This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.5.5. コンプライアンス Operator について
コンプライアンス Operator を使用すると、OpenShift Container Platform 管理者はクラスターの必要なコンプライアンス状態を記述し、存在するギャップやそれらを修復する方法についての概要を提供します。コンプライアンス Operator は、OpenShift Container Platform の Kubernetes API リソースと、クラスターを実行するノードの両方のコンプライアンスを評価します。コンプライアンス Operator は、NIST 認定ツールである OpenSCAP を使用して、コンテンツが提供するセキュリティーポリシーをスキャンし、これを適用します。
コンプライアンス Operator は Red Hat Enterprise Linux CoreOS (RHCOS) デプロイメントでのみ利用できます。
5.5.1. コンプライアンス Operator のプロファイル リンクのコピーリンクがクリップボードにコピーされました!
コンプライアンス Operator のインストールの一部として利用可能なプロファイルは複数あります。oc get
コマンドを使用して、使用可能なプロファイル、プロファイルの詳細、および特定のルールを表示できます。
利用可能なプロファイルを表示します。
oc get -n <namespace> profiles.compliance
$ oc get -n <namespace> profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 次の例では、デフォルトの
openshift-compliance
名前空間のプロファイルを表示します。oc get -n openshift-compliance profiles.compliance
$ oc get -n openshift-compliance profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow これらのプロファイルは、複数の異なるコンプライアンスベンチマークを表します。各プロファイルには、適用先の製品名がプロファイル名の接頭辞として追加されます。
ocp4-e8
は Essential 8 ベンチマークを OpenShift Container Platform 製品に適用し、rhcos4-e8
は Essential 8 ベンチマークを Red Hat Enterprise Linux CoreOS (RHCOS) 製品に適用します。プロファイルの詳細を表示します。
oc get -n <namespace> -oyaml profiles.compliance <profile name>
$ oc get -n <namespace> -oyaml profiles.compliance <profile name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow この例では、
rhcos4-e8
プロファイルの詳細を表示します。oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
$ oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 必要なプロファイル内のルールを表示します。
oc get -n <namespace> -oyaml rules.compliance <rule_name>
$ oc get -n <namespace> -oyaml rules.compliance <rule_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow この例では、
rhcos4
プロファイルにrhcos4-audit-rules-login-events
ルールを表示します。oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
$ oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 出力例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow