4.12. OpenShift CIS 검사 정책
OpenShift CIS 검사 정책은 마스터 노드와 작업자 노드에서 OpenShift CIS 보안 벤치마크를 준수하는지 확인하는 검사를 배포합니다. OpenShift CIS 정책을 적용하려면 규정 준수 Operator를 설치해야 합니다.
OpenShift CIS 검사 정책은 Red Hat Advanced Cluster Management에서 Kubernetes 구성 정책으로 생성됩니다. OpenShift Container Platform은 OpenShift CIS 검사 정책을 지원합니다. 자세한 내용은 OpenShift Container Platform 설명서 의 Compliance Operator 이해 를 참조하십시오.
4.12.1. OpenShift CIS 리소스 링크 복사링크가 클립보드에 복사되었습니다!
OpenShift CIS 검사 정책을 생성할 때 다음 리소스가 생성됩니다.
검사할 프로필을 식별하는
ScanSettingBinding
리소스(cis
)입니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow status
필드를 확인하여 검사가 완료되었는지 확인하는ComplianceSuite
리소스(compliance-suite-cis
)입니다.Copy to Clipboard Copied! Toggle word wrap Toggle overflow ComplianceCheckResult
(CR)를 확인하여 검사 모음 결과를 보고하는 Compliance-suite-cis-
results .Copy to Clipboard Copied! Toggle word wrap Toggle overflow
정책 생성에 대한 자세한 내용은 보안 정책 관리를 참조하십시오.