8.2. 为断开连接的 OpenShift Container Platform 集群设置 Clair 的自我管理部署


要在 OpenShift Container Platform 上安装自我管理的 Clair 部署的 clairctl 命令行工具,您可以使用 podman 从 Clair 容器中复制该工具并设置其执行权限。这可让您使用 clairctl 在断开连接的环境中管理漏洞数据库更新。

流程

  1. 使用 podman cp 命令为自我管理的 Clair 部署安装 clairctl 程序,例如:

    $ sudo podman cp clairv4:/usr/bin/clairctl ./clairctl
  2. 设置 clairctl 文件的权限,以便用户可以由用户执行并运行,例如:

    $ chmod u+x ./clairctl

要为断开连接的 OpenShift Container Platform 集群部署自我管理的 Clair 容器,您可以创建一个配置目录,配置带有 disable_updaters 的 Clair 配置文件,并使用 podman 启动容器。这可让您在没有直接互联网访问的环境中独立运行 Clair。

先决条件

  • 已安装 clairctl 命令行工具工具。

流程

  1. 为您的 Clair 配置文件创建一个文件夹,例如:

    $ mkdir /etc/clairv4/config/
  2. 创建一个 Clair 配置文件,并将 disable_updaters 参数设置为 True,例如:

    ---
    indexer:
      airgap: true
    ---
    matcher:
      disable_updaters: true
    ---
  3. 使用容器镜像启动 Clair,从您创建的文件中挂载在配置中:

    $ sudo podman run -it --rm --name clairv4 \
    -p 8081:8081 -p 8088:8088 \
    -e CLAIR_CONF=/clair/config.yaml \
    -e CLAIR_MODE=combo \
    -v /etc/clairv4/config:/clair:Z \
    registry.redhat.io/quay/clair-rhel9:v3.17.1
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部