2.2. ScanSettingBinding 오브젝트 구성
openshift-compliance
네임스페이스에서 ScanSettingBinding
오브젝트를 생성하면 CLI(명령줄 인터페이스) 또는 UI(사용자 인터페이스)에서 cis
및 cis-node
프로필을 사용하여 클러스터를 검사할 수 있습니다.
이 예에서는 ocp4-cis
및 ocp4-cis-node
프로필을 사용하지만 OpenShift Container Platform에서는 추가 프로필을 제공합니다.
자세한 내용은 " Compliance Operator 이해"를 참조하십시오.
사전 요구 사항
- Compliance Operator를 설치했습니다.
프로세스
CLI에서
ScanSettingBinding
오브젝트를 생성하려면 다음 단계를 수행합니다.다음 콘텐츠를 사용하여
sscan.yaml
이라는 파일을 생성합니다.apiVersion: compliance.openshift.io/v1alpha1 kind: ScanSettingBinding metadata: name: cis-compliance profiles: - name: ocp4-cis-node kind: Profile apiGroup: compliance.openshift.io/v1alpha1 - name: ocp4-cis kind: Profile apiGroup: compliance.openshift.io/v1alpha1 settingsRef: name: default kind: ScanSetting apiGroup: compliance.openshift.io/v1alpha1
apiVersion: compliance.openshift.io/v1alpha1 kind: ScanSettingBinding metadata: name: cis-compliance profiles: - name: ocp4-cis-node kind: Profile apiGroup: compliance.openshift.io/v1alpha1 - name: ocp4-cis kind: Profile apiGroup: compliance.openshift.io/v1alpha1 settingsRef: name: default kind: ScanSetting apiGroup: compliance.openshift.io/v1alpha1
Copy to Clipboard Copied! 다음 명령을 실행하여
ScanSettingBinding
오브젝트를 생성합니다.oc create -f sscan.yaml -n openshift-compliance
$ oc create -f sscan.yaml -n openshift-compliance
Copy to Clipboard Copied! 성공하면 다음 메시지가 표시됩니다.
scansettingbinding.compliance.openshift.io/cis-compliance created
$ scansettingbinding.compliance.openshift.io/cis-compliance created
Copy to Clipboard Copied!
UI에서
ScanSettingBinding
오브젝트를 생성하려면 다음 단계를 수행합니다.-
활성 프로젝트를
openshift-compliance
로 변경합니다. - + 를 클릭하여 YAML 가져오기 페이지를 엽니다.
- 이전 예제에서 YAML을 붙여넣은 다음 생성 을 클릭합니다.
-
활성 프로젝트를
검증
RHACS에서 규정 준수 검사를 실행합니다.
규정 준수 기능을 사용하여 규정 준수 검사를 실행하는 방법에 대한 자세한 내용은 "인프라의 규정 준수 상태 확인"을 참조하십시오.
-
ocp4-cis
및ocp4-cis-node
결과가 표시되는지 확인합니다.
CLI를 사용하는 경우 대시보드 페이지에서 규정 준수 검사 결과를 볼 수 있습니다.
대시보드 페이지에서 규정 준수 검사 결과를 보는 방법에 대한 자세한 내용은 "사용자 환경 전체의 규정 준수 표준 보기"를 참조하십시오.
UI를 사용하는 경우 대시보드 및 적용 범위 페이지에서 규정 준수 검사 결과를 볼 수 있습니다.
적용 범위 페이지에서 규정 준수 검사 결과를 보는 방법에 대한 자세한 내용은 "클러스터 간 프로필 규정 준수 평가"를 참조하십시오.