×

您必须在Red Hat Advanced Cluster Security Cloud Service (RHACS云服务)环境中配置安全集群服务的代理设置,以建立安全集群和指定代理服务器之间的连接。这确保了可靠的数据收集和传输。

在SecuredCluster CR中指定环境变量

要配置出站代理,您可以使用集群范围的Red Hat OpenShift代理,或者在SecuredCluster自定义资源(CR)配置文件中指定HTTP_PROXYHTTPS_PROXYNO_PROXY环境变量,以确保正确使用代理并绕过指定域内的内部请求。

代理配置适用于所有正在运行的服务:传感器、收集器、准入控制器和扫描器。

步骤
  • 在SecuredCluster CR配置文件的自定义规范下指定HTTP_PROXYHTTPS_PROXYNO_PROXY环境变量

    例如

    # proxy collector
    customize:
      envVars:
        - name: HTTP_PROXY
          value: http://egress-proxy.stackrox.svc:xxxx (1)
        - name: HTTPS_PROXY
          value: http://egress-proxy.stackrox.svc:xxxx (2)
        - name: NO_PROXY
          value: .stackrox.svc (3)
    1 变量HTTP_PROXY设置为值http://egress-proxy.stackrox.svc:xxxx。这是用于HTTP连接的代理服务器。
    2 变量HTTPS_PROXY设置为值http://egress-proxy.stackrox.svc:xxxx。这是用于HTTPS连接的代理服务器。
    3 变量NO_PROXY设置为.stackrox.svc。此变量用于定义不应通过代理服务器访问的主机名或IP地址。