2.3. コンプライアンススキャン結果の表示
コンプライアンススキャンを実行すると、コンプライアンスダッシュボードには、環境のコンプライアンスステータスとして結果が表示されます。ダッシュボードから直接コンプライアンス違反を表示し、詳細ビューをフィルタリングして、環境が特定のベンチマークに準拠しているかどうかを確認することができます。本セクションでは、コンプライアンススキャン結果を表示し、フィルターする方法を説明します。
ショートカットを使用して、クラスター、namespace、およびノードのコンプライアンスステータスを確認できます。コンプライアンスダッシュボードの上部にあるショートカットを探します。これらのショートカットをクリックすると、コンプライアンススナップショットを表示し、クラスター、namespace、またはノードの全体的なコンプライアンスに関するレポートを生成できます。
コンプライアンスのステータス
ステータス | 説明 |
---|---|
| コンプライアンスチェックに失敗しました。 |
| コンプライアンスチェックに合格しました。 |
| Red Hat Advanced Cluster Security for Kubernetes は、該当しないためチェックをスキップしました。 |
|
コンプライアンスチェックでデータが収集されましたが、Red Hat Advanced Cluster Security for Kubernetes は |
| 技術的な問題が原因でコンプライアンスチェックに失敗しました。 |
2.3.1. クラスターのコンプライアンスステータスの表示
コンプライアンスダッシュボードから、すべてのクラスターまたは単一のクラスターのコンプライアンスステータスを表示できます。
手順
環境内の全クラスターのコンプライアンスステータスを表示するには、以下を実行します。
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- コンプライアンスダッシュボードで Clusters をクリックします。
環境内の特定のクラスターのコンプライアンスステータスを表示するには、以下を実行します。
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- コンプライアンスダッシュボードで、Passing standards by cluster ウィジェットを探します。
- このウィジェットで、クラスター名をクリックしてコンプライアンスのステータスを表示します。
2.3.2. namespace のコンプライアンスステータスの表示
コンプライアンスダッシュボードから、すべての namespace または単一の namespace のコンプライアンスステータスを表示できます。
手順
環境内の全 namespace のコンプライアンスステータスを表示するには、以下を実行します。
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- コンプライアンスダッシュボードで Namespaces をクリックします。
環境内の特定の namespace のコンプライアンスステータスを表示するには、以下を実行します。
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- Namespaces をクリックし、namespace の詳細ページを開きます。
- Namespaces テーブルから、namespace をクリックします。右側にサイドパネルが開きます。
- サイドパネルで namespace の名前をクリックし、コンプライアンスのステータスを表示します。
2.3.3. 特定の規格のコンプライアンスステータスの表示
Red Hat Advanced Cluster Security for Kubernetes は、NIST、PCI DSS、NIST、HIPAA、Kubernetes の CIS、Docker コンプライアンス標準の CIS をサポートしています。単一のコンプライアンス標準に関するコンプライアンス制御すべてを表示できます。
手順
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- コンプライアンスダッシュボードで、Passing standards across clusters cluster ウィジェットを探します。
- このウィジェットで、標準をクリックすると、その標準に関連するすべてのコントロールに関する情報が表示されます。
CIS Docker のコントロールの多くは、各 Kubernetes ノードの Docker エンジンの設定を参照しています。多くの CIS Docker コントロールは、コンテナーを構築して使用するためのベストプラクティスでもあり、RHACS にはそれらの使用を強制するポリシーがあります。詳細は、関連情報セクションの「セキュリティーポリシーの管理」を参照してください。
関連情報
2.3.4. 特定のコントロールのコンプライアンスステータスの表示
選択した標準の特定コントロールのコンプライアンスステータスを表示できます。
手順
- RHACS ポータルに移動し、ナビゲーションメニューから Compliance を選択してコンプライアンスダッシュボードを開きます。
- コンプライアンスダッシュボードで、Passing standards by cluster ウィジェットを探します。
- このウィジェットで、標準をクリックすると、その標準に関連するすべてのコントロールに関する情報が表示されます。
- Controls テーブルから、コントロールをクリックします。右側にサイドパネルが開きます。
- サイドパネルでコントロールの名前をクリックし、その詳細を表示します。