Menu Close

6.4.2. 중요한 특성

표 6.1. 중요한 specspec.config 특성

속성설명

spec.nodeSelector

해당 노드에 AIDE Pod를 예약하기 위해서는 노드의 레이블과 일치해야 하는 키-값 쌍에 대한 맵입니다. 일반적인 사용은 node-role.kubernetes.io/worker: ""로 모든 작업자 노드에서 AIDE를 예약하고, node.openshift.io/os_id: "rhcos"로 모든 RHCOS(Red Hat Enterprise Linux CoreOS) 노드에서 일정을 예약하는 단일 키-값 쌍만 설정하는 것입니다.

spec.debug

부울 특성입니다. true로 설정하면 AIDE 데몬 세트의 Pod에서 실행 중인 데몬에서 추가 정보를 출력합니다.

spec.tolerations

사용자 정의 테인트가 있는 노드에 예약할 허용 오차를 지정합니다. 지정하지 않으면 기본 허용 오차가 적용되어 컨트롤 플레인 노드 (마스터 노드라고도 함)에서 허용 오차가 실행될 수 있습니다.

spec.config.gracePeriod

AIDE 무결성 검사 사이에 일시 중지하는 시간(초)입니다. 노드에 대한 빈번한 AIDE 검사는 리소스 집약적일 수 있으므로 간격을 길게 지정하는 것이 유용할 수 있습니다. 기본값은 900 또는 15분입니다.

spec.config.name, spec.config.namespace, spec.config.key

이 세 가지 특성을 사용하여 사용자 정의 AIDE 구성을 설정할 수 있습니다. 이름 또는 네임스페이스가 설정되지 않은 경우 File Integrity Operator에서 RHCOS 시스템에 적합한 구성을 생성합니다. 이름 및 네임스페이스 특성은 구성 맵을 가리킵니다. 키는 해당 구성 맵 내의 키를 가리킵니다. 키 특성을 사용하여 실제 구성이 포함되고 기본값이 aide.conf인 사용자 정의 키를 지정합니다.