3.2. コンプライアンス 2.0 機能の管理 (テクノロジープレビュー)
Compliance 2.0 はテクノロジープレビューのみの機能です。テクノロジープレビュー機能は、Red Hat 製品のサービスレベルアグリーメント (SLA) の対象外であり、機能的に完全ではないことがあります。Red Hat では、実稼働環境での使用を推奨していません。テクノロジープレビューの機能は、最新の製品機能をいち早く提供して、開発段階で機能のテストを行いフィードバックを提供していただくことを目的としています。
Red Hat のテクノロジープレビュー機能のサポート範囲に関する詳細は、テクノロジープレビュー機能のサポート範囲 を参照してください。
Red Hat Advanced Cluster Security for Kubernetes (RHACS) ポータルのコンプライアンス 2.0 機能を使用して、クラスターに関連するコンプライアンスの結果を表示できます。この機能は、Compliance Operator によって収集されたコンプライアンス情報を 1 つのインターフェイスに収集します。
Compliance Operator の使用の詳細は、Red Hat Advanced Cluster Security for Kubernetes で Compliance Operator を使用する を参照してください。
現在、コンプライアンス 2.0 機能と Compliance Operator は、インフラストラクチャーとプラットフォームのコンプライアンスのみを評価します。
3.2.1. クラスターのコンプライアンスステータスの表示 リンクのコピーリンクがクリップボードにコピーされました!
クラスターコンプライアンスページを表示すると、クラスターのコンプライアンスステータスの全体像を把握できます。
手順
-
RHACS ポータルで、Compliance (2.0)
Cluster Compliance Coverage タブに移動します。
3.2.2. クラスターコンプライアンスページの概要 リンクのコピーリンクがクリップボードにコピーされました!
クラスターコンプライアンスページでは、次のグループに情報が整理されています。
- Cluster: クラスターの詳細と、現在の状態および設定のスナップショットを示します。
- Operator status: クラスター内の Compliance Operator インスタンスの健全性と動作ステータスを評価し、Operator が最適に実行され、シームレスに機能していることを確認します。
- Compliance: スキャンされたプロファイルの合格したチェックの割合を表示します。
3.2.3. コンプライアンススキャンのカスタマイズおよび自動化 リンクのコピーリンクがクリップボードにコピーされました!
コンプライアンススキャンスケジュールを作成すると、運用要件に合わせてコンプライアンススキャンをカスタマイズおよび自動化できます。
手順
-
RHACS ポータルで、Compliance (2.0)
Cluster Compliance Schedules タブに移動します。 - Create scan schedule をクリックします。
Configuration options ページで、次の情報を入力します。
- Name: 各コンプライアンススキャンを識別するための名前を入力します。
- Description: 各コンプライアンススキャンの理由を指定します。
Configure schedule: 必要なスケジュールに合わせてスキャンスケジュールを調整します。
Frequency: ドロップダウンリストから、スキャンを実行する頻度を選択します。
以下の値を使用できます。
-
Daily
-
Weekly
-
Monthly
-
On day(s): リストから、スキャンを実行する曜日を 1 つ以上選択します。
以下の値を使用できます。
-
Monday
-
Tuesday
-
Wednesday
-
Thursday
-
Friday
-
Saturday
-
Sunday
-
The first of the month
The middle of the month
注記これらの値は、スキャンの頻度を
Weekly
またはMonthly
に指定した場合にのみ適用されます。
-
-
Time:
hh:mm
形式でスキャンを実行する時刻の入力を開始します。表示されるリストから時刻を選択します。
- Next をクリックします。
- Clusters ページで、スキャンの対象とする 1 つ以上のクラスターを選択します。
- Next をクリックします。
- Profiles ページで、スキャンの対象とする 1 つ以上のプロファイルを選択します。
- Next をクリックします。
- スキャン設定を確認し、Create をクリックします。
検証
-
RHACS ポータルで、Compliance (2.0)
Cluster Compliance Schedules タブに移動します。 - 作成したコンプライアンススキャンを選択します。
- Clusters セクションで、Operator のステータスが健全であることを確認します。
- オプション: スキャンスケジュールを編集するには、Edit scan schedule をクリックし、変更を加えて、Save をクリックします。
3.2.4. クラスターの健全性の監視および分析 リンクのコピーリンクがクリップボードにコピーされました!
コンプライアンススキャンのステータスを表示することで、クラスターの健全性を効率的に監視および分析できます。
Compliance Operator がスキャン結果を返すまで待機してください。これには数分かかる場合があります。
手順
-
RHACS ポータルで、Compliance (2.0)
Cluster Compliance Coverage タブに移動します。 - クラスターを選択して、個々のスキャンの詳細を表示します。
- オプション: ステータスを表示するには、Filter by keyword box にコンプライアンスチェックの名前を入力します。
オプション: Compliance status ドロップダウンリストから、スキャンの詳細をフィルタリングするために使用する 1 つ以上のステータスを選択します。
以下の値を使用できます。
-
Pass
-
Fail
-
Error
-
Info
-
Manual
-
該当なし
-
Inconsistent
-
3.2.5. コンプライアンススキャンステータスの概要 リンクのコピーリンクがクリップボードにコピーされました!
コンプライアンススキャンのステータスを理解することで、環境全体のセキュリティー体制を管理できます。
ステータス | 説明 |
---|---|
| コンプライアンスチェックに失敗しました。 |
| コンプライアンスチェックに合格しました。 |
| 該当しないため、コンプライアンスチェックをスキップしました。 |
| コンプライアンスチェックでデータが収集されましたが、RHACS が合否を判断できませんでした。 |
| 技術的な問題が原因でコンプライアンスチェックに失敗しました。 |
| コンプライアンスを確保するには手動による介入が必要です。 |
| コンプライアンススキャンデータに一貫性がないため、綿密な検査と目標を絞った解決策が必要です。 |