You are viewing documentation for a release that is no longer maintained. To view the documentation for the most recent version, see the latest RHACS docs.
2.2. 运行合规性扫描
运行合规性扫描会检查所有合规标准中整个基础架构的合规性状态。运行合规性扫描时,Red Hat Advanced Cluster Security for Kubernetes 会为您的环境进行数据快照。数据快照包括警报、镜像、网络策略、部署和相关基于主机的数据。中心从集群中运行的 Sensors 收集基于主机的数据。之后,中央中央从各个收集器 Pod 中运行的合规容器收集更多数据。合规性容器收集有关环境的以下数据:
- 配置 Docker 守护进程、Docker 镜像和 Docker 容器。
- 有关 Docker 网络的信息。
- Docker、Kubernetes 和 OpenShift Container Platform 的命令行参数和进程。
- 特定文件路径的权限。
- 核心 Kubernetes 和 OpenShift Container Platform 服务的配置文件。
数据收集完成后,中心会对数据执行检查以确定结果。您可以从合规仪表板查看结果,并根据结果生成合规性报告。
注意
在合规性扫描中:
- Control 描述了行业或法规合规性标准中的一行项目,它针对该审核员评估一个信息系统,以遵守标准。Red Hat Advanced Cluster Security for Kubernetes 通过完成一个或多个检查检查与单个控制的合规性。
- 检查 是在单个控制评估过程中执行的单个测试。
-
有些控制会有多个与它们关联的检查。如果有任何关联的检查无法控制,则整个控制状态被标记为
Fail
。
流程
- 导航到 RHACS 门户,并通过从导航菜单中选择 Compliance 来打开合规性仪表板。
点扫描环境。
注意完成扫描整个环境需要大约 2 分钟。根据环境中的集群和节点数量,这个时间可能会有所不同。