3.3. 규정 준수 검사 예약 및 프로필 규정 준수 평가 (기술 프리뷰)
규정 준수 검사 예약 및 프로필 규정 준수 평가는 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
운영 요구 사항을 충족하는 일정 페이지에서 규정 준수 검사 일정을 생성하고 관리할 수 있습니다. 동일한 클러스터에서 동일한 프로필을 검사하는 하나의 스케줄만 있을 수 있습니다.
적용 범위 페이지에서 검사 결과를 보고 필터링하면 모든 클러스터에서 규정 준수 상태를 모니터링할 수 있습니다.
3.3.1. 규정 준수 검사 사용자 정의 및 자동화
규정 준수 검사 일정을 생성하면 규정 준수 검사를 사용자 지정하고 자동화하여 운영 요구 사항에 맞게 조정할 수 있습니다.
동일한 클러스터에서 동일한 프로필을 검사하는 하나의 스케줄만 있을 수 있습니다. 즉, 단일 클러스터에서 동일한 프로필에 대해 여러 검사 일정을 생성할 수 없습니다.
사전 요구 사항
Compliance Operator를 설치했습니다.
Compliance Operator 설치 방법에 대한 자세한 내용은 "Red Hat Advanced Cluster Security for Kubernetes에서 Compliance Operator 사용"을 참조하십시오.
참고- 현재 컴플라이언스 기능과 Compliance Operator는 인프라 및 플랫폼 규정 준수만 평가합니다.
- 규정 준수 기능을 사용하려면 Compliance Operator가 실행되고 Amazon Elastic Kubernetes Service(EKS)를 지원하지 않습니다.
프로세스
-
RHACS 포털에서 규정 준수
일정을 클릭합니다. - 스캔 일정 생성을 클릭합니다.
스캔 일정 생성 페이지에서 다음 정보를 제공합니다.
- name: 다른 규정 준수 검사를 식별하는 이름을 입력합니다.
- Description: 각 컴플라이언스 검사의 이유를 지정합니다.
schedule : 필요한 일정에 맞게 스캔 일정을 조정합니다.
frequency: 드롭다운 목록에서 검사를 수행하려는 빈도 를 선택합니다.
다음은 검사를 수행하려는 빈도와 관련된 값입니다.
-
daily
-
weekly
-
monthly
-
요일: 목록에서 검사를 수행하려는 주 중 하나 이상의 요일을 선택합니다.
다음 값은 검사를 수행하려는 요일과 연결됩니다.
-
월요일
-
화요일
-
수요일
-
목요일
-
금요일
-
토요일
-
일요일
-
The first of the month
The middle of the month
참고이러한 값은 검사 빈도를
Weekly
또는Monthly
로 지정하는 경우에만 적용할 수 있습니다.
-
-
Time: 검사를 실행하려는
hh:mm
의 시간을 입력합니다. 표시되는 목록에서 시간을 선택합니다.
- 다음을 클릭합니다.
- 클러스터 페이지에서 검사에 포함할 하나 이상의 클러스터를 선택합니다.
- 다음을 클릭합니다.
- 프로필 페이지에서 검사에 포함할 하나 이상의 프로필을 선택합니다.
- 다음을 클릭합니다.
선택 사항: 수동으로 트리거된 보고서의 이메일 전달 대상을 구성하려면 다음 단계를 수행합니다.
참고하나 이상의 전달 대상을 추가할 수 있습니다.
- 전달 대상 추가를 확장합니다.
제공 대상 페이지에서 다음 정보를 제공합니다.
email notifier : 드롭다운 목록에서 이메일 알림기를 선택합니다.
선택 사항: 새 이메일 알림 통합 설정을 구성하려면 다음 단계를 수행합니다.
- Select a notifier 드롭다운 목록에서 이메일 알림 생성 을 클릭합니다.
이메일 알림 생성 페이지에서 다음 정보를 제공합니다.
- 통합 이름: 이메일 알림기의 고유 이름을 입력합니다. 이 이름은 이 특정 이메일 알림 구성을 식별하고 관리하는 데 도움이 됩니다.
- email server: 이메일을 보내는 데 사용할 SMTP 서버의 주소를 지정합니다.
- username: SMTP 서버의 인증에 필요한 사용자 이름을 입력합니다. 이는 종종 이메일을 보내는 데 사용되는 이메일 주소입니다.
- 암호: SMTP 사용자 이름과 연결된 암호를 입력합니다. 이 암호는 SMTP 서버의 인증에 사용됩니다.
- from: 이 주소는 일반적으로 이메일의 발신자를 나타내며 수신자에게 표시됩니다. 이는 선택 사항입니다.
- 보낸 사람: 보낸 사람 이름과 함께 표시되는 보낸 사람의 이름을 입력합니다. 이 이름은 수신자가 이메일을 보낸 사람을 식별하는 데 도움이 됩니다.
- 기본 수신자: 특정 수신자가 지정되지 않은 경우 알림을 받아야 하는 기본 이메일 주소를 입력합니다. 이렇게 하면 이메일에 대한 수신자가 항상 있게 됩니다.
- 수신자의 주석 키: 특정 배포 또는 네임스페이스와 관련된 정책 위반에 대해 알릴 수신자를 정의하려면 주석 키를 지정합니다. 이는 선택 사항입니다.
- 선택 사항: SMTP 서버에 인증이 필요하지 않은 경우 인증되지 않은 SMTP 활성화 확인란을 선택합니다. 보안상의 이유로 권장되지 않습니다.
- 선택 사항: TLS 인증서 검증을 비활성화하려면 비활성화 TLS 인증서 검증(비보안) 확인란을 선택합니다. 보안상의 이유로 권장되지 않습니다.
선택 사항: STARTTLS(TLS를 비활성화해야 함) 필드에서 드롭다운 목록에서 SMTP 서버에 대한 연결을 보호하기 위한 STARTTLS 유형을 선택합니다.
중요이 옵션을 사용하려면 TLS 인증서 검증을 비활성화해야 합니다.
다음 값은 SMTP 서버에 대한 연결을 보호하기 위한 STARTTLS 유형과 연결됩니다.
비활성화됨
데이터가 암호화되지 않습니다.
plain
사용자 이름과 암호를 base64로 인코딩합니다.
로그인
보안 향상을 위해 사용자 이름과 암호를 별도의 base64로 인코딩된 문자열로 보냅니다.
- Save Integration을 클릭합니다.
- 배포 목록: 보고서를 받아야 하는 수신자의 하나 이상의 쉼표로 구분된 이메일 주소를 입력합니다.
이메일 템플릿: 기본 템플릿이 자동으로 적용됩니다.
선택 사항: 필요에 따라 이메일 제목 및 본문을 사용자 지정하려면 다음 단계를 수행합니다.
- 연필 아이콘을 클릭합니다.
이메일 템플릿 편집 페이지에서 다음 정보를 제공합니다.
- email subject: 이메일에 원하는 제목을 입력합니다. 이 주체는 수신자의 받은 편지함에 표시되며 이메일의 목적을 명확하게 표시해야 합니다.
- 이메일 본문: 이메일의 텍스트를 작성합니다. 이는 이메일의 주요 콘텐츠이며, 동적 컨텐츠에 대한 자리 표시자 및 메시지를 효과적으로 전달하는 데 필요한 포맷을 위한 텍스트, 자리 표시자를 포함할 수 있습니다.
- 적용을 클릭합니다.
- 다음을 클릭합니다.
- 검사 구성을 검토한 다음 저장을 클릭합니다.
검증
-
RHACS 포털에서 규정 준수
일정을 클릭합니다. - 생성한 규정 준수 검사를 선택합니다.
- Clusters 섹션에서 Operator 상태가 정상인지 확인합니다.
선택 사항: 검사 스케줄을 편집하려면 다음 단계를 수행합니다.
- 작업 드롭다운 목록에서 검사 일정 편집을 선택합니다.
- 변경 사항을 적용합니다.
- 저장을 클릭합니다.
선택 사항: 검사 보고서를 수동으로 보내려면 다음을 수행합니다.
참고이메일 전달 대상을 구성한 경우에만 검사 보고서를 수동으로 보낼 수 있습니다.
작업 드롭다운 목록에서 보고서 전송을 선택합니다.
보고서를 전송하도록 요청했음을 확인합니다.
3.3.2. 클러스터 전체의 프로필 규정 준수 평가
적용 범위 페이지를 보면 클러스터 전체에서 노드 및 플랫폼 리소스의 프로필 규정 준수를 평가할 수 있습니다.
사전 요구 사항
Compliance Operator를 설치했습니다.
Compliance Operator 설치 방법에 대한 자세한 내용은 "Red Hat Advanced Cluster Security for Kubernetes에서 Compliance Operator 사용"을 참조하십시오.
참고- 현재 컴플라이언스 기능과 Compliance Operator는 인프라 및 플랫폼 규정 준수만 평가합니다.
- 규정 준수 기능을 사용하려면 Compliance Operator가 실행되고 Amazon Elastic Kubernetes Service(EKS)를 지원하지 않습니다.
규정 준수 검사 일정이 생성되어 있습니다.
규정 준수 검사 일정을 만드는 방법에 대한 자세한 내용은 "규정 준수 스캔 사용자 지정 및 자동화"를 참조하십시오.
프로세스
-
RHACS 포털에서 규정 준수
지원 사항을 클릭합니다.
3.3.3. 적용 범위 페이지 개요
적용 범위 페이지를 보고 일정에 필터를 적용하면 모든 결과가 적절하게 필터링됩니다. 이 필터는 삭제할 때까지 모든 적용 범위 페이지에 대해 활성 상태로 유지됩니다. 단일 프로필을 기반으로 결과를 볼 수 있습니다.
토글 그룹을 사용하여 연결된 벤치마크에 따라 그룹화된 프로필을 선택할 수 있습니다. 총 검사 수와 관련하여 전달된 검사 수에 따라 규정 준수 백분율을 계산합니다.
Checks 보기에는 프로필 점검이 나열되고 규정 준수 상태를 쉽게 탐색하고 이해할 수 있습니다.
프로필 검사 정보는 다음 그룹으로 구성됩니다.
- Check: 프로필 확인의 이름입니다.
- controls: 각 검사와 관련된 다양한 컨트롤을 표시합니다.
- fail status: 실패한 검사와 주의가 필요한 검사를 표시합니다.
- pass status: 성공적으로 통과된 검사를 표시합니다.
- 수동 상태: 자동화할 수 없는 추가 조직 또는 기술 지식이 필요하기 때문에 수동 검토가 필요한 점검을 표시합니다.
- 기타 상태: 경고 또는 정보 상태 등 통과 또는 실패 이외의 상태로 검사를 표시합니다.
- 컴플라이언스: 전반적인 규정 준수 상태를 표시하고 환경이 필요한 표준을 충족하는지 확인하는 데 도움이 됩니다.
Clusters 보기에는 클러스터를 나열하고 클러스터를 효과적으로 모니터링 및 관리할 수 있습니다.
클러스터 정보는 다음 그룹으로 구성됩니다.
- cluster: 클러스터의 이름입니다.
- 마지막으로 스캔 됨: 개별 클러스터가 마지막으로 스캔된 시기를 나타냅니다.
- fail status: 검사가 실패하고 주의가 필요한 클러스터를 표시합니다.
- Pass status: 모든 검사를 성공적으로 통과한 클러스터를 표시합니다.
- 수동 상태: 자동화할 수 없는 추가 조직 또는 기술 지식이 필요하기 때문에 수동 검토가 필요한 점검을 표시합니다.
- 기타 상태: 경고 또는 정보 경고와 같이 통과 또는 실패 이외의 상태가 있는 클러스터를 표시합니다.
- 컴플라이언스: 클러스터의 전체 규정 준수 상태를 표시하고 필요한 표준을 충족하는지 확인하는 데 도움이 됩니다.
3.3.4. 클러스터 상태 모니터링 및 분석
프로필 검사 상태를 확인하여 클러스터 상태를 효율적으로 모니터링하고 분석할 수 있습니다.
Compliance Operator에서 검사 결과를 반환할 때까지 기다립니다. 이 작업을 수행하는 데 몇 분 정도 걸릴 수 있습니다.
프로세스
-
RHACS 포털에서 규정 준수
지원 사항을 클릭합니다. - 개별 검사의 세부 정보를 보려면 클러스터를 선택합니다.
- 선택 사항: 키워드로 필터링 상자에 프로필의 이름을 입력하여 상태를 확인합니다.
선택 사항: Compliance status 드롭다운 목록에서 검사 세부 정보를 필터링할 하나 이상의 상태를 선택합니다.
다음 값은 검사 세부 정보를 필터링하는 방법과 연결됩니다.
-
통과
-
실패
-
오류
-
정보
-
Manual
-
해당 없음
-
일관성 없음
-
3.3.5. 컴플라이언스 검사 상태 개요
규정 준수 검사 상태를 이해하면 환경의 전반적인 보안 상태를 관리할 수 있습니다.
상태 | 설명 |
---|---|
| 규정 준수 확인에 실패했습니다. |
| 규정 준수 검사가 통과되었습니다. |
| 적용되지 않았기 때문에 규정 준수 검사를 건너뛰었습니다. |
| 규정 준수 검사에서 데이터를 수집했지만 RHACS는 통과하거나 실패한 결정을 내릴 수 없었습니다. |
| 기술적인 문제로 인해 규정 준수 확인이 실패했습니다. |
| 규정 준수를 위해서는 수동 개입이 필요합니다. |
| 규정 준수 검사 데이터는 일관성이 없으며 더 밀접한 검사 및 대상 해결이 필요합니다. |