Operator 可用时,Operator Lifecycle Manager (OLM)会自动升级 Operator 的运行实例。

      如果选择手动更新,则当有新版 Operator 可用时,OLM 会创建更新请求。作为集群管理员,您必须手动批准更新请求,才能将 Operator 更新至最新版本。

      红帽建议在 RHACS 云服务中为 Operator 启用自动升级。如需更多信息,请参阅 Red Hat Advanced Cluster Security for Kubernetes Support Matrix

  6. Install

验证

  • 安装完成后,进入 Operators Installed Operators,以验证 Red Hat Advanced Cluster Security for Kubernetes Operator 的状态为 Succeeded

7.5.1.1. 为基础架构节点配置 RHACS Operator

要在基础架构节点上部署 Red Hat Advanced Cluster Security for Kubernetes (RHACS) Operator,您可以修改其订阅 YAML 使其包含 nodeSelectortolerations,以确保正确调度其 pod。

流程

  1. 在使用以下内容应用 Operator Lifecycle Manager (OLM)订阅前,为基础架构节点配置 RHACS Operator,例如:

    apiVersion: operators.coreos.com/v1alpha1
    kind: Subscription
    metadata:
      labels:
        operators.coreos.com/rhacs-operator.rhacs-operator: ""
      name: rhacs-operator
      namespace: rhacs-operator
    spec:
      channel: stable
      config:
        nodeSelector:
          node-role.kubernetes.io/infra: "" 
    1
    
        tolerations:
          - effect: NoSchedule
            key: node-role.kubernetes.io/infra 
    2
    
            operator: Exists
      installPlanApproval: Automatic
      name: rhacs-operator
      source: redhat-operators
      sourceNamespace: openshift-marketplace
    Copy to Clipboard Toggle word wrap
    1
    nodeSelector 键和值指示 Kubernetes 调度程序将 Operator pod 放置到具有标签 node-role.kubernetes.io/infra: "" 的节点上。
    2
    tolerations 条目允许将 Operator pod 调度到具有 node-role.kubernetes.io/infra 键的污点的节点上。这是因为基础架构节点通常附带了一个污点,以防止将非基础架构工作负载调度到节点上。
  2. 保存 YAML 文件,并使用 OpenShift CLI (oc)应用该文件。

应用 YAML 文件时,您可以为 RHACS Operator 更新订阅。这会配置可调度 RHACS Operator pod 的位置。rhacs-operator 命名空间是 RHACS Operator 的指定位置。

7.5.2. 后续步骤

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat