第 4 章 RHACS 云服务入门


Red Hat Advanced Cluster Security Cloud Service (RHACS Cloud Service)为您的 Red Hat OpenShift 和 Kubernetes 集群提供安全服务。如需有关安全集群支持的平台的信息,请参阅 Red Hat Advanced Cluster Security for Kubernetes 支持列表

先决条件

  • 确保您可以从 Red Hat Hybrid Cloud Console 访问 Advanced Cluster Security 菜单选项。

    注意

    要访问 RHACS 云服务控制台,您需要 Red Hat Single Sign-On (SSO)凭证,或者配置了其他身份提供程序的凭证。请参阅 对 ACS 控制台的默认访问

4.1. 安装步骤的高级概述

以下小节概述了安装步骤和相关文档的链接。

4.1.1. 保护 Red Hat OpenShift 集群

您可以使用 RHACS Operator、Helm chart 或 roxctl CLI 保护 Red Hat OpenShift 集群。

4.1.1.1. 使用 Operator 保护 Red Hat OpenShift 集群

流程

  1. 验证您要保护的集群是否满足 默认要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建 ACS 实例
  3. 在您要保护的每个 Red Hat OpenShift 集群中,创建名为 stackrox的项目。此项目将包含 RHACS 云服务安全集群的资源。
  4. 创建 Central 实例(也称为 Central)的机制,用来设置与安全集群的通信。您可以创建 init 捆绑包或集群注册 secret (CRS)。执行以下操作之一:

  5. 在每个 Red Hat OpenShift 集群中,应用 init 捆绑包或 CRS
  6. 在每个 Red Hat OpenShift 集群上安装 RHACS Operator
  7. 在每个 Red Hat OpenShift 集群中,使用 Operator stackrox 项目中安装安全的 集群资源。
  8. 通过确保安全集群可以与 ACS 实例通信来验证安装。???

4.1.1.2. 使用 Helm chart 保护 Red Hat OpenShift 集群

流程

  1. 验证您要保护的集群是否满足 默认要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建 ACS 实例
  3. 在您要保护的每个 Red Hat OpenShift 集群中,创建名为 stackrox的项目。此项目将包含 RHACS 云服务安全集群的资源。
  4. 创建 Central 实例(也称为 Central)的机制,用来设置与安全集群的通信。您可以生成 init 捆绑包或集群注册 secret (CRS)。只执行这些操作之一:

  5. 在每个 Red Hat OpenShift 集群中,运行 helm install 命令以使用 Helm chart 安装 RHACS,指定 init 捆绑包或 CRS 的路径。
  6. 通过确保安全集群可以与 ACS 实例通信来验证安装。???

流程

  1. 验证您要保护的集群是否满足 默认要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建 ACS 实例
  3. 在您要保护的每个 Red Hat OpenShift 集群中,创建名为 stackrox的项目。此项目将包含 RHACS 云服务安全集群的资源。
  4. 执行以下操作之一:

  5. 通过确保安全集群可以与 ACS 实例通信来验证安装。???

4.1.2. 保护 Kubernetes 集群

您可以使用 Helm chart 或 roxctl CLI 保护 Kubernetes 集群。

4.1.2.1. 使用 Helm chart 保护 Kubernetes 集群

  1. 验证您要保护的集群是否满足 默认要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建 ACS 实例
  3. 创建 Central 实例(也称为 Central)的机制,用来设置与安全集群的通信。您可以创建 init 捆绑包或集群注册 secret (CRS)。只执行这些操作之一:

  4. 在每个 Kubernetes 集群中,使用 Helm chart 运行 helm install 命令,指定 init 捆绑包或 CRS 的路径。
  5. 通过确保安全集群可以与 ACS 实例通信来验证安装。???
  1. 验证您要保护的集群是否满足 默认要求
  2. 在 Red Hat Hybrid Cloud 控制台中,创建 ACS 实例
  3. 在您要保护的每个集群中,创建名为 stackrox 的命名空间。此命名空间将包含 RHACS 云服务安全集群的资源。
  4. 执行以下步骤之一:

  5. 通过确保安全集群可以与 ACS 实例通信来验证安装。???
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat