This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.第 6 章 管理安全策略
Red Hat Advanced Cluster Security for Kubernetes 允许您使用开箱即用的安全策略,并为容器环境定义自定义多因素策略。通过配置这些策略,您可以自动防止环境中的高风险服务部署并响应运行时安全事件。
6.1. 使用默认安全策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Red Hat Advanced Cluster Security for Kubernetes 包括一组默认策略,为识别安全问题并确保环境中安全性的最佳实践。
查看默认策略:
-
在 RHACS 门户网站中,导航到 Platform Configuration
Policies。
Policies 视图列出了默认策略,并为每个策略包括以下参数:
- 策略 :策略的名称。
- 描述 :策略警报的较长、更详细的描述。
- 状态 :策略的当前状态,可以是 Enabled 或 Disabled。
- 通知程序 :为策略配置的通知程序列表。
- 严重性 :有关所需关注的程度,如关键、高、中度或低等政策。
- 生命周期 :此策略应用到的容器生命周期(构建、部署或运行时)的阶段,并在启用策略时实施的阶段。
默认策略预先配置了参数,并属于以下类别:
- 匿名活动
- Cryptocurrency Mining
- DevOps 最佳实践
- Kubernetes
- 网络工具
- 软件包管理
- 权限
- 安全性最佳实践
- 系统修改
- 漏洞管理
您可以编辑这些类别并创建自己的类别。当您创建自己的类别时,新小部件会在仪表板中显示有关该类别的信息。
注意
您无法删除默认策略或编辑默认策略标准。