$ oc create -f <init_bundle>.yaml \(1)
-n <stackrox> (2)
在配置安全集群之前,您必须使用初始化包来创建安全集群上所需资源。应用初始化包允许安全集群上的服务与 RHACS 云服务通信。
如果您使用 Helm 图表进行安装,请不要执行此步骤。使用 Helm 完成安装;请参阅附加资源部分中的“使用 Helm 图表在安全集群上安装 RHACS”。 |
您必须已生成包含密钥的初始化包。
您必须在将安装安全集群服务的集群上创建stackrox
项目或命名空间。使用stackrox
作为项目名称不是必需的,但可以确保在扫描集群时不会报告 RHACS 进程的漏洞。
要创建资源,请仅执行以下步骤之一
使用 OpenShift Container Platform Web 控制台创建资源:在 OpenShift Container Platform Web 控制台中,确保您位于stackrox
命名空间。在顶部菜单中,单击+以打开导入 YAML页面。您可以将初始化包文件拖动到编辑器中,或将其内容复制粘贴到编辑器中,然后单击创建。命令完成后,显示屏会显示已创建collector-tls
、sensor-tls
和admission-control-tls
资源。
使用 Red Hat OpenShift CLI 创建资源:使用 Red Hat OpenShift CLI,运行以下命令来创建资源
$ oc create -f <init_bundle>.yaml \(1)
-n <stackrox> (2)
1 | 指定包含密钥的初始化包的文件名。 |
2 | 指定安装 Central 服务的项目的名称。 |
重新启动 Sensor 以获取新的证书。
有关如何重新启动 Sensor 的更多信息,请参阅“附加资源”部分中的“重新启动 Sensor 容器”。
在每个 Red Hat OpenShift 集群上,安装 RHACS 运算符。
在您想要监控的所有集群中安装 RHACS 安全集群服务。