第 15 章 响应违反情况


使用 Red Hat Advanced Cluster Security for Kubernetes (RHACS),您可以查看策略违反情况,深入到违反情况的实际原因,并采取纠正措施。

RHACS 的内置策略识别各种安全发现,包括漏洞(CVE)、DevOps 最佳实践、高风险构建和部署实践以及可疑运行时行为。无论您使用默认开箱即用的安全策略,还是使用您自己的自定义策略,RHACS 会在启用的策略失败时报告违反情况。

15.1. violations 视图

您可以分析 Violations 视图中的所有违反情况,并采取正确的操作。

要查看发现的违反情况,请从 RHACS 门户上的左侧导航菜单中选择 Violations

Violations 视图显示每行具有以下属性的违反情况列表:

  • policy :违反策略的名称。
  • Entity: 发生违反情况的实体。
  • 类型 :实体类型,如部署、命名空间或集群。
  • 强制 :指示在发生违反时是否强制执行策略。
  • 严重性 :代表严重性 Low, Medium, High, 或 Critical
  • 类别 :策略类别。策略类别在 Policy categories 选项卡中的 Platform Configuration Policy Management 中列出。
  • Lifecycle: 策略将应用到的阶段:Build, Deploy, 或 Runtime
  • Time: 发生违反时的日期和时间。

与其他视图类似,您可以执行以下操作:

  • 选择一个列标题,以升序或降序排列违反情况。
  • 使用过滤器栏过滤违反情况。如需更多信息,请参阅搜索和过滤部分。
  • Violations 视图中选择违反情况,以查看违反情况的详情。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.