This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.5.5. Compliance Operator 이해
OpenShift Container Platform 관리자는 Compliance Operator를 통해 클러스터의 필수 규정 준수 상태를 설명하고 격차에 대한 개요와 문제를 해결하는 방법을 제공할 수 있습니다. Compliance Operator는 OpenShift Container Platform의 Kubernetes API 리소스와 클러스터를 실행하는 노드 모두의 규정 준수를 평가합니다. Compliance Operator는 NIST 인증 툴인 OpenSCAP을 사용하여 콘텐츠에서 제공하는 보안 정책을 검사하고 시행합니다.
Compliance Operator는 Red Hat Enterprise Linux CoreOS (RHCOS) 배포에만 사용할 수 있습니다.
5.5.1. Compliance Operator 프로필 링크 복사링크가 클립보드에 복사되었습니다!
Compliance Operator 설치의 일부로 다양한 프로필을 사용할 수 있습니다. oc get
명령을 사용하여 사용 가능한 프로필, 프로필 세부 정보 및 특정 규칙을 볼 수 있습니다.
사용 가능한 프로필 보기:
oc get -n <namespace> profiles.compliance
$ oc get -n <namespace> profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이 예에서는 기본
openshift-compliance
네임스페이스에 프로필을 표시합니다.oc get -n openshift-compliance profiles.compliance
$ oc get -n openshift-compliance profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이러한 프로필은 다양한 규정 준수 벤치마크를 나타냅니다. 각 프로필에는 적용되는 제품 이름이 프로필 이름에 접두사로 추가됩니다.
ocp4-e8
은 Essential 8 벤치마크를 OpenShift Container Platform 제품에 적용하고,rhcos4-e8
은 Essential 8 벤치마크를 RHCOS(Red Hat Enterprise Linux CoreOS) 제품에 적용합니다.프로필 세부 정보 보기:
oc get -n <namespace> -oyaml profiles.compliance <profile name>
$ oc get -n <namespace> -oyaml profiles.compliance <profile name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이 예제에서는
rhcos4-e8
프로필의 세부 정보를 표시합니다.oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
$ oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 원하는 프로필 내 규칙 보기:
oc get -n <namespace> -oyaml rules.compliance <rule_name>
$ oc get -n <namespace> -oyaml rules.compliance <rule_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 이 예에서는
rhcos4
프로필에rhcos4-audit-rules-login-events
규칙을 표시합니다.oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
$ oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 출력 예
Copy to Clipboard Copied! Toggle word wrap Toggle overflow