2.2. 运行合规性扫描


运行合规性扫描会检查所有合规标准中整个基础架构的合规性状态。运行合规性扫描时,Red Hat Advanced Cluster Security for Kubernetes 会为您的环境进行数据快照。数据快照包括警报、镜像、网络策略、部署和相关基于主机的数据。中心从集群中运行的 Sensors 收集基于主机的数据。之后,中央中央从各个收集器 Pod 中运行的合规容器收集更多数据。合规性容器收集有关环境的以下数据:

  • 配置 Docker 守护进程、Docker 镜像和 Docker 容器。
  • 有关 Docker 网络的信息。
  • Docker、Kubernetes 和 OpenShift Container Platform 的命令行参数和进程。
  • 特定文件路径的权限。
  • 核心 Kubernetes 和 OpenShift Container Platform 服务的配置文件。

数据收集完成后,中心会对数据执行检查以确定结果。您可以从合规仪表板查看结果,并根据结果生成合规性报告。

注意

在合规性扫描中:

  • Control 描述了行业或法规合规性标准中的一行项目,它针对该审核员评估一个信息系统,以遵守标准。Red Hat Advanced Cluster Security for Kubernetes 通过完成一个或多个检查检查与单个控制的合规性。
  • 检查 是在单个控制评估过程中执行的单个测试。
  • 有些控制会有多个与它们关联的检查。如果有任何关联的检查无法控制,则整个控制状态被标记为 Fail

流程

  1. 导航到 RHACS 门户,并通过从导航菜单中选择 Compliance 来打开合规性仪表板。
  2. 扫描环境

    注意

    完成扫描整个环境需要大约 2 分钟。根据环境中的集群和节点数量,这个时间可能会有所不同。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat