安装 AppScan Remediation Advisories
安装 AppScan Remediation Advisories 的过程由多个步骤组成:
- 将 AppScan Remediation Advisories 安装文件下载到从中安装 ASCP 的文件夹。
- 运行 AppScan Remediation Advisories 安装文件。
注: 以管理员身份在目标系统上执行所有安装和配置活动。
安装 AppScan Remediation Advisories
要安装 AppScan Remediation Advisories:
- 将 AppScan Remediation Advisories 安装文件从 HCL许可证和下载门户网站下载到您安装 ASCP 的同一文件夹。
- 向安装程序提供可执行许可权,方法是运行
$ chmod +x <PATH-OF-INSTALLER/APPSEC-INSTALLER-FILENAME>
- 运行安装文件,在命令行中指定注册表信息。例如:
AppScan360_v1.2.0_ASRA.run -- [registry information] -f ~/.docker/config.json
您可以通过以下三种方式之一指定注册表信息:- 直接。例如:
$ ./AppScan360_v1.2.0_ASRA.run -- -server <registry[:port]> -f ~/.docker/config.json
此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm。它不会尝试创建密钥,而是验证集群中是否有可用的密钥。
- 从 ASCP 安装期间指定的配置文件中。例如:
$ ./AppScan360_v1.2.0_ASRA.run -- -config <singular-singular.clusterKit.properties> -f ~/.docker/config.json
此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm,然后创建或替换密钥。
- 从单独的配置文件中。例如:
$ ./AppScan360_v1.2.0_ASRA.run -- -file <docker_config_file> -f ~/.docker/config.json
此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm,使用配置文件作为输入为 Helm 创建
secret.yaml
文件,并删除集群中的任何现有密钥。如果选择使用单独的配置文件,则该文件必须包含以下信息:-
CK_DOCKER_REGISTRY_ADDRESS=<registry[:port]>
-
CK_DOCKER_REGISTRY_USERNAME=<username>
-
CK_DOCKER_REGISTRY_PASSWORD=<password>
-
- 直接。例如:
- 安装完成后,您会看到相应的消息: