2.5.13. OpenShift CIS scan policy
OpenShift CIS スキャンポリシーは、マスターとワーカーノードをチェックして、OpenShift CIS セキュリティーベンチマークに準拠しているかどうかを確認するスキャンをデプロイします。OpenShift CIS ポリシーを適用するには、コンプライアンス Operator をインストールする必要があります。
OpenShift CIS ポリシーは、Kubernetes 設定ポリシーとして Red Hat Advanced Cluster Management に作成されます。OpenShift CIS スキャンポリシーは OpenShift Container Platform 4.6 および 4.7、4.8 でサポートされます。詳細は、OpenShift Container Platform ドキュメントの「コンプライアンス Operator について」を参照してください。
2.5.13.1. OpenShift CIS リソース リンクのコピーリンクがクリップボードにコピーされました!
OpenShift CIS スキャンポリシーを作成すると、次のリソースが作成されます。
スキャンするプロファイルを特定する
ScanSettingBindingリソース (cis):Copy to Clipboard Copied! Toggle word wrap Toggle overflow statusフィールドを確認してスキャンが完了したかどうかを確認するComplianceSuiteリソース (compliance-suite-cis):Copy to Clipboard Copied! Toggle word wrap Toggle overflow ComplianceCheckResultカスタムリソース (CR) を確認してスキャンスイートの結果を報告するComplianceCheckResultリソース (compliance-suite-cis-results):Copy to Clipboard Copied! Toggle word wrap Toggle overflow
policy-compliance-operator-cis-scan.yaml ファイルのサンプルを参照してください。OpenShift Container Platform CIS ポリシーの作成の詳細は、「OpenShift CIS スキャンポリシーの管理」を参照してください。