4.2. 위험 보기에서 보안 정책 생성


위험 보기에서 배포 위험을 평가하는 동안 로컬 페이지 필터링을 적용할 때 사용 중인 필터링 기준을 기반으로 새 보안 정책을 만들 수 있습니다.

프로세스

  1. RHACS 포털로 이동하여 탐색 메뉴에서 위험을 선택합니다.
  2. 정책을 생성할 로컬 페이지 필터링 기준을 적용합니다.
  3. 새 정책을 선택하고 필수 필드를 입력하여 새 정책을 생성합니다.

4.2.1. Red Hat Advanced Cluster Security for Kubernetes가 필터링 기준을 정책 기준으로 변환하는 방법 이해

사용하는 필터링 기준에 따라 위험 보기에서 새 보안 정책을 생성할 때 모든 기준이 새 정책에 직접 적용되는 것은 아닙니다.

  • Red Hat Advanced Cluster Security for Kubernetes는 클러스터,네임스페이스배포 필터를 동등한 정책 범위로 변환합니다.

    • 위험 보기에서 로컬 페이지 필터링은 다음 방법을 사용하여 검색 용어를 결합합니다.

      • 검색 용어를 OR 연산자와 동일한 범주 내에서 결합합니다. 예를 들어 검색 쿼리가 Cluster:A,B 인 경우 필터는 클러스터 A 또는 클러스터 B 의 배포와 일치합니다.
      • 다른 범주의 검색 용어를 AND 연산자와 결합합니다. 예를 들어 검색 쿼리가 Cluster:A+Namespace:Z 인 경우 필터는 클러스터 A네임스페이스 Z 의 배포와 일치합니다.
    • 정책에 여러 범위를 추가하면 정책은 해당 범위의 위반과 일치합니다.

      • 예를 들어 (Cluster A OR Cluster B) 및 (Namespace Z) 를 검색하는 경우 두 개의 정책 범위 (Cluster=A AND Namespace=Z) 또는 (Cluster=B AND Namespace=Z) 입니다.
  • Red Hat Advanced Cluster Security for Kubernetes는 정책 기준에 직접 매핑되지 않고 삭제된 필터를 보고하는 필터를 삭제하거나 수정합니다.

다음 표에는 필터링 검색 속성이 정책 기준에 매핑되는 방법이 나열되어 있습니다.

검색 속성정책 기준

기능 추가

기능 추가

주석

허용되지 않는 주석

CPU 코어 제한

컨테이너 CPU 제한

CPU 코어 요청

컨테이너 CPU 요청

CVE

CVE

CVE 게시됨

Cryostat dropped

CVE Sno Cryostated

Cryostat dropped

CVSS

CVSS

Cluster

Cryostat 범위로 변환됨

Component

이미지 구성 요소(이름)

구성 요소 버전

이미지 구성 요소(버전)

Deployment

Cryostat 범위로 변환됨

배포 유형

Cryostat dropped

Dockerfile 지침 키워드

Dockerfile 라인(키)

Dockerfile 명령 값

Dockerfile 라인(값)

드롭 기능

Cryostat dropped

환경 키

환경 변수(키)

환경 값

환경 변수(값)

환경 변수 소스

환경 변수(소스)

노출된 노드 포트

Cryostat dropped

서비스 노출

Cryostat dropped

서비스 포트 노출

Cryostat dropped

노출 수준

포트 노출

외부 호스트 이름

Cryostat dropped

외부 IP

Cryostat dropped

이미지

Cryostat dropped

이미지 명령

Cryostat dropped

이미지 생성 시간

이미지가 생성된 이후 일수

이미지 Entrypoint

Cryostat dropped

이미지 라벨

허용되지 않는 이미지 라벨

이미지 OS

이미지 OS

이미지 가져오기 시크릿

Cryostat dropped

이미지 레지스트리

이미지 레지스트리

이미지 원격 이미지

이미지 원격 이미지

이미지 검사 시간

이미지가 마지막으로 스캔된 이후의 일

이미지 태그

이미지 태그

이미지 상위 CVSS

Cryostat dropped

이미지 사용자

Cryostat dropped

이미지 볼륨

Cryostat dropped

레이블

Cryostat 범위로 변환됨

최대 노출 수준

Cryostat dropped

메모리 제한(MB)

컨테이너 메모리 제한

메모리 요청(MB)

컨테이너 메모리 요청

네임스페이스

Cryostat 범위로 변환됨

네임스페이스 ID

Cryostat dropped

Pod 라벨

Cryostat dropped

포트

포트

포트 프로토콜

프로토콜

우선 순위

Cryostat dropped

privileged

privileged

프로세스 Ancestor

프로세스 Ancestor

프로세스 인수

프로세스 인수

프로세스 이름

프로세스 이름

프로세스 경로

Cryostat dropped

프로세스 태그

Cryostat dropped

프로세스 UID

프로세스 UID

읽기 전용 루트 파일 시스템

읽기 전용 루트 파일 시스템

Secret

Cryostat dropped

시크릿 경로

Cryostat dropped

서비스 계정

Cryostat dropped

서비스 계정 권한 수준

최소 RBAC 권한 수준

허용 오차 키

Cryostat dropped

허용 오차 값

Cryostat dropped

볼륨 대상

볼륨 대상

볼륨 이름

볼륨 이름

볼륨 읽기 전용

쓰기 가능한 볼륨

볼륨 소스

볼륨 소스

볼륨 유형

볼륨 유형

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat