$ oc get route central -n stackrox
提供验证 RHACS 是否已正确安装的步骤。
完成安装后,运行一些存在漏洞的应用程序,然后转到 RHACS 门户以评估安全评估和策略违规的结果。
以下部分列出的示例应用程序包含严重漏洞,它们专门设计用于验证 Red Hat Advanced Cluster Security for Kubernetes 的构建时和部署时评估功能。 |
验证安装
根据您的暴露方法查找 RHACS 门户的地址
对于路由
$ oc get route central -n stackrox
对于负载均衡器
$ oc get service central-loadbalancer -n stackrox
对于端口转发
运行以下命令
$ oc port-forward svc/central 18443:443 -n stackrox
访问 http://127.0.0.1:18443/
。
使用 Red Hat OpenShift CLI 创建一个新项目
$ oc new-project test
启动一些存在严重漏洞的应用程序
$ oc run shell --labels=app=shellshock,team=test-team \
--image=quay.io/stackrox-io/docs:example-vulnerables-cve-2014-6271 -n test
$ oc run samba --labels=app=rce \
--image=quay.io/stackrox-io/docs:example-vulnerables-cve-2017-7494 -n test
Red Hat Advanced Cluster Security for Kubernetes 会在这些部署提交到集群后立即自动扫描这些部署中的安全风险和策略违规。转到 RHACS 门户查看违规情况。您可以使用默认用户名 **admin** 和生成的密码登录 RHACS 门户。