5.2. Compliance Operator의 릴리스 노트


OpenShift Container Platform 관리자는 Compliance Operator를 통해 클러스터의 필수 규정 준수 상태를 설명하고 격차에 대한 개요와 문제를 해결하는 방법을 제공할 수 있습니다.

이 릴리스 노트는 OpenShift Container Platform의 Compliance Operator 개발을 추적합니다.

5.2.1. OpenShift Compliance Operator 1.9.0 릴리스 노트

OpenShift Compliance Operator 1.9.0 릴리스 노트.

OpenShift Compliance Operator 1.9.0에서 다음 RHSA(Red Hat Security Advisory)를 사용할 수 있습니다.

5.2.1.1. 새로운 기능 및 개선 사항

  • 이번 업데이트를 통해 Compliance Operator에서 기술 프리뷰 상태에서 CEL(Common Expression Language) 스캐너를 규칙으로 확장했습니다. CEL은 기존 XCCDF(Extensible Configuration Checklist Description Format) 프로필을 대체하지 않지만 사용자 정의 보안 정책을 준수하는 기능을 확장합니다. 자세한 내용은 (CMP-4134)을 참조하십시오.
  • 이번 릴리스에서는 Compliance Operator에서 ComplianceRule 오브젝트에 정의된 사용자 정의 속성을 해당 ComplianceCheckResult 오브젝트에 자동으로 전파할 수 있습니다. 자세한 내용은 (CMP-3974)을 참조하십시오.
  • 이번 릴리스에서는 Compliance Operator에서 CIS(Center for Internet Security) OpenShift 벤치마크 버전 1.9.0을 지원합니다. 버전 1.7.0은 더 이상 사용되지 않습니다. 자세한 내용은 (CMP-3520)을 참조하십시오.

5.2.1.2. 버그 수정

  • 이번 릴리스 이전에는 Compliance Operator에서 메트릭 액세스에 사용되는 바인딩되지 않은 ServiceAccount 토큰을 생성했습니다. 이로 인해 사용되지 않는 토큰에 대한 보안 문제가 발생할 수 있습니다. 이번 릴리스에서는 바인딩되지 않은 ServiceAccount 토큰이 생성되지 않습니다. 자세한 내용은 (CMP-3743)을 참조하십시오.
  • 이번 릴리스 이전에는 Compliance Operator (CO) 및 CO가 첫 번째 검사를 실행하기 전에 FIO를 설치할 때FIO(File Integrity Operator)가 실패했습니다. 이번 릴리스에서는 둘 다 설치할 때 FIO 및 CO가 올바르게 실행됩니다. 자세한 내용은 (CMP-4112)을 참조하십시오.
  • 이번 릴리스 이전에는 결과 스토리지를 비활성화하도록 ScanSetting 을 구성한 후 플랫폼 검사를 실행한 경우 검사가 중단되고 시간이 초과되었습니다. 이제 결과 스토리지를 비활성화하도록 ScanSetting 을 구성하면 플랫폼 검사가 계속 완료됩니다. 자세한 내용은 (CMP-4116)을 참조하십시오.
  • 이번 릴리스 이전에는 Operator를 업그레이드하거나 콘텐츠 이미지를 변경하는 동안 ProfileBundle 오브젝트가 PENDING 상태로 무기한 고정될 수 있었습니다. 이를 위해서는 profileparser 배포 삭제 또는 Operator 재시작과 같은 수동 개입이 필요합니다. 이번 릴리스에서는 이제 ProfileBundle 컨트롤러에서 사용자 작업이 필요하지 않고 이 상태에서 자동으로 복구됩니다. 이러한 개선은 투명하며 API, 사용자 정의 리소스 또는 구성에 영향을 미치지 않습니다. 자세한 내용은 (CMP-4117)을 참조하십시오.
  • 이번 릴리스 이전에는 Compliance Operator 규칙이 CIS 프로필에서 선택한 규칙에 대해 적절한 주석을 추가하지 않아 주석이 없어 Red Hat ACS(Advanced Cluster Security)에 표시되지 않았습니다. 이제 주석이 추가되면 검사가 최종 ACS 보고서에 표시되고 올바른 제어 태그가 있는 규정 준수 대시보드에 표시됩니다. 자세한 내용은 (CMP-4120)을 참조하십시오.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동