13.2. 위반 세부 정보 보기
Violations 보기에서 위반을 선택하면 Violation Details 패널이 오른쪽에 열립니다.
Violation Details 패널에는 여러 탭으로 그룹화된 자세한 정보가 표시됩니다.
13.2.1. 위반 탭
Violation Details 패널의 Violation tab은 정책을 위반하는 방법을 설명합니다. 정책이 deploy-phase 특성을 대상으로 하는 경우 위반 이름과 같이 정책을 위반하는 특정 값을 볼 수 있습니다. 정책이 런타임 활동을 대상으로 하는 경우 해당 인수 및 해당 인수를 생성한 프로세스를 포함하여 정책을 위반하는 프로세스에 대한 자세한 정보를 볼 수 있습니다.
13.2.2. 적용 탭
세부 정보 패널의 적용 탭에는 선택한 정책 위반에 따라 수행된 시행 작업 유형에 대한 설명이 표시됩니다.
13.2.3. 배포 탭
세부 정보 패널의 배포 탭에는 위반 사항이 적용되는 배포에 대한 세부 정보가 표시됩니다.
개요 섹션
개요 섹션에는 다음 정보가 나열되어 있습니다.
- Deployment ID: 배포의 영숫자 식별자입니다.
- Deployment name: 배포의 이름입니다.
- Deployment Type: 배포 유형입니다.
- cluster: 컨테이너가 배포된 클러스터의 이름입니다.
- replicas: 복제된 배포 수입니다.
- namespace: 배포된 클러스터의 고유 식별자입니다.
- updated : 배포가 업데이트 된 시간 및 날짜입니다.
- labels: 선택한 배포에 적용되는 라벨입니다.
- annotations: 선택한 배포에 적용되는 주석입니다.
- 서비스 계정: 선택한 배포에 대한 서비스 계정의 이름입니다.
컨테이너 구성 섹션
컨테이너 구성 섹션에는 다음 정보가 나열되어 있습니다.
- Image Name: 선택한 배포에 사용되는 이미지의 이름입니다.
resources:
- CPU 요청(코어): 컨테이너에서 요청한 코어 수입니다.
- Memory Request (MB): 컨테이너에서 요청한 메모리 크기입니다.
볼륨:
- name: 서비스가 마운트될 위치의 이름입니다.
- Source: 데이터 소스 경로입니다.
- destination: 데이터가 저장되는 경로입니다.
- type: 볼륨의 유형입니다.
- secrets: 선택한 배포와 관련된 시크릿입니다.
보안 컨텍스트 섹션
컨테이너가 권한 있는 컨테이너로 실행되고 있는지 여부를 나열합니다.
privileged:
-
권한 있는 경우
true
입니다. -
권한이 없는 경우
false
입니다.
-
권한 있는 경우
네트워크 정책 섹션
이 위반이 포함된 네임스페이스의 모든 네트워크 정책을 나열합니다.
13.2.4. 정책 탭
세부 정보 패널의 정책 탭에는 위반을 초래한 정책에 대한 세부 정보가 표시됩니다.
정책 세부 정보 섹션
정책 세부 정보 섹션에는 다음 정보가 나열되어 있습니다.
- ID: 정책의 숫자 식별자입니다.
- name: 정책의 이름입니다.
- Description: 정책 경고가 무엇인지에 대한 자세한 설명입니다.
- 이유: 정책의 논리와 중요한 이유에 대한 정보입니다.
- Resolve: 위반을 수정하는 방법에 대한 제안.
- enabled: 정책이 활성화되어 있는지 여부를 나타냅니다.
- category: 정책의 범주입니다.
-
Lifecycle Stage: 정책이 속하는 라이프사이클 단계,
빌드
,배포
또는런타임
. - 심각도 - 위반의 위험 수준입니다.
정책 criteria 섹션
정책에 대한 정책 기준을 나열합니다.