2장. 컴플라이언스 관리
Kubernetes용 Red Hat Advanced Cluster Security를 사용하면 컨테이너화된 인프라의 규정 준수 상태를 평가, 확인 및 보고할 수 있습니다. 다음을 포함하여 업계 표준을 기반으로 기본적으로 제공되는 컴플라이언스 검사를 실행할 수 있습니다.
- Docker 및 Kubernetes용 CIS 벤치마크 (Internet Security용 Center)
- CloudEvent (Health Balancing Portability and Accountability Act)
- NIST 특별 이전 800-190 및 800-53 (National refer of Standards and Technology)
- PCIECDHE (Payment Card Industry Data Security Standard)
- OpenSCAP (Open Security Content Automation Protocol): Compliance Operator가 설치되고 RHACS에 결과를 제공하도록 구성된 경우 OpenShift Container Platform 클러스터용 RHACS에서 사용 가능
이러한 표준을 기반으로 환경을 스캔하면 다음을 수행할 수 있습니다.
- 규정 준수를 위해 인프라를 평가하십시오.
- Docker 엔진 및 Kubernetes 오케스트레이터 강화.
- 환경의 전반적인 보안 상태를 이해하고 관리합니다.
- 클러스터, 네임스페이스 및 노드의 규정 준수 상태를 자세히 볼 수 있습니다.
2.1. 규정 준수 대시보드 보기 링크 복사링크가 클립보드에 복사되었습니다!
규정 준수 대시보드는 환경의 모든 클러스터, 네임스페이스 및 노드에서 규정 준수 표준에 대한 높은 수준의 보기를 제공합니다.
규정 준수 대시보드에는 차트가 포함되어 있으며 규정 준수 요구 사항의 잠재적인 문제를 조사할 수 있는 옵션을 제공합니다. 단일 클러스터, 네임스페이스 또는 노드에 대해 규정 준수 검사 결과를 탐색할 수 있습니다. 또한 컨테이너화된 환경에서 규정 준수 상태에 대한 보고서를 생성할 수 있습니다.
절차
- RHACS 포털의 탐색 메뉴에서 Compliance 를 선택합니다.
규정 준수 대시보드를 처음 열면 빈 대시보드가 표시됩니다. 대시보드를 채우려면 규정 준수 검사를 실행해야 합니다.