2.6.20. 管理 OpenShift CIS 扫描策略


应用 OpenShift CIS 扫描策略来扫描 master 和 worker 节点,以确定是否符合 CIS 安全基准。在以下部分中了解如何创建、更新、应用和查看 OpenShift CIS 扫描策略。

2.6.20.1. 从控制台创建 OpenShift CIS 扫描策略

从控制台创建 OpenShift Container Platform CIS 策略时,也会在 YAML 编辑器中创建 YAML 文件。注: 必须安装 compliance Operator。如需了解更多详细信息,请参阅从控制台创建合规 Operator 策略

完成以下步骤,从控制台创建 OpenShift Container Platform CIS 策略:

  1. 登录到您的 hub 集群。
  2. 在导航菜单中选择 Governance
  3. 点击 Create policy。从 Specification 字段中选择 Custom specification。从 policy-collection 仓库复制并粘贴 policy-compliance-operator-cis-scan 文件内容。

    创建以下资源:ScanSettingBinding (compliance-cis-scan), 一个 ComplianceSuite (compliance-suite-cis), 和一个 ComplianceCheckResult (compliance-suite-cis-results)。

    注: 支持自动补救。将补救操作设置为 enforce 以创建 ScanSettingBinding 资源。

创建了 OpenShift CIS 扫描策略。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.