3.3. 규정 준수 검사 예약 및 프로필 규정 준수 평가 (기술 프리뷰)
규정 준수 검사 예약 및 프로필 규정 준수 평가는 기술 프리뷰 기능 전용입니다. 기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있습니다. Red Hat은 프로덕션 환경에서 사용하는 것을 권장하지 않습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다.
Red Hat 기술 프리뷰 기능의 지원 범위에 대한 자세한 내용은 기술 프리뷰 기능 지원 범위를 참조하십시오.
운영 요구 사항을 충족하는 일정 페이지에서 규정 준수 검사 일정을 생성하고 관리할 수 있습니다. 동일한 클러스터에서 동일한 프로필을 검사하는 하나의 스케줄만 있을 수 있습니다.
적용 범위 페이지에서 검사 결과를 보고 필터링하면 모든 클러스터에서 규정 준수 상태를 모니터링할 수 있습니다.
3.3.1. 규정 준수 검사 사용자 정의 및 자동화
규정 준수 검사 일정을 생성하면 규정 준수 검사를 사용자 지정하고 자동화하여 운영 요구 사항에 맞게 조정할 수 있습니다.
동일한 클러스터에서 동일한 프로필을 검사하는 하나의 스케줄만 있을 수 있습니다. 즉, 단일 클러스터에서 동일한 프로필에 대해 여러 검사 일정을 생성할 수 없습니다.
사전 요구 사항
Compliance Operator를 설치했습니다.
Compliance Operator 설치 방법에 대한 자세한 내용은 "Red Hat Advanced Cluster Security for Kubernetes에서 Compliance Operator 사용"을 참조하십시오.
참고- 현재 컴플라이언스 기능과 Compliance Operator는 인프라 및 플랫폼 규정 준수만 평가합니다.
- 규정 준수 기능을 사용하려면 Compliance Operator가 실행되고 Amazon Elastic Kubernetes Service(EKS)를 지원하지 않습니다.
프로세스
-
RHACS 포털에서 규정 준수
일정을 클릭합니다. - 스캔 일정 생성을 클릭합니다.
스캔 일정 생성 페이지에서 다음 정보를 제공합니다.
- name: 다른 규정 준수 검사를 식별하는 이름을 입력합니다.
- Description: 각 컴플라이언스 검사의 이유를 지정합니다.
schedule : 필요한 일정에 맞게 스캔 일정을 조정합니다.
frequency: 드롭다운 목록에서 검사를 수행하려는 빈도 를 선택합니다.
다음은 검사를 수행하려는 빈도와 관련된 값입니다.
-
daily
-
weekly
-
monthly
-
요일: 목록에서 검사를 수행하려는 주 중 하나 이상의 요일을 선택합니다.
다음 값은 검사를 수행하려는 요일과 연결됩니다.
-
월요일
-
화요일
-
수요일
-
목요일
-
금요일
-
토요일
-
일요일
-
The first of the month
The middle of the month
참고이러한 값은 검사 빈도를
Weekly
또는Monthly
로 지정하는 경우에만 적용할 수 있습니다.
-
-
Time: 검사를 실행하려는
hh:mm
의 시간을 입력합니다. 표시되는 목록에서 시간을 선택합니다.
- 다음을 클릭합니다.
- 클러스터 페이지에서 검사에 포함할 하나 이상의 클러스터를 선택합니다.
- 다음을 클릭합니다.
- 프로필 페이지에서 검사에 포함할 하나 이상의 프로필을 선택합니다.
- 다음을 클릭합니다.
선택 사항: 수동으로 트리거된 보고서의 이메일 전달 대상을 구성하려면 다음 단계를 수행합니다.
참고하나 이상의 전달 대상을 추가할 수 있습니다.
- 전달 대상 추가를 확장합니다.
제공 대상 페이지에서 다음 정보를 제공합니다.
email notifier : 드롭다운 목록에서 이메일 알림기를 선택합니다.
선택 사항: 새 이메일 알림 통합 설정을 구성하려면 다음 단계를 수행합니다.
- Select a notifier 드롭다운 목록에서 이메일 알림 생성 을 클릭합니다.
이메일 알림 생성 페이지에서 다음 정보를 제공합니다.
- 통합 이름: 이메일 알림기의 고유 이름을 입력합니다. 이 이름은 이 특정 이메일 알림 구성을 식별하고 관리하는 데 도움이 됩니다.
- email server: 이메일을 보내는 데 사용할 SMTP 서버의 주소를 지정합니다.
- username: SMTP 서버의 인증에 필요한 사용자 이름을 입력합니다. 이는 종종 이메일을 보내는 데 사용되는 이메일 주소입니다.
- 암호: SMTP 사용자 이름과 연결된 암호를 입력합니다. 이 암호는 SMTP 서버의 인증에 사용됩니다.
- from: 이 주소는 일반적으로 이메일의 발신자를 나타내며 수신자에게 표시됩니다. 이는 선택 사항입니다.
- 보낸 사람: 보낸 사람 이름과 함께 표시되는 보낸 사람의 이름을 입력합니다. 이 이름은 수신자가 이메일을 보낸 사람을 식별하는 데 도움이 됩니다.
- 기본 수신자: 특정 수신자가 지정되지 않은 경우 알림을 받아야 하는 기본 이메일 주소를 입력합니다. 이렇게 하면 이메일에 대한 수신자가 항상 있게 됩니다.
- 수신자의 주석 키: 특정 배포 또는 네임스페이스와 관련된 정책 위반에 대해 알릴 수신자를 정의하려면 주석 키를 지정합니다. 이는 선택 사항입니다.
- 선택 사항: SMTP 서버에 인증이 필요하지 않은 경우 인증되지 않은 SMTP 활성화 확인란을 선택합니다. 보안상의 이유로 권장되지 않습니다.
- 선택 사항: TLS 인증서 검증을 비활성화하려면 비활성화 TLS 인증서 검증(비보안) 확인란을 선택합니다. 보안상의 이유로 권장되지 않습니다.
선택 사항: STARTTLS(TLS를 비활성화해야 함) 필드에서 드롭다운 목록에서 SMTP 서버에 대한 연결을 보호하기 위한 STARTTLS 유형을 선택합니다.
중요이 옵션을 사용하려면 TLS 인증서 검증을 비활성화해야 합니다.
다음 값은 SMTP 서버에 대한 연결을 보호하기 위한 STARTTLS 유형과 연결됩니다.
비활성화됨
데이터가 암호화되지 않습니다.
plain
사용자 이름과 암호를 base64로 인코딩합니다.
로그인
보안 향상을 위해 사용자 이름과 암호를 별도의 base64로 인코딩된 문자열로 보냅니다.
- Save Integration을 클릭합니다.
- 배포 목록: 보고서를 받아야 하는 수신자의 하나 이상의 쉼표로 구분된 이메일 주소를 입력합니다.
이메일 템플릿: 기본 템플릿이 자동으로 적용됩니다.
선택 사항: 필요에 따라 이메일 제목 및 본문을 사용자 지정하려면 다음 단계를 수행합니다.
- 연필 아이콘을 클릭합니다.
이메일 템플릿 편집 페이지에서 다음 정보를 제공합니다.
- email subject: 이메일에 원하는 제목을 입력합니다. 이 주체는 수신자의 받은 편지함에 표시되며 이메일의 목적을 명확하게 표시해야 합니다.
- 이메일 본문: 이메일의 텍스트를 작성합니다. 이는 이메일의 주요 콘텐츠이며, 동적 컨텐츠에 대한 자리 표시자 및 메시지를 효과적으로 전달하는 데 필요한 포맷을 위한 텍스트, 자리 표시자를 포함할 수 있습니다.
- 적용을 클릭합니다.
- 다음을 클릭합니다.
- 검사 구성을 검토한 다음 저장을 클릭합니다.
검증
-
RHACS 포털에서 규정 준수
일정을 클릭합니다. - 생성한 규정 준수 검사를 선택합니다.
- Clusters 섹션에서 Operator 상태가 정상인지 확인합니다.
선택 사항: 검사 스케줄을 편집하려면 다음 단계를 수행합니다.
- 페이지 오른쪽 상단에 있는 작업 드롭다운 목록에서 스캔 일정 편집을 선택합니다.
- 변경 사항을 적용합니다.
- 저장을 클릭합니다.
선택 사항: 검사 보고서를 수동으로 보내려면 다음을 수행합니다.
참고- 이메일 전달 대상을 구성한 경우에만 검사 보고서를 수동으로 보낼 수 있습니다.
- 컴플라이언스 보고는 Compliance Operator 버전 1.6 이상을 실행하는 클러스터에서만 사용할 수 있습니다.
페이지 오른쪽 상단에 있는 작업 드롭다운 목록에서 보고서 보내기 를 선택합니다.
보고서를 전송하도록 요청했음을 확인합니다.
선택 사항: 검사 보고서를 다운로드하려면 다음 단계를 수행합니다.
참고컴플라이언스 보고는 Compliance Operator 버전 1.6 이상을 실행하는 클러스터에서만 사용할 수 있습니다.
페이지 오른쪽 상단에 있는 작업 드롭다운 목록의 다운로드 생성 을 선택합니다.
보고서 생성이 시작되었는지 확인합니다.
- 모든 보고서 작업 탭을 클릭합니다.
- 선택 사항: 내 작업만 on으로 설정합니다.
- 생성한 보고서 작업을 찾습니다.
- 다운로드가 완료될 때까지 기다린 다음 다운로드 준비를 클릭합니다.
-
선택 사항: 보고서 작업을 삭제하려면 오버플로 메뉴
를 클릭한 다음 다운로드 삭제 를 선택합니다.
3.3.2. 컴플라이언스 검사 스케줄 분석
스케줄 페이지를 보면 생성한 규정 준수 검사 스케줄의 다양한 특성을 분석할 수 있습니다.
사전 요구 사항
규정 준수 검사 일정이 생성되어 있습니다.
규정 준수 검사 일정을 만드는 방법에 대한 자세한 내용은 "규정 준수 스캔 사용자 지정 및 자동화"를 참조하십시오.
프로세스
-
RHACS 포털에서 규정 준수
일정을 클릭합니다. - 선택 사항: 규정 준수 검사 일정을 오름차순 또는 내림차순으로 정렬하려면 이름 열 제목을 선택합니다.
- 생성한 규정 준수 검사를 선택합니다.
- 선택 사항: 클러스터 상태 정보를 오름차순 또는 내림차순으로 정렬하려면 클러스터 섹션에서 열 제목을 선택합니다.
선택 사항: 다른 사용자가 요청한 하나 이상의 작업의 상태를 보려면 다음을 수행합니다.
- 모든 보고서 작업 탭을 클릭합니다.
- 상태 열에서 하나 이상의 보고서 작업의 상태를 확인할 수 있습니다.
선택 사항: 모든 보고서 작업 섹션에서 정보를 재구성하는 적절한 방법을 선택합니다.
- 작업을 오름차순 또는 내림차순으로 정렬하려면 완료 열 제목을 선택합니다.
- 보고서 실행 상태를 기반으로 필터링하려면 Filter by report run states 드롭다운 목록에서 하나 이상의 상태를 선택합니다.
- 생성한 작업만 보려면 View only my jobs 를 on으로 설정합니다.
선택 사항: 보고서 작업과 관련된 작업 세부 정보를 보려면 다음 단계를 수행합니다.
- 작업 세부 정보를 볼 보고서 작업을 찾습니다.
- 작업 세부 정보를 보려면 보고서 작업을 확장합니다.
추가 리소스
3.3.3. 일정 페이지 개요
스케줄 페이지에는 모든 검사 일정이 나열되고 다음 그룹에 정보를 구성합니다.
- name: 각 검사 일정에 지정된 고유 식별자 또는 제목입니다.
- schedule: 검사의 빈도 및 타이밍을 나타냅니다.
- 마지막 스캔: 해당 일정에 대한 가장 최근 검사 날짜 및 시간을 나타냅니다.
- Clusters: 검사 일정에 포함된 클러스터를 나열합니다.
- profiles: 컴플라이언스 검사에 적용된 하나 이상의 프로필을 식별합니다.
내 마지막 작업 상태: 작업 상태를 표시합니다.
다음 값은 작업 상태와 연결됩니다.
대기 중
보고서 작업이 큐에 있습니다.
준비
보고서 작업이 처리 중입니다.
다운로드 준비
보고서가 준비되었으며 다운로드할 수 있습니다.
성공적으로 전송됨
보고서가 성공적으로 발송되었습니다.
오류
보고서 작업에 문제가 있었습니다.
없음
사용 가능한 최근 작업이 없습니다.
구성 세부 정보를 보고 규정 준수 검사와 관련된 작업 상태를 보고하려면 생성한 규정 준수 검사를 선택합니다.
3.3.3.1. 구성 세부 정보 탭
구성 세부 정보 탭에는 필수 매개변수, 클러스터 상태, 관련 프로필 및 이메일 전달 대상과 같은 검사 스케줄 정보에 대한 정보가 표시됩니다.
매개변수 섹션
Parameters 섹션은 정보를 다음 그룹으로 구성합니다.
- name: 규정 준수 검사의 고유 식별자입니다.
- description: 컴플라이언스 검사에 대한 추가 정보를 지정합니다.
- schedule: 규정 준수 검사를 실행해야 하는 시기를 지정합니다.
- 마지막 스캔: 마지막 규정 준수 검사의 타임스탬프입니다.
- 마지막 업데이트: 규정 준수 검사 데이터가 마지막으로 수정된 날짜 및 시간입니다.
클러스터 섹션
Clusters 섹션에서는 다음 그룹으로 정보를 구성합니다.
- cluster: 컴플라이언스 검사와 연결된 하나 이상의 클러스터를 나열합니다.
- Operator status: Operator의 현재 상태 또는 작동 상태를 나타냅니다.
프로필 섹션
Profiles 섹션에는 규정 준수 검사와 연결된 하나 이상의 프로필이 나열됩니다.
전달 대상 섹션
Delivery destinations 섹션은 다음 그룹으로 정보를 구성합니다.
- email notifier: 보고서 또는 경고를 배포하도록 설정된 이메일 알림 시스템 또는 도구를 지정합니다.
- 배포 목록: 알림 또는 보고서를 받아야 하는 수신자를 나열합니다.
- email template: 알림에 사용되는 이메일 형식을 지정합니다. 기본값을 사용하거나 필요에 따라 이메일 제목과 본문을 사용자 지정할 수 있습니다.
3.3.3.2. 모든 보고서 작업 탭
모든 보고서 작업 탭에는 행 확장 섹션에 표시된 완료된 작업이 포함된 각 보고서 작업의 현재 상태 및 요청자가 표시됩니다.
보고서 작업은 다음 그룹으로 구성됩니다.
- completed: 완료된 작업이 완료되었음을 나타냅니다.
Status: 각 보고서 작업의 현재 상태를 표시합니다.
다음 값은 보고서 작업 상태와 연결됩니다.
대기 중
보고서 작업이 큐에 있습니다.
준비
보고서 작업이 처리 중입니다.
다운로드 준비
보고서가 준비되었으며 다운로드할 수 있습니다.
성공적으로 전송됨
보고서가 성공적으로 발송되었습니다.
오류
보고서 작업에 문제가 있었습니다.
없음
사용 가능한 최근 작업이 없습니다.
- requester: 보고서 작업을 시작한 사용자 또는 시스템 계정을 식별합니다.
3.3.4. 클러스터 전체의 프로필 규정 준수 평가
적용 범위 페이지를 보면 클러스터 전체에서 노드 및 플랫폼 리소스의 프로필 규정 준수를 평가할 수 있습니다.
사전 요구 사항
Compliance Operator를 설치했습니다.
Compliance Operator 설치 방법에 대한 자세한 내용은 "Red Hat Advanced Cluster Security for Kubernetes에서 Compliance Operator 사용"을 참조하십시오.
참고- 현재 컴플라이언스 기능과 Compliance Operator는 인프라 및 플랫폼 규정 준수만 평가합니다.
- 규정 준수 기능을 사용하려면 Compliance Operator가 실행되고 Amazon Elastic Kubernetes Service(EKS)를 지원하지 않습니다.
규정 준수 검사 일정이 생성되어 있습니다.
규정 준수 검사 일정을 만드는 방법에 대한 자세한 내용은 "규정 준수 스캔 사용자 지정 및 자동화"를 참조하십시오.
프로세스
-
RHACS 포털에서 규정 준수
지원 사항을 클릭합니다.
3.3.5. 적용 범위 페이지 개요
적용 범위 페이지를 보고 일정에 필터를 적용하면 모든 결과가 적절하게 필터링됩니다. 이 필터는 삭제할 때까지 모든 적용 범위 페이지에 대해 활성 상태로 유지됩니다. 단일 프로필을 기반으로 결과를 볼 수 있습니다.
토글 그룹을 사용하여 연결된 벤치마크에 따라 그룹화된 프로필을 선택할 수 있습니다. 총 검사 수와 관련하여 전달된 검사 수에 따라 규정 준수 백분율을 계산합니다.
Checks 보기에는 프로필 점검이 나열되고 규정 준수 상태를 쉽게 탐색하고 이해할 수 있습니다.
프로필 검사 정보는 다음 그룹으로 구성됩니다.
- Check: 프로필 확인의 이름입니다.
- controls: 각 검사와 관련된 다양한 컨트롤을 표시합니다.
- fail status: 실패한 검사와 주의가 필요한 검사를 표시합니다.
- pass status: 성공적으로 통과된 검사를 표시합니다.
- 수동 상태: 자동화할 수 없는 추가 조직 또는 기술 지식이 필요하기 때문에 수동 검토가 필요한 점검을 표시합니다.
- 기타 상태: 경고 또는 정보 상태 등 통과 또는 실패 이외의 상태로 검사를 표시합니다.
- 컴플라이언스: 전반적인 규정 준수 상태를 표시하고 환경이 필요한 표준을 충족하는지 확인하는 데 도움이 됩니다.
Clusters 보기에는 클러스터를 나열하고 클러스터를 효과적으로 모니터링 및 관리할 수 있습니다.
클러스터 정보는 다음 그룹으로 구성됩니다.
- cluster: 클러스터의 이름입니다.
- 마지막으로 스캔 됨: 개별 클러스터가 마지막으로 스캔된 시기를 나타냅니다.
- fail status: 검사가 실패하고 주의가 필요한 클러스터를 표시합니다.
- Pass status: 모든 검사를 성공적으로 통과한 클러스터를 표시합니다.
- 수동 상태: 자동화할 수 없는 추가 조직 또는 기술 지식이 필요하기 때문에 수동 검토가 필요한 점검을 표시합니다.
- 기타 상태: 경고 또는 정보 경고와 같이 통과 또는 실패 이외의 상태가 있는 클러스터를 표시합니다.
- 컴플라이언스: 클러스터의 전체 규정 준수 상태를 표시하고 필요한 표준을 충족하는지 확인하는 데 도움이 됩니다.
3.3.6. 클러스터 상태 모니터링 및 분석
프로필 검사 상태를 확인하여 클러스터 상태를 효율적으로 모니터링하고 분석할 수 있습니다.
Compliance Operator에서 검사 결과를 반환할 때까지 기다립니다. 이 작업을 수행하는 데 몇 분 정도 걸릴 수 있습니다.
프로세스
-
RHACS 포털에서 규정 준수
지원 사항을 클릭합니다. - 개별 검사의 세부 정보를 보려면 클러스터를 선택합니다.
- 선택 사항: 키워드로 필터링 상자에 프로필의 이름을 입력하여 상태를 확인합니다.
선택 사항: Compliance status 드롭다운 목록에서 검사 세부 정보를 필터링할 하나 이상의 상태를 선택합니다.
다음 값은 검사 세부 정보를 필터링하는 방법과 연결됩니다.
-
통과
-
실패
-
오류
-
정보
-
Manual
-
해당 없음
-
일관성 없음
-
3.3.7. 컴플라이언스 검사 상태 개요
규정 준수 검사 상태를 이해하면 환경의 전반적인 보안 상태를 관리할 수 있습니다.
상태 | 설명 |
---|---|
| 규정 준수 확인에 실패했습니다. |
| 규정 준수 검사가 통과되었습니다. |
| 적용되지 않았기 때문에 규정 준수 검사를 건너뛰었습니다. |
| 규정 준수 검사에서 데이터를 수집했지만 RHACS는 통과하거나 실패한 결정을 내릴 수 없었습니다. |
| 기술적인 문제로 인해 규정 준수 확인이 실패했습니다. |
| 규정 준수를 위해서는 수동 개입이 필요합니다. |
| 규정 준수 검사 데이터는 일관성이 없으며 더 밀접한 검사 및 대상 해결이 필요합니다. |