12.2. 启用扫描器 V4
当 RHACS 新安装的时,扫描程序 V4 会被默认启用。但是,如果您之前还没有启用 Scanner V4 且从版本 4.7 或更早版本升级,则必须在升级过程中明确启用它才能使用它。如需更多信息,请参阅以下部分。
12.2.1. 使用 Operator 安装后启用 Scanner V4 复制链接链接已复制到粘贴板!
要使用 Scanner V4,您可以在安装中心以及安全集群中安装后启用它。
12.2.1.1. 安装 Operator 后为 Central 启用 RHACS 扫描程序 V4 复制链接链接已复制到粘贴板!
如果在安装过程中没有启用 Scanner V4,您可以在安装后启用它。
流程
-
在安装 Central 的集群中,点 Ecosystem
Installed Operators 并选择 RHACS Operator。 - 单击菜单栏中的 Central。
- 点安装 Central 的集群名称。默认值为 stackrox-central-services。
- 点 YAML 标签。
按照以下示例所示编辑 YAML 文件:
scannerV4: scannerComponent: Enabled
12.2.1.2. 安装 Operator 后,在安全集群中启用 RHACS 扫描程序 V4 复制链接链接已复制到粘贴板!
您可在安装后启用 Scanner V4。
前提条件
- 您可以使用 init 捆绑包或 CRS 设置 Central 和安全集群,以便它们可以相互通信。
流程
-
在安全集群中,点 Ecosystem
Installed Operators 并选择 RHACS Operator。 - 在菜单栏中,单击 Secured Cluster。
- 点默认集群名称 stackrox-secured-cluster-services,或者您在安装过程中输入的名称。
- 点 YAML 标签。
按照以下示例所示编辑 YAML 文件:
scannerV4: scannerComponent: AutoSense
12.2.2. 使用 Helm 安装后启用 Scanner V4 复制链接链接已复制到粘贴板!
要使用 Scanner V4,您可以在安装中心以及安全集群中安装后启用它。
12.2.2.1. 使用 Helm 升级时为 Central 启用 RHACS 扫描程序 V4 复制链接链接已复制到粘贴板!
您可以通过启用 scannerV4.disable 参数设置为 false,在升级时启用 Scanner V4。
流程
在安装 Central 的集群中,运行以下命令,在部署 central-services Helm Chart 后使用 "Changing 配置选项" 中的说明(如果需要更多信息):
$ helm upgrade -n stackrox \ stackrox-central-services rhacs/central-services \ --reuse-values \ -f <path_to_values_public.yaml> \ -f <path_to_generated-values.yaml> \1 --set scannerV4.disable=false- 1
- 更新系统并安装新组件时,您必须提供内部 CA。请参阅"检索自动生成的证书颁发机构"。
12.2.2.2. 当使用 Helm 升级时,在安全集群中启用 RHACS 扫描程序 V4 复制链接链接已复制到粘贴板!
您可以使用 Helm 升级时启用 Scanner V4。
先决条件
- 您可以使用 init 捆绑包或 CRS 设置 Central 和安全集群,以便它们可以相互通信。
流程
在安全集群中,使用"使用自定义配置 secure-cluster-services Helm Chart"中的说明运行以下命令:
$ helm upgrade -n stackrox \ stackrox-central-services rhacs/secured-cluster-services \ --reuse-values \ -f <path_to_values_public.yaml> \ -f <path_to_generated-values.yaml> \1 --set scannerV4.disable=false- 1
- 更新系统并安装新组件时,您必须提供内部 CA。请参阅"检索自动生成的证书颁发机构"。