2.9. 정책 종속 항목
종속성 기준이 충족될 때 종속 항목을 사용하여 정책 또는 정책 템플릿을 활성화할 수 있습니다. 다음 필드는 관리 클러스터, 종속 항목,
. 종속성이 충족되지 않으면 복제된 정책 템플릿의 템플릿 상태에 세부 정보가 표시됩니다.
추가 종속성
에서 확인됩니다
필수 액세스: 정책 관리자
다음 정책 종속성 예를 확인합니다. ScanSettingBinding
은 관리형 클러스터에서 이미 호환되는 업스트림-compliance-operator
정책이 이미 생성된 경우에만 생성됩니다.
apiVersion: policy.open-cluster-management.io/v1 kind: Policy metadata: annotations: policy.open-cluster-management.io/categories: CM Configuration Management policy.open-cluster-management.io/controls: CM-2 Baseline Configuration policy.open-cluster-management.io/standards: NIST SP 800-53 policy.open-cluster-management.io/description: name: moderate-compliance-scan namespace: default spec: dependencies: - apiVersion: policy.open-cluster-management.io/v1 compliance: Compliant kind: Policy name: upstream-compliance-operator namespace: default disabled: false policy-templates: - objectDefinition: apiVersion: policy.open-cluster-management.io/v1 kind: ConfigurationPolicy metadata: name: moderate-compliance-scan spec: object-templates: - complianceType: musthave objectDefinition: apiVersion: compliance.openshift.io/v1alpha1 kind: ScanSettingBinding metadata: name: moderate namespace: openshift-compliance profiles: - apiGroup: compliance.openshift.io/v1alpha1 kind: Profile name: ocp4-moderate - apiGroup: compliance.openshift.io/v1alpha1 kind: Profile name: ocp4-moderate-node settingsRef: apiGroup: compliance.openshift.io/v1alpha1 kind: ScanSetting name: default remediationAction: enforce severity: low
참고: 종속성은 다른 클러스터의 정책 상태에 따라 한 클러스터에 정책을 적용하는 데 사용할 수 없습니다.