8.2. 为断开连接的 OpenShift Container Platform 集群设置 Clair 的自我管理部署
要在 OpenShift Container Platform 上安装自我管理的 Clair 部署的 clairctl 命令行工具,您可以使用 podman 从 Clair 容器中复制该工具并设置其执行权限。这可让您使用 clairctl 在断开连接的环境中管理漏洞数据库更新。
流程
使用
podman cp命令为自我管理的 Clair 部署安装clairctl程序,例如:$ sudo podman cp clairv4:/usr/bin/clairctl ./clairctl设置
clairctl文件的权限,以便用户可以由用户执行并运行,例如:$ chmod u+x ./clairctl
要为断开连接的 OpenShift Container Platform 集群部署自我管理的 Clair 容器,您可以创建一个配置目录,配置带有 disable_updaters 的 Clair 配置文件,并使用 podman 启动容器。这可让您在没有直接互联网访问的环境中独立运行 Clair。
先决条件
-
已安装
clairctl命令行工具工具。
流程
为您的 Clair 配置文件创建一个文件夹,例如:
$ mkdir /etc/clairv4/config/创建一个 Clair 配置文件,并将
disable_updaters参数设置为True,例如:--- indexer: airgap: true --- matcher: disable_updaters: true ---使用容器镜像启动 Clair,从您创建的文件中挂载在配置中:
$ sudo podman run -it --rm --name clairv4 \ -p 8081:8081 -p 8088:8088 \ -e CLAIR_CONF=/clair/config.yaml \ -e CLAIR_MODE=combo \ -v /etc/clairv4/config:/clair:Z \ registry.redhat.io/quay/clair-rhel9:v3.17.1