安装 AppScan Remediation Advisories

安装 AppScan Remediation Advisories 的过程由多个步骤组成:
  1. AppScan Remediation Advisories 安装文件下载到从中安装 ASCP 的文件夹。
  2. 运行 AppScan Remediation Advisories 安装文件。
注: 以管理员身份在目标系统上执行所有安装和配置活动。

安装 AppScan Remediation Advisories

要安装 AppScan Remediation Advisories
  1. AppScan Remediation Advisories 安装文件从 HCL许可证和下载门户网站下载到您安装 ASCP 的同一文件夹。
  2. 向安装程序提供可执行许可权,方法是运行
    $ chmod +x <PATH-OF-INSTALLER/APPSEC-INSTALLER-FILENAME>
  3. 运行安装文件,在命令行中指定注册表信息。
    例如:
    appscan_secinfo_<version>.run -- [registry information] -f  ~/.docker/config.json
    您可以通过以下三种方式之一指定注册表信息:
    • 直接。例如:
      $ ./appscan_secinfo_<version>.run -- -server <registry[:port]> -f  ~/.docker/config.json

      此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm。它不会尝试创建密钥,而是验证集群中是否有可用的密钥。

    • ASCP 安装期间指定的配置文件中。例如:
      $ ./appscan_secinfo_<version>.run -- -config <singular-singular.clusterKit.properties> -f  ~/.docker/config.json

      此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm,然后创建或替换密钥。

    • 从单独的配置文件中。例如:
      $ ./appscan_secinfo_<version>.run -- -file <docker_config_file> -f  ~/.docker/config.json

      此方法会将 AppScan Remediation Advisories 映像推送到注册表并安装 Helm,使用配置文件作为输入为 Helm 创建 secret.yaml 文件,并删除集群中的任何现有密钥。

      如果选择使用单独的配置文件,则该文件必须包含以下信息:
      • CK_DOCKER_REGISTRY_ADDRESS=<registry[:port]>

      • CK_DOCKER_REGISTRY_USERNAME=<username>

      • CK_DOCKER_REGISTRY_PASSWORD=<password>

  4. 安装完成后,您会看到相应的消息:
重要: 要运行扫描,您必须使用许可证密钥激活 ASoC