搜索

第 8 章 为安全集群配置自动升级

download PDF

您可以为每个安全集群自动化升级过程,并从 RHACS 门户查看升级状态。

通过自动执行每个安全集群的手动任务,自动升级自动升级,从而更轻松地保持最新状态。

通过自动升级,在升级 Central 后,在所有安全集群中升级 Sensor、Collector 和 Compliance 服务,会自动升级到最新版本。

Red Hat Advanced Cluster Security for Kubernetes 还允许从 RHACS 门户集中管理所有安全集群。新的集群视图显示有关所有安全集群、每个集群的 Sensor 版本和升级状态的信息。您还可以使用此视图有选择地升级安全集群或更改其配置。

注意
  • 默认启用自动升级功能。
  • 如果使用私有镜像 registry,您必须首先将 Sensor 和 Collector 镜像推送到私有 registry。
  • Sensor 必须使用默认 RBAC 权限运行。
  • 自动升级不会保留对集群中运行的任何 Red Hat Advanced Cluster Security for Kubernetes 服务所做的任何补丁。但是,它会保留添加到任何 Red Hat Advanced Cluster Security for Kubernetes 对象的所有标签和注解。
  • 默认情况下,Red Hat Advanced Cluster Security for Kubernetes 在每个安全集群中创建一个名为 sensor-upgrader 的服务帐户。此帐户具有高特权,但仅在升级过程中使用。如果删除了这个帐户,Sensor 没有足够权限,您必须手动完成将来的升级。

8.1. 启用自动升级

您可以为所有安全集群启用自动升级,以便在所有安全集群中自动将 Collector 和 Compliance 服务升级到最新版本。

流程

  1. 在 RHACS 门户中,进入 Platform Configuration Clusters
  2. 打开 Automatically upgrade secured clusters 切换开关。

    注意

    对于新安装,默认启用 Automatically upgrade secured clusters 切换。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.