5.2.5. 特定のベースラインを使用したコンテナーまたはコンテナーイメージのセキュリティーコンプライアンスの評価


RHEL 内のコンテナーまたはコンテナーイメージが、Payment Card Industry Data Security Standard (PCI-DSS) や Health Insurance Portability and Accountability Act (HIPAA) などのセキュリティー基準に準拠しているかどうかを評価し、脆弱性を特定してセキュリティー基準への準拠を確保します。

前提条件

  • openscap-utils パッケージおよび scap-security-guide パッケージがインストールされている。
  • システムへの root アクセス権があります。

手順

  1. コンテナーまたはコンテナーイメージの ID を確認します。

    1. コンテナーの ID を確認するには、以下を実行します。

      # podman ps -a
    2. コンテナーイメージの ID を確認するには、以下を実行します。

      # podman images
  2. コンテナーまたはコンテナーイメージがプロファイルに準拠しているかどうかを評価し、スキャン結果をファイルに保存します。

    # oscap-podman <ID> xccdf eval --report <scan_report.html> --profile <profile_ID> /usr/share/xml/scap/ssg/content/ssg-rhel10-ds.xml

    以下のように置き換えます。

    • <ID> は、コンテナーまたはコンテナーイメージの ID に置き換えます。
    • <scan_report.html> は、oscap がスキャン結果を保存するファイル名に置き換えます。
    • <profile_ID> は、システムが準拠する必要があるプロファイル ID (例: hipaa または pci-dss) に置き換えます。

検証

  • 結果をブラウザーで確認します。以下に例を示します。

    $ firefox <scan_report.html> &
注記

notapplicable とマークされたルールは、ベアメタルシステムと仮想システムにのみ適用され、コンテナーまたはコンテナーイメージには適用されません。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る