Portieris 클러스터 이미지 보안 적용 설치가 취소된 이유는 무엇입니까?

가상 사설 클라우드 전통적인 인프라

클러스터 마스터 작업이 완료되지 못하게 하는 웹훅 애플리케이션 오류 문제를 해결합니다.

Portieris 이미지 보안 적용 추가 기능이 설치되지 않습니다. 다음과 유사한 마스터 상태가 표시됩니다.

Image security enforcement update canceled. CAE008: can't enable Portieris image security enforcement because the cluster already has a conflicting image admission controller installed. For more information, see the troubleshooting docs: 'https://ibm.biz/portieris_enable'

클러스터에 충돌하는 이미지 승인 제어기가 이미 설치되어 있어서 이미지 보안 적용 클러스터 추가 기능이 설치되지 않습니다.

클러스터에 둘 이상의 이미지 승인 제어기가 있는 경우 팟(Pod)이 실행되지 않을 수 있습니다.

잠재적 충돌 이미지 승인 제어기 소스에는 다음이 포함됩니다.

  • 더 이상 사용되지 않는 컨테이너 이미지 보안 적용 Helm 차트입니다.
  • 이전에 오픈 소스 Portieris 프로젝트를 수동으로 설치한 적이 있습니다.

충돌하는 이미지 승인 제어기를 식별하여 제거하십시오.

  1. 기존 이미지 승인 제어기를 확인하십시오.

    • 클러스터에 기존 컨테이너 이미지 보안 적용 배치가 있는지 확인하십시오. 출력이 리턴되지 않으면 배치가 없는 것입니다.
        oc get deploy cise-ibmcloud-image-enforcement -n ibm-system
        ```
        출력 예
        ```sh {: pre}
        NAME                              READY   UP-TO-DATE   AVAILABLE   AGE
        cise-ibmcloud-image-enforcement   3/3     3            3           129m
        ```
    *   클러스터에 기존 Portieris 배치가 있는지 확인하십시오. 출력이 리턴되지 않으면 배치가 없는 것입니다.
    ```sh {: pre}
        oc get deployment --all-namespaces -l app=portieries
        ```
        출력 예
        ```sh {: pre}
        NAMESPACE     NAME        READY   UP-TO-DATE   AVAILABLE   AGE
        portieris     portieris   3/3     3            3           8m8s
        ```
    
  2. 충돌하는 배치를 설치 제거하십시오.

    oc delete deployment <deployment> -n <namespace>
    
  3. 클러스터에 이미지 승인 컨트롤러에 대한 변경 웹훅 구성이 더 이상 없는지 확인하여 충돌 승인 제어기가 제거되었는지 확인하십시오.

    oc get MutatingWebhookConfiguration image-admission-config
    

    출력 예

    Error from server (NotFound): mutatingwebhookconfigurations.admissionregistration.k8s.io "image-admission-config" not found
    
  4. ibmcloud oc cluster image-security enable 명령을 실행하여 추가 기능 설치를 재시도하십시오.