ZETA OpenShift-Kompatibilität – notwendige Anpassungen
Um ZETA-Guard auf OpenShift 4.x zu betreiben, sind folgende Konfigurationsänderungen erforderlich:
- OpenShift Route aktivieren: Setzen von
openshiftRoute.enabledauftrueund konfigurieren der Route-Parameter in der entsprechenden Values-Datei, um openshift-route.yaml zu aktivieren.openshiftRoute: enabled: true host: zeta-guard.example.com issuer: issuerName: issuerName secretName: secretName -
NGINX Ingress deaktivieren:
nginx-ingressmuss auffalsegesetzt werden, um Konflikte mit dem nativen Routing von OpenShift zu vermeiden. -
Test-Monitoring und Log Collector deaktivieren: Sowohl
testMonitoringServiceEnabledals auchlogCollectorEnabledauffalsesetzen, da diese Komponenten mit der Standard Pod Security in OpenShift nicht unterstützt werden. - Feste User-IDs aus Security Contexts entfernen:
runAsUser: 1000-Angaben aus sämtlichensecurityContext-Blöcken (initContainerSecurityContext,containerSecurityContext,securityContext) entfernen. OpenShift weist User-IDs dynamisch pro Namespace/Projekt zu.