This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.第 13 章 响应违反情况
使用 Red Hat Advanced Cluster Security for Kubernetes,您可以查看策略违反情况,深入到违反实际原因,并采取纠正措施。
Red Hat Advanced Cluster Security for Kubernetes 内置策略可识别各种安全发现,包括漏洞(CVE)、DevOps 最佳实践违规、高风险构建和部署实践以及可疑的运行时行为。无论您使用默认开箱即用安全策略还是使用自己的自定义策略,Red Hat Advanced Cluster Security for Kubernetes 都会在启用的策略失败时报告违反情况。
13.1. 违反视图 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以分析 Violations 视图中的所有违反情况并采取纠正措施。
要查看发现的违反情况,请从 RHACS 门户左面的导航菜单中选择 Violations。
Violations 视图显示违反情况列表,每行具有以下属性:
- 部署 :部署的名称。
- Cluster :集群名称。
- Namespace :部署的命名空间。
- Policy :违反策略的名称。
- 强制 :指示在发生冲突时是否强制执行策略。
-
严重性 :代表严重性
Low,Medium,High, 或Critical。 - 类别 :策略类别。
-
生命周期 :策略适用的生命周期阶段、
构建、部署或运行时。 - 时间 - 发生冲突的日期和时间。
与其他视图类似:
- 您可以选择列标题以降序或降序排列违反情况。
- 使用过滤栏过滤违反情况。如需更多信息,请参阅搜索和过滤部分。
- 在 Violations 视图中选择一个违反情况来查看有关违反情况的详情。