4.3. 检查部署 YAML 文件
流程
以下命令检查 YAML 部署文件中的安全策略的构建时间和部署时间违反情况:
roxctl deployment check --file=<yaml_filename>
$ roxctl deployment check --file=<yaml_filename>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 格式在 API 引用中定义。要让 Red Hat Advanced Cluster Security for Kubernetes(RHACS) 从关联的 registry 和扫描程序中拉取镜像元数据和镜像扫描结果,请添加
--force
选项。注意要检查特定的镜像扫描结果,您必须具有
Image
资源的read
和write
权限的令牌。默认的 Continuous Integration 系统角色已具有所需的权限。此命令验证以下项目:
- YAML 文件中的配置选项,如资源限值或特权选项
- YAML 文件中使用的镜像的各个方面,如组件或漏洞