第2章 Red Hat Advanced Cluster Security for Kubernetes での Compliance Operator の使用


Compliance Operator を使用して、OpenShift Container Platform クラスターでコンプライアンスのレポートと修正を行うように RHACS を設定できます。Compliance Operator の結果は、RHACS コンプライアンスダッシュボードに報告されます。

注記

Central がインストールされているクラスターと、コンプライアンスを確認する各セキュアクラスターに Compliance Operator をインストールする必要があります。

Compliance Operator は、多数の技術実装のレビューを自動化し、それらを業界標準、ベンチマーク、およびベースラインの特定の側面と比較します。

Compliance Operator は監査人ではありません。このようなさまざまな標準に対する準拠または認定を実現するには、Qualified Security Assessor (QSA)、Joint Authorization Board (JAB)、または業界で認められたその他の規制当局など、認定監査機関と協力して、環境を評価する必要があります。

Compliance Operator は、このような標準に関する一般に入手可能な情報とプラクティスに基づいて推奨事項を作成し、場合によっては修復を支援します。ただし、実際の準拠はお客様の責任となります。標準への準拠を実現するには、認定監査人と協力する必要があります。

最新の更新は、Compliance Operator リリースノート を参照してください。

2.1. Compliance Operator のインストール

Operator Hub を使用して Compliance Operator をインストールします。

手順

  1. Web コンソールで、Operators OperatorHub ページに移動します。
  2. compliance operatorFilter by keyword ボックスに入力して、Compliance Operator を検索します。
  3. Compliance Operator を選択して、詳細ページを表示します。
  4. Operator に関する情報を読み、Install をクリックします。
重要
  • コンプライアンス機能を使用する場合は、RHACS を使用してコンプライアンススキャンスケジュールを作成し、スキャンをスケジュールできます。

    コンプライアンス機能を使用してコンプライアンススキャンをスケジュールする方法の詳細は、「コンプライアンススキャンのカスタマイズと自動化」を参照してください。

  • スキャンのスケジュールを作成する場合、Compliance Operator に ScanSettingBinding を作成する必要は ありません
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.