You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
第 5 章 管理安全策略
Red Hat Advanced Cluster Security for Kubernetes 允许您使用开箱即用安全策略,并为容器环境定义自定义多因素策略。配置这些策略可让您自动防止环境中的高风险服务部署,并响应运行时安全事件。
5.1. 使用默认安全策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Red Hat Advanced Cluster Security for Kubernetes 包括了一组默认的策略,它们提供广泛的覆盖来识别安全问题,并确保环境中的安全性的最佳实践。
查看默认策略:
-
在 RHACS 门户网站中,导航至 Platform Configuration
Policies。
Policies 视图列出了默认策略,并包括每个策略的以下参数:
- 策略 :策略的名称。
- 描述 :策略警报的较长、更详细的描述。
- 状态 :策略的当前状态,可以是 Enabled 或 Disabled。
- notifiers:为策略配置的通知程序列表。
- 严重性 :针对所需关注量,策略(关键、中、中等或低)的等级。
- 生命周期 :此策略应用到的应用程序生命周期阶段(构建、部署或运行时),以及在启用策略时实施的阶段。
默认策略预先配置了参数并属于类别,例如:
- 同性活动
- Cryptocurrency Mining
- DevOps 最佳实践
- Kubernetes
- 网络工具
- 软件包管理
- 权限
- 安全性最佳实践
- 系统修改
- 漏洞管理
您可以编辑这些类别并创建您自己的类别。在创建自己的类别时,新的小部件会在仪表板上显示有关该类别的信息。
注意
您不能删除默认策略或编辑默认策略标准。