5.7. Gestion de l'opérateur de conformité
Cette section décrit le cycle de vie du contenu de sécurité, y compris la manière d'utiliser une version mise à jour du contenu de conformité et de créer un objet personnalisé ProfileBundle
.
5.7.1. Exemple de ProfileBundle CR Copier lienLien copié sur presse-papiers!
L'objet ProfileBundle
nécessite deux informations : l'URL d'une image de conteneur qui contient contentImage
et le fichier qui contient le contenu de conformité. Le paramètre contentFile
est relatif à la racine du système de fichiers. Vous pouvez définir l'objet intégré rhcos4
ProfileBundle
comme indiqué dans l'exemple suivant :
5.7.2. Mise à jour du contenu de sécurité Copier lienLien copié sur presse-papiers!
Le contenu de sécurité est inclus en tant qu'images de conteneur auxquelles les objets ProfileBundle
font référence. Pour suivre avec précision les mises à jour de ProfileBundles
et les ressources personnalisées analysées à partir des paquets, telles que les règles ou les profils, identifiez l'image du conteneur avec le contenu de conformité en utilisant un condensé au lieu d'une balise :
oc -n openshift-compliance get profilebundles rhcos4 -oyaml
$ oc -n openshift-compliance get profilebundles rhcos4 -oyaml
Exemple de sortie
- 1
- Image du conteneur de sécurité.
Chaque site ProfileBundle
est soutenu par un déploiement. Lorsque l'opérateur de conformité détecte que le résumé de l'image du conteneur a changé, le déploiement est mis à jour pour refléter le changement et analyser à nouveau le contenu. L'utilisation d'un condensé au lieu d'une balise garantit l'utilisation d'un ensemble de profils stables et prévisibles.