6.4. air-gapped 或 disconnected 部署
在下图中,图中的上层部署显示连接到互联网的 Red Hat Quay 和 Clair,通过防火墙中的明确允许列表的 OpenShift Container Platform 集群访问 Red Hat Quay registry。
图中的较低部署显示在防火墙内运行的 Red Hat Quay 和 Clair,使用离线介质传输到目标系统的镜像和 CVE 数据。数据从连接到互联网的独立 Red Hat Quay 和 Clair 部署导出。
下图显示了如何在 air-gapped 或断开连接的环境中部署 Red Hat Quay 和 Clair:
断开连接或 air-gapped 环境中的 Red Hat Quay 和 Clair