2장. 컴플라이언스 관리
Red Hat Advanced Cluster Security for Kubernetes를 사용하면 컨테이너화된 인프라의 규정 준수 상태를 평가, 확인 및 보고할 수 있습니다. 다음과 같은 업계 표준을 기반으로 즉시 사용 가능한 규정 준수 검사를 실행할 수 있습니다.
- Docker 및 Kubernetes용 CIS 벤치마크 (Internet Security용Center)
- HIPAA (Health Insurance Portability and Accountability Act)
- NIST Special Publication 800-190 및 800-53 (National Institute of Standards and Technology)
- PCI DSS (Payment Card Industry Data Security Standard)
- OpenSCAP (Open Security Content Automation Protocol): RHACS에 결과를 제공하도록 Compliance Operator가 설치 및 구성된 경우 OpenShift Container Platform 클러스터용 RHACS에서 사용 가능
이러한 표준을 기반으로 하는 환경을 스캔하면 다음을 수행할 수 있습니다.
- 규제 준수를 위해 인프라를 평가합니다.
- Docker Engine 및 Kubernetes 오케스트레이터 강화.
- 환경의 전체 보안 상태를 이해하고 관리합니다.
- 클러스터, 네임스페이스 및 노드에 대한 규정 준수 상태를 자세히 봅니다.
2.1. 규정 준수 대시보드 보기 링크 복사링크가 클립보드에 복사되었습니다!
규정 준수 대시보드는 환경의 모든 클러스터, 네임스페이스 및 노드에서 규정 준수 표준을 개괄적으로 표시합니다.
규정 준수 대시보드에는 차트가 포함되어 있으며 규정 준수 요구 사항으로 잠재적인 문제를 조사할 수 있는 옵션을 제공합니다. 단일 클러스터, 네임스페이스 또는 노드의 규정 준수 검사 결과로 이동할 수 있습니다. 또한 컨테이너화된 환경의 규정 준수 상태에 대한 보고서를 생성할 수 있습니다.
프로세스
- RHACS 포털의 탐색 메뉴에서 Compliance 를 선택합니다.
규정 준수 대시보드를 처음 열면 빈 대시보드가 표시됩니다. 대시보드를 채우려면 규정 준수 스캔을 실행해야 합니다.