4장. 지원되는 Red Hat Advanced Cluster Management for Kubernetes 정책


지원되는 정책을 보고 Red Hat Advanced Cluster Management for Kubernetes에서 정책을 생성하고 관리할 때 허브 클러스터에 대한 규칙, 프로세스 및 제어를 정의하는 방법을 알아봅니다.

4.1. 샘플 구성 정책 표

다음 샘플 구성 정책을 확인합니다.

Expand
표 4.1. 구성 정책의 표 목록
정책 샘플설명

네임스페이스 정책

일관된 환경 격리 및 네임스페이스를 통한 이름을 지정하십시오.

Pod 정책

클러스터 워크로드 구성을 확인합니다.

메모리 사용량 정책

제한 범위를 사용하여 워크로드 리소스 사용량을 제한합니다.

Pod 보안 정책(더 이상 사용되지 않음)

일관된 워크로드 보안을 보장합니다.

역할 정책 및 역할 바인딩 정책

역할 및 역할 바인딩을 사용하여 역할 권한 및 바인딩을 관리합니다.

SCC(보안 콘텐츠 제약 조건) 정책

보안 컨텍스트 제약 조건을 사용하여 워크로드 권한을 관리합니다.

ETCD 암호화 정책

etcd 암호화를 사용하여 데이터 보안을 확인하십시오.

규정 준수 Operator 정책

Compliance Operator를 배포하여 OpenSCAP을 활용하여 클러스터의 규정 준수 상태를 스캔하고 적용합니다.

컴플라이언스 Operator E8 검사

Compliance Operator 정책을 적용한 후 Essential 8 (E8) 검사를 배포하여 E8 보안 프로필 준수를 확인하십시오.

컴플라이언스 Operator CIS 검사

Compliance Operator 정책을 적용한 후 CIS(Center for Internet Security) 검사를 배포하여 CIS 보안 프로필 준수를 확인합니다.

이미지 취약점 정책

Container Security Operator를 배포하고 클러스터에서 실행되는 Pod에서 알려진 이미지 취약점을 감지합니다.

Gatekeeper Operator 배포

Gatekeeper는 OCI(Open Policy Agent) 정책 엔진에서 실행하는 사용자 정의 리소스 정의 기반 정책을 적용하는 승인 Webhook입니다. Gatekeeper Operator는 Gatekeeper를 설치할 수 있습니다.

Gatekeeper 규정 준수 정책

Gatekeeper를 클러스터에 배포한 후 이 샘플 Gatekeeper 정책을 배포하여 클러스터에 생성된 네임스페이스가 지정된 대로 레이블이 지정되도록 합니다.

Red Hat OpenShift Platform Plus 정책 세트

Red Hat OpenShift Platform Plus는 여러 인프라의 애플리케이션을 안전하게 빌드, 배포, 실행 및 관리할 수 있는 하이브리드 클라우드 제품군입니다. Red Hat Advanced Cluster Management 애플리케이션을 통해 제공되는 PolicySets 를 사용하여 관리형 클러스터에 Red Hat OpenShift Platform Plus를 배포할 수 있습니다.

Red Hat OpenShift Container Platform 4.x는 Red Hat Advanced Cluster Management 구성 정책도 지원합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동