OpenShift Container Platform 4.8 Service MeshNetworkPolicies 资源,例如为了强制执行公司安全策略,您可以编辑 ServiceMeshControlPlane,将 spec.security.manageNetworkPolicy 设置设置为 false 注意 注意 当您禁用了 spec.security.manageNetworkPolicy,Red Hat OpenShift Service Mesh 不 会创建 任何 NetworkPolicy 在 Create ServiceMeshControlPlane Details 页中,点 YAML 修改您的配置。 5. 将 ServiceMeshControlPlane 字段 spec.security.manageNetworkPolicy 设置为 false,如下 例所示。 6. 点击 Save。 1.2.2.12. Red Hat OpenShift Service Mesh 2 OpenShift Service Mesh 2.1 版中包含的组件版本 apiVersion: maistra.io/v2 kind: ServiceMeshControlPlane spec: security: trust: manageNetworkPolicy: false 第 第 1 章 章 SERVICE MESH 2.X 9 组 组件 件 版本 版本 Istio0 码力 | 344 页 | 3.04 MB | 1 年前3
OpenShift Container Platform 4.8 安装: true 来禁用默认目录的源: 提示 提示 或者,您可以使用 Web 控制台管理目录源。在 Administration → Cluster Settings → Global Configuration → OperatorHub 页面中,点 Sources 选项卡,其中可创建、删除、禁用和启用单独的 源。 4.7.11. OpenShift Container Platform 的 Telemetry AWS::EC2::Security Group icmp 0 第 第 4 章 章 在 在 AWS 上安装 上安装 241 tcp 22 tcp 6443 tcp 22623 WorkerSecurityGrou p AWS::EC2::Security Group icmp 0 tcp 22 BootstrapSecurityGr oup AWS::EC2::Security Group AWS::CloudFormation::Interface: ParameterGroups: - Label: default: "Network Configuration" Parameters: - VpcCidr 第 第 4 章 章 在 在 AWS 上安装 上安装 269 - SubnetBits - Label:0 码力 | 2586 页 | 27.37 MB | 1 年前3
OpenShift Container Platform 4.13 CLI 工具apply edit-last-applied 编辑资源/对象的最新 last-applied-configuration 注解 用法示例 用法示例 2.7.1.6. oc apply set-last-applied 设置 live 对象上的 last-applied-configuration 注释,以匹配文件的内容。 用法示例 用法示例 2.7.1.7. oc apply view-last-applied view-last-applied 查看资源/对象最新的最后应用配置注解 # Apply the configuration in pod.json to a pod oc apply -f ./pod.json # Apply resources from a directory containing kustomization.yaml - e.g. dir/kustomization Apply the configuration from all files that end with '.json' - i.e. expand wildcard characters in file names oc apply -f '*.json' # Note: --prune is still in Alpha # Apply the configuration in manifest0 码力 | 128 页 | 1.11 MB | 1 年前3
OpenShift Container Platform 4.10 安装Operator 版本 版本 以下 ImageSetConfiguration 文件使用本地存储后端,仅包含从 3.67.0 及之后的版本开始的 Red Hat Advanced Cluster Security for Kubernetes Operator。 ImageSetConfiguration 文件示例 文件示例 apiVersion: mirror.openshift.io/v1alpha1 user1-alicloud-openshift- machine-api-alibabacloud-credentials 2022/02/11 16:18:29 Saved credentials configuration to: user1- alicloud/manifests/openshift-machine-api-alibabacloud-credentials-credentials.yaml 所需的配置参数 所需的配置参数 下表描述了所需的安装配置参数: 表 表 4.1. 所需的参数 所需的参数 2022/02/11 16:18:29 Saved credentials configuration to: user1- alicloud/manifests/openshift-machine-api-alibabacloud-credentials-credentials.yaml0 码力 | 3142 页 | 33.42 MB | 1 年前3
OpenShift Container Platform 4.13 认证和授权CREDENTIAL OPERATOR 19.2. 使用 MINT 模式 19.3. 使用 PASSTHROUGH 模式 19.4. 使用手动模式 19.5. 在 AMAZON WEB SERVICES SECURITY TOKEN SERVICE 中使用手动模式 19.6. 在 GCP WORKLOAD IDENTITY 中使用手动模式 132 134 134 138 150 156 156 162 (IDP)。 先决条件 先决条件 您必须以集群管理员身份登录到 web 控制台。 流程 流程 1. 导航至 Administration → Cluster Settings。 2. 在 Configuration 选项卡下,单击 OAuth。 3. 在 Identity Providers 部分中,从 Add 下拉菜单中选择您的身份提供程序。 注意 注意 您可以通过 web 控制台来指定多个 (IDP)。 先决条件 先决条件 您必须以集群管理员身份登录到 web 控制台。 流程 流程 1. 导航至 Administration → Cluster Settings。 2. 在 Configuration 选项卡下,单击 OAuth。 3. 在 Identity Providers 部分中,从 Add 下拉菜单中选择您的身份提供程序。 注意 注意 您可以通过 web 控制台来指定多个0 码力 | 201 页 | 2.74 MB | 1 年前3
OpenShift Container Platform 4.14 OperatorOperatorHub 也会显示由目录源提供的 Operator。 提示 提示 集群管理员可以使用 web 控制台中的 Administration → Cluster Settings → Configuration → OperatorHub 页面查看集群中已启用的目录源提供的 Operator 的完整列表。 CatalogSource 的 spec 指明了如何构造 pod,以及如何与服务于 Operator -400 6 publisher: Example Org sourceType: grpc 7 grpcPodConfig: securityContextConfig: <security_mode> 8 nodeSelector: 9 custom_label:0 码力 | 423 页 | 4.26 MB | 1 年前3
OpenShift Container Platform 4.14 存储openshift.io/cluster-monitoring: "true" pod-security.kubernetes.io/enforce: privileged pod-security.kubernetes.io/audit: privileged pod-security.kubernetes.io/warn: privileged name: openshift-storage policy.open-cluster-management.io/categories: CM Configuration Management policy.open-cluster-management.io/controls: CM-2 Baseline Configuration policy.open-cluster-management.io/standards: NIST io/cluster-monitoring: "true" pod-security.kubernetes.io/enforce: privileged pod-security.kubernetes.io/audit: privileged pod-security.kubernetes.io/warn: privileged OpenShift0 码力 | 215 页 | 2.56 MB | 1 年前3
OpenShift Container Platform 4.7 安装: true 来禁用默认目录的源: 提示 提示 或者,您可以使用 Web 控制台管理目录源。在 Administration → Cluster Settings → Global Configuration → OperatorHub 页面中,点 Sources 选项卡,其中可创建、删除、禁用和启用单独的 源。 4.7.11. OpenShift Container Platform 的 Telemetry MasterSecurityGrou p AWS::EC2::Security Group icmp 0 tcp 22 tcp 6443 tcp 22623 WorkerSecurityGrou p AWS::EC2::Security Group icmp 0 tcp 22 BootstrapSecurityGr oup AWS::EC2::Security Group tcp 22 tcp 19531 AWS::CloudFormation::Interface: ParameterGroups: - Label: default: "Network Configuration" Parameters: - VpcCidr - SubnetBits - Label: default: "Availability0 码力 | 2276 页 | 23.68 MB | 1 年前3
OpenShift Container Platform 4.14 安装graph: true 字段还会镜像 ubi-micro 镜像,以及其他镜像的镜像。 如需完整的参数列表,请参阅 Image set configuration parameters;对于不同的镜像用例,请参 阅 Image set configuration examples 。 3. 保存更新的文件。 在镜像内容时,oc mirror 命令需要此镜像设置配置文件。 其他 其他资 资源 源 如有必要,更新您的镜像设置配置文件,以获取新的 OpenShift Container Platform 和 Operator 版本。对于示例镜像使用情况,请参阅 Image set configuration examples 。 2. 按照您用来将初始镜像设置为镜像 registry 的步骤操作。具体步骤,请参阅在部分断开连接的环 境中镜像镜像集,或在完全断开连接的环境中镜像镜像集。 重要 版本 以下 ImageSetConfiguration 文件使用本地存储后端,仅包含 stable 频道中从 4.0.1 及之后的版本开始 的 Red Hat Advanced Cluster Security for Kubernetes Operator。 注意 注意 当您指定了一个最小或最大版本范围时,可能不会接收该范围内的所有 Operator 版本。 默认情况下,oc-mirror 排除了0 码力 | 3881 页 | 39.03 MB | 1 年前3
OpenShift Container Platform 4.13 安装graph: true 字段还会镜像 ubi-micro 镜像,以及其他镜像的镜像。 如需完整的参数列表,请参阅 Image set configuration parameters;对于不同的镜像用例,请参 阅 Image set configuration examples 。 3. 保存更新的文件。 在镜像内容时,oc mirror 命令需要此镜像设置配置文件。 其他 其他资 资源 源 如有必要,更新您的镜像设置配置文件,以获取新的 OpenShift Container Platform 和 Operator 版本。对于示例镜像使用情况,请参阅 Image set configuration examples 。 2. 按照您用来将初始镜像设置为镜像 registry 的步骤操作。具体步骤,请参阅在部分断开连接的环 境中镜像镜像集,或在完全断开连接的环境中镜像镜像集。 重要 版本 以下 ImageSetConfiguration 文件使用本地存储后端,仅包含 stable 频道中从 4.0.1 及之后的版本开始 的 Red Hat Advanced Cluster Security for Kubernetes Operator。 注意 注意 当您指定了一个最小或最大版本范围时,可能不会接收该范围内的所有 Operator 版本。 默认情况下,oc-mirror 排除了0 码力 | 4634 页 | 43.96 MB | 1 年前3
共 52 条
- 1
- 2
- 3
- 4
- 5
- 6













