4.10. Compliance Operator 策略
您可以使用 Compliance Operator 自动检查许多技术实施,并将这些技术与行业标准、基准和基准的某些方面进行比较。Compliance Operator 不是一个审核员。要符合这些各种标准或认证,您需要参与授权审核员,如限定安全评估者(QSA)、联合授权局(JAB)或其他行业认可的监管机构来评估您的环境。
从 Compliance Operator 生成的建议基于通常可用的信息和实践有关这些标准的信息和实践,并可能会协助您进行补救,但实际合规会负责。与授权审核员合作以实现符合标准。
有关最新更新,请参阅 Compliance Operator 发行注记。
4.10.1. Compliance Operator 策略概述 复制链接链接已复制到粘贴板!
您可以使用 Compliance Operator 策略在受管集群上安装 Compliance Operator。Compliance operator 策略在 Red Hat Advanced Cluster Management 中作为 Kubernetes 配置策略创建。OpenShift Container Platform 支持 compliance operator 策略。
注: Compliance operator 策略依赖于 OpenShift Container Platform Compliance Operator,它不受 IBM Power 或 IBM Z 架构的支持。如需有关 Compliance Operator 的更多信息,请参阅 OpenShift Container Platform 文档中的了解 Compliance Operator。
4.10.2. Compliance operator 资源 复制链接链接已复制到粘贴板!
创建合规 Operator 策略时,会创建以下资源:
-
Operator 安装的合规性 operator 命名空间(
openshift- compliance
):
-
用于指定目标命名空间的 operator 组(
compliance-operator
):
-
用于引用名称和频道的订阅(
comp-operator-subscription
)。订阅会拉取配置集作为它支持的容器。请参阅以下示例,使用当前版本替换4.x
:
安装 compliance operator 策略后,会创建以下 pod:compliance-operator
、ocp4
和 rhcos4
。请参阅 policy-compliance-operator-install.yaml
示例。
4.10.3. 其他资源 复制链接链接已复制到粘贴板!
- 如需更多信息,请参阅 OpenShift Container Platform 文档中的管理 Compliance Operator 部分以了解更多详细信息。
- 安装 compliance Operator 后,您还可以创建并应用 E8 扫描策略和 OpenShift CIS 扫描策略。如需更多信息,请参阅 E8 扫描策略和 OpenShift CIS 扫描策略。
- 要了解如何管理合规 Operator 策略,请参阅管理安全策略以了解更多详细信息。有关 配置策略的更多主题,请参阅 Kubernetes 配置策略控制器。