2.6.19. 管理 E8 扫描策略
应用 E8 扫描策略来扫描 master 和 worker 节点,以满足 E8 配置集的要求。在以下部分中了解如何创建、更新、应用、查看和您的 E8 扫描策略。
2.6.19.1. 从控制台创建 E8 扫描策略
从控制台创建 E8 扫描策略时,也会在 YAML 编辑器中创建 YAML 文件。注: 必须安装 compliance Operator。如需了解更多详细信息,请参阅从控制台创建合规 Operator 策略。
完成以下步骤,从控制台创建 E8 扫描策略:
- 登录到您的 hub 集群。
- 在导航菜单中选择 Governance。
点击 Create policy。从 Specification 字段中选择 Custom specification。从 policy-collection 仓库复制并粘贴
policy-e8-scan
。以下资源会被创建:ScanSettingBinding(
ScanSettingBinding
),一个 ComplianceSuite(compliance-suite-e8
)和一个 ComplianceCheckResult (compliance-suite-e8-results
)。注: 支持自动补救。将补救操作设置为
enforce
以创建 ScanSettingBinding 资源。
已创建一个 E8 扫描策略。