×

使用初始化包创建资源来应用它。

您必须拥有Admin用户角色才能应用初始化包。

在安全集群上应用初始化包

在配置安全集群之前,您必须使用初始化包来创建安全集群上所需资源。应用初始化包允许安全集群上的服务与 RHACS 云服务通信。

如果您使用 Helm 图表进行安装,请不要执行此步骤。使用 Helm 完成安装;请参阅附加资源部分中的“使用 Helm 图表在安全集群上安装 RHACS”。

先决条件
  • 您必须已生成包含密钥的初始化包。

  • 您必须在将安装安全集群服务的集群上创建stackrox项目或命名空间。使用stackrox作为项目名称不是必需的,但可以确保在扫描集群时不会报告 RHACS 进程的漏洞。

步骤

要创建资源,请仅执行以下步骤之一

  • 使用 OpenShift Container Platform Web 控制台创建资源:在 OpenShift Container Platform Web 控制台中,确保您位于stackrox命名空间。在顶部菜单中,单击+以打开导入 YAML页面。您可以将初始化包文件拖动到编辑器中,或将其内容复制粘贴到编辑器中,然后单击创建。命令完成后,显示屏会显示已创建collector-tlssensor-tlsadmission-control-tls资源。

  • 使用 Red Hat OpenShift CLI 创建资源:使用 Red Hat OpenShift CLI,运行以下命令来创建资源

    $ oc create -f <init_bundle>.yaml \(1)
      -n <stackrox> (2)
    1 指定包含密钥的初始化包的文件名。
    2 指定安装 Central 服务的项目的名称。
验证
  • 重新启动 Sensor 以获取新的证书。

    有关如何重新启动 Sensor 的更多信息,请参阅“附加资源”部分中的“重新启动 Sensor 容器”。

后续步骤

  • 在每个 Red Hat OpenShift 集群上,安装 RHACS 运算符

  • 在您想要监控的所有集群中安装 RHACS 安全集群服务。