第 5 章 管理安全策略


Red Hat Advanced Cluster Security for Kubernetes 允许您使用开箱即用安全策略,并为容器环境定义自定义多因素策略。配置这些策略可让您自动防止环境中的高风险服务部署,并响应运行时安全事件。

5.1. 使用默认安全策略

Red Hat Advanced Cluster Security for Kubernetes 包括了一组默认的策略,它们提供广泛的覆盖来识别安全问题,并确保环境中的安全性的最佳实践。

查看默认策略:

  • 在 RHACS 门户网站中,导航至 Platform Configuration Policies

Policies 视图列出了默认策略,并包括每个策略的以下参数:

  • 策略 :策略的名称。
  • 描述 :策略警报的较长、更详细的描述。
  • 状态 :策略的当前状态,可以是 EnabledDisabled
  • notifiers:为策略配置的通知程序列表。
  • 严重性 :针对所需关注量,策略(关键、中、中等或低)的等级。
  • 生命周期 :此策略应用到的应用程序生命周期阶段(构建、部署或运行时),以及在启用策略时实施的阶段。

默认策略预先配置了参数并属于类别,例如:

  • 同性活动
  • Cryptocurrency Mining
  • DevOps 最佳实践
  • Kubernetes
  • 网络工具
  • 软件包管理
  • 权限
  • 安全性最佳实践
  • 系统修改
  • 漏洞管理

您可以编辑这些类别并创建您自己的类别。在创建自己的类别时,新的小部件会在仪表板上显示有关该类别的信息。

注意

您不能删除默认策略或编辑默认策略标准。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat