2.3. 查看合规性扫描结果


运行合规性扫描后,合规性仪表板会显示结果,作为环境的合规状态。您可以直接从仪表板查看合规违反情况,过滤详情视图并展开合规标准以了解您的环境是否合规。本节介绍如何查看和过滤合规性扫描结果。

您可以使用快捷方式检查集群、命名空间和节点的合规状态。在合规性仪表板的顶部查找这些快捷方式。通过单击这些快捷方式,您可以查看合规性快照并生成报告,以确定集群、命名空间或节点的整体合规性。

合规性状态

Expand
状态Description

Fail

合规性检查失败。

Pass

合规性检查通过。

N/A

Red Hat Advanced Cluster Security for Kubernetes 跳过了检查,因为它不适用。

info

合规检查收集的数据,但 Red Hat Advanced Cluster Security for Kubernetes 无法进行 PassFail 确定。

Error

合规性检查因为技术问题而失败。

2.3.1. 查看集群的合规状态

您可以从合规性仪表板查看所有集群或单个集群的合规状态。

流程

  • 查看环境中所有集群的合规性状态:

    1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
    2. 在合规性仪表板上点 Clusters
  • 查看环境中特定集群的合规状态:

    1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
    2. 在合规性仪表板上,按照集群小部件查找传递标准
    3. 在此小部件中,单击集群名称来查看其合规性状态。

2.3.2. 查看命名空间的合规状态

您可以从合规性仪表板查看所有命名空间或单个命名空间的合规状态。

流程

  • 查看环境中所有命名空间的合规性状态:

    1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
    2. 在合规性仪表板上点 Namespaces
  • 查看环境中特定命名空间的合规性状态:

    1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
    2. Namespaces 打开命名空间详情页面。
    3. Namespaces 表中点一个命名空间。在右侧打开侧面板。
    4. 在侧面面板中,点命名空间的名称查看其状态。

2.3.3. 查看特定标准的合规性状态

Red Hat Advanced Cluster Security for Kubernetes 支持 NIST、PCI DSS、NIST、NIST、HIPAA、Kubernetes 和 CIS for Docker 合规标准。您可以查看单个合规标准的所有合规控制。

流程

  1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
  2. 在合规仪表板上,查找 在集群小部件间的 Passing 标准
  3. 在此小部件中,点标准以查看与该标准关联的所有控件的信息。
注意

CIS Docker 中的许多控制都是指每个 Kubernetes 节点上 Docker 引擎的配置。许多 CIS Docker 控制也是构建和使用容器的最佳实践,RHACS 有策略来强制实施其使用。如需更多信息,请参阅"添加资源"中的"管理安全策略"。

其他资源

管理安全策略

2.3.4. 查看特定控制的合规性状态

您可以查看所选标准的特定控制的合规状态。

流程

  1. 导航到 RHACS 门户,通过从导航菜单中选择 Compliance 来打开合规性仪表板。
  2. 在合规性仪表板上,按照集群小部件查找传递标准
  3. 在此小部件中,点标准以查看与该标准关联的所有控件的信息。
  4. Controls 表中点击 control。在右侧打开侧面板。
  5. 在侧面面板中,点 control 的名称来查看其详情。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat