5.6. Comprendre l'opérateur de conformité
L'opérateur de conformité permet aux administrateurs d'OpenShift Container Platform de décrire l'état de conformité requis d'un cluster et leur fournit une vue d'ensemble des lacunes et des moyens d'y remédier. L'opérateur de conformité évalue la conformité des ressources API Kubernetes d'OpenShift Container Platform, ainsi que des nœuds exécutant le cluster. L'opérateur de conformité utilise OpenSCAP, un outil certifié par le NIST, pour analyser et appliquer les politiques de sécurité fournies par le contenu.
L'opérateur de conformité est disponible uniquement pour les déploiements de Red Hat Enterprise Linux CoreOS (RHCOS).
5.6.1. Profils des opérateurs de conformité Copier lienLien copié sur presse-papiers!
Plusieurs profils sont disponibles dans le cadre de l'installation de l'Opérateur de Conformité. Vous pouvez utiliser la commande oc get
pour afficher les profils disponibles, les détails des profils et les règles spécifiques.
Voir les profils disponibles :
oc get -n openshift-compliance profiles.compliance
$ oc get -n openshift-compliance profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple de sortie
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Ces profils représentent différents critères de conformité. Le nom du produit auquel il s'applique est ajouté en préfixe au nom de chaque profil.
ocp4-e8
applique le référentiel Essential 8 au produit OpenShift Container Platform, tandis querhcos4-e8
applique le référentiel Essential 8 au produit Red Hat Enterprise Linux CoreOS (RHCOS).Exécutez la commande suivante pour afficher les détails du profil
rhcos4-e8
:oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
$ oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple 5.1. Exemple de sortie
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exécutez la commande suivante pour afficher les détails de la règle
rhcos4-audit-rules-login-events
:oc get -n openshift-compliance -oyaml rules rhcos4-audit-rules-login-events
$ oc get -n openshift-compliance -oyaml rules rhcos4-audit-rules-login-events
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple 5.2. Exemple de sortie
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
5.6.1.1. Conformité Types de profils d'opérateurs Copier lienLien copié sur presse-papiers!
Il existe deux types de profils de conformité : Plateforme et Nœud.
- Plate-forme
- Platform ciblent votre cluster OpenShift Container Platform.
- Nœud
- Les balayages de nœuds ciblent les nœuds de la grappe.
Pour les profils de conformité qui ont des applications Node et Platform, tels que les profils de conformité pci-dss
, vous devez exécuter les deux dans votre environnement OpenShift Container Platform.