This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.3.2. 컴플라이언스 2.0 기능 관리 (기술 프리뷰)
Compliance 2.0은 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
RHACS(Red Hat Advanced Cluster Security for Kubernetes) 포털에서 규정 준수 2.0 기능을 사용하여 클러스터와 관련된 규정 준수 결과를 볼 수 있습니다. 이 기능은 Compliance Operator에서 수집한 규정 준수 정보를 단일 인터페이스로 수집합니다.
Compliance Operator 사용에 대한 자세한 내용은 Red Hat Advanced Cluster Security for Kubernetes에서 Compliance Operator 사용을 참조하십시오.
현재 컴플라이언스 2.0 기능과 Compliance Operator는 인프라 및 플랫폼 규정 준수만 평가합니다.
3.2.1. 클러스터의 규정 준수 상태 보기 링크 복사링크가 클립보드에 복사되었습니다!
클러스터 규정 준수 페이지를 보면 클러스터의 규정 준수 상태에 대한 포괄적인 개요를 얻을 수 있습니다.
프로세스
-
RHACS 포털에서 규정 준수(2.0)
클러스터 규정 준수 지원 탭으로 이동합니다.
3.2.2. 클러스터 규정 준수 페이지 개요 링크 복사링크가 클립보드에 복사되었습니다!
클러스터 규정 준수 페이지는 다음 그룹에서 정보를 구성합니다.
- Cluster: 클러스터 세부 정보를 표시하고 현재 상태 및 구성의 스냅샷을 제공합니다.
- Operator 상태: 클러스터 내에서 Compliance Operator 인스턴스의 상태 및 작동 상태를 평가하고 Operator가 최적으로 실행되고 원활하게 작동하는지 확인합니다.
- Compliance: 스캔한 프로필에 대해 전달된 검사의 백분율을 표시합니다.
3.2.3. 규정 준수 검사 사용자 정의 및 자동화 링크 복사링크가 클립보드에 복사되었습니다!
규정 준수 검사 일정을 생성하면 규정 준수 검사를 사용자 지정하고 자동화하여 운영 요구 사항에 맞게 조정할 수 있습니다.
프로세스
-
RHACS 포털에서 Compliance (2.0)
Cluster Compliance Schedules 탭으로 이동합니다. - 스캔 일정 생성을 클릭합니다.
구성 옵션 페이지에서 다음 정보를 제공합니다.
- name: 다른 규정 준수 검사를 식별하는 이름을 입력합니다.
- Description: 각 컴플라이언스 검사의 이유를 지정합니다.
Configure schedule: 필요한 스케줄에 맞게 스캔 스케줄을 조정합니다.
frequency: 드롭다운 목록에서 검사를 수행하려는 빈도 를 선택합니다.
지원되는 값은 다음과 같습니다.
-
daily -
weekly -
monthly
-
요일: 목록에서 검사를 수행하려는 주 중 하나 이상의 요일을 선택합니다.
지원되는 값은 다음과 같습니다.
-
월요일 -
화요일 -
수요일 -
목요일 -
금요일 -
토요일 -
일요일 -
The first of the month The middle of the month참고이러한 값은 검사 빈도를
Weekly또는Monthly로 지정하는 경우에만 적용할 수 있습니다.
-
-
Time: 검사를 실행하려는
hh:mm의 시간을 입력합니다. 표시되는 목록에서 시간을 선택합니다.
- 다음을 클릭합니다.
- 클러스터 페이지에서 검사에 포함할 하나 이상의 클러스터를 선택합니다.
- 다음을 클릭합니다.
- 프로필 페이지에서 검사에 포함할 하나 이상의 프로필을 선택합니다.
- 다음을 클릭합니다.
- 검사 구성을 검토한 다음 생성 을 클릭합니다.
검증
-
RHACS 포털에서 Compliance (2.0)
Cluster Compliance Schedules 탭으로 이동합니다. - 생성한 규정 준수 검사를 선택합니다.
- Clusters 섹션에서 Operator 상태가 정상인지 확인합니다.
- 선택 사항: 검사 일정을 편집하려면 검사 일정 편집을 클릭하고 변경 사항을 수행한 다음 저장을 클릭합니다.
3.2.4. 클러스터 상태 모니터링 및 분석 링크 복사링크가 클립보드에 복사되었습니다!
규정 준수 검사 상태를 확인하여 클러스터 상태를 효율적으로 모니터링하고 분석할 수 있습니다.
Compliance Operator에서 검사 결과를 반환할 때까지 기다립니다. 이 작업을 수행하는 데 몇 분 정도 걸릴 수 있습니다.
프로세스
-
RHACS 포털에서 규정 준수(2.0)
클러스터 규정 준수 지원 탭으로 이동합니다. - 개별 검사의 세부 정보를 보려면 클러스터를 선택합니다.
- 선택 사항: 키워드로 필터링 상자에 규정 준수 확인란의 이름을 입력하여 상태를 확인합니다.
선택 사항: Compliance status 드롭다운 목록에서 검사 세부 정보를 필터링할 하나 이상의 상태를 선택합니다.
지원되는 값은 다음과 같습니다.
-
통과 -
실패 -
오류 -
정보 -
Manual -
해당 없음 -
일관성 없음
-
3.2.5. 컴플라이언스 검사 상태 개요 링크 복사링크가 클립보드에 복사되었습니다!
규정 준수 검사 상태를 이해하면 환경의 전반적인 보안 상태를 관리할 수 있습니다.
| 상태 | 설명 |
|---|---|
|
| 규정 준수 확인에 실패했습니다. |
|
| 규정 준수 검사가 통과되었습니다. |
|
| 적용되지 않았기 때문에 규정 준수 검사를 건너뛰었습니다. |
|
| 규정 준수 검사에서 데이터를 수집했지만 RHACS는 통과하거나 실패한 결정을 내릴 수 없었습니다. |
|
| 기술적인 문제로 인해 규정 준수 확인이 실패했습니다. |
|
| 규정 준수를 위해서는 수동 개입이 필요합니다. |
|
| 규정 준수 검사 데이터는 일관성이 없으며 더 밀접한 검사 및 대상 해결이 필요합니다. |