1.2. 使用 Operator Lifecycle Manager 安装受信任的配置文件分析器
您可以安装 Red Hat Trusted Profile Analyzer (RHTPA) operator,并使用 OpenShift 的 Operator Lifecycle Manager (OLM)部署 RHTPA 服务。此部署为您提供基本的 RHTPA 环境,以及用于管理该服务的基于 Web 的用户界面(UI)。您可以将红帽的单点登录(SSO)技术或 Amazon Web Services (AWS) Cognito 配置为 OpenID Connect (OIDC)供应商。您可以为红帽 OpenShift Data Foundation 或 AWS S3 配置存储。您还可以配置 PostgreSQL 数据库,或使用 Amazon 的 Relational Database Service (RDS)来存储公告和分析数据。
重要
在 OpenShift 上部署 RHTPA 操作器只是一个技术预览功能。技术预览功能不包括在红帽生产服务级别协议(SLA)中,且其功能可能并不完善。因此,红帽不建议在生产环境中使用它们。这些功能可让您尽早访问即将推出的产品功能,使客户能够在开发过程中测试并提供反馈。如需了解更多详细信息,请参阅红帽技术预览功能的支持范围。
先决条件
- Red Hat OpenShift Container Platform 4.16 或更高版本。
-
使用
cluster-admin
角色访问 OpenShift Web 控制台。 - 配置了 OIDC 供应商,可以是红帽的 SSO 或 Amazon Cognito。
- 存储供应商,可以是 Red Hat OpenShift Data Foundation 或 Amazon S3。
- 一个可用的 PostgreSQL 或 Amazon RDS 数据库实例。
流程
-
使用具有
cluster-admin
角色的用户登录 OpenShift Web 控制台。 - 从 Administrator 视角中,展开 Operators 导航菜单,然后点 OperatorHub。
- 在搜索字段中,键入 trusted,然后单击 Red Hat Trusted Profile Analyzer 标题。
- 单击 Install 按钮,以显示 Operator 详情。
- 在 Install Operator 页面中,从下拉菜单中选择安装命名空间,或创建新项目命名空间。接受其余默认值,然后单击 Install 按钮。等待安装完成。
- 安装完成后,单击 View Operator 按钮。
要部署受信任的配置文件分析器服务,请执行以下操作:
- 在 Red Hat Trusted Profile Analyzer Operator 页面中,点 TrustedProfileAnalyzer 标题上的 Create instance 链接。
- 在 Create TrustedProfileAnalyzer 页面中,选择 YAML view。
-
从用于 AWS 服务 或红帽 服务的 Helm Chart 中复制 OIDC 供应商、存储和导入程序部分,并将它们粘贴到
spec
部分。 - 为您的环境更新 OIDC 供应商、存储和导入程序值。
- 点 Create 按钮。
- 您可以通过检查 pod 是否已启动并运行,来检查新的 Trusted Profile Analyzer 服务的健康状态。您还可以验证访问路由 URL 以及 Trusted Profile Analyzer 服务是否可以访问。