This documentation is for a release that is no longer maintained
See documentation for the latest supported version 3 or the latest supported version 4.5.5. 了解 Compliance Operator
通过 Compliance Operator,OpenShift Container Platform 管理员可以描述集群所需的合规状态,并概述缺陷及修复方法。Compliance Operator 评估 OpenShift Container Platform 的 Kubernetes API 资源以及运行集群的节点的合规性。Compliance Operator 使用 NIST 认证工具 OpenSCAP 扫描并执行内容所提供的安全性策略。
Compliance Operator 仅适用于 Red Hat Enterprise Linux CoreOS(RHCOS)部署。
5.5.1. Compliance Operator 配置集 复制链接链接已复制到粘贴板!
有多个配置集可用于安装 Compliance Operator。您可以使用 oc get
命令来查看可用的配置集、配置集详情和特定规则。
查看可用的配置集:
oc get -n <namespace> profiles.compliance
$ oc get -n <namespace> profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 本例在默认
openshift-compliance
命名空间中显示配置集:oc get -n openshift-compliance profiles.compliance
$ oc get -n openshift-compliance profiles.compliance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这些配置集代表不同的合规性基准。每个配置集将其应用到的产品名称添加为配置集名称的前缀。
ocp4-e8
将 Essential 8 基准应用到 OpenShift Container Platform 产品,而rhcos4-e8
将 Essential 8 基准应用到 Red Hat Enterprise Linux CoreOS (RHCOS) 产品。查看配置集的详细信息:
oc get -n <namespace> -oyaml profiles.compliance <profile name>
$ oc get -n <namespace> -oyaml profiles.compliance <profile name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 本例显示
rhcos4-e8
配置集的详情:oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
$ oc get -n openshift-compliance -oyaml profiles.compliance rhcos4-e8
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 查看所需配置集中的规则:
oc get -n <namespace> -oyaml rules.compliance <rule_name>
$ oc get -n <namespace> -oyaml rules.compliance <rule_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 本例在
rhcos4
配置集中显示了rhcos4-audit-rules-login-events
规则:oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
$ oc get -n openshift-compliance -oyaml rules.compliance rhcos4-audit-rules-login-events
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow