第 6 章 管理安全策略
Red Hat Advanced Cluster Security for Kubernetes 允许您使用开箱即用的安全策略,并为容器环境定义自定义多因素策略。通过配置这些策略,您可以自动防止环境中的高风险服务部署,并响应运行时安全事件。
6.1. 使用默认的安全策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Red Hat Advanced Cluster Security for Kubernetes 包括了一组默认策略,它们提供广泛的覆盖范围来识别安全问题,并确保您的环境中的安全性最佳实践。
查看默认策略:
-
在 RHACS 门户中,进入 Platform Configuration
Policy Management。
Policies 视图还允许您配置策略。
策略信息被分为以下组:
- 策略 :策略的名称。
- Description: A longer, more detailed description for the policy.
- 状态 :策略的当前状态,可以是 Enabled 或 Disabled。
- Notifiers:为策略配置的通知程序列表。
- 严重性 :在需要注意的注意程度上,策略(critical、高、中等)的排名。
- 生命周期 :此策略应用到的容器生命周期(构建、部署或运行时)的阶段,以及启用策略时强制执行的阶段。
Policy categories 视图列出了类别,并可让您管理策略的类别。默认情况下会列出所有类别。您可以选择使用类别名称过滤类别。
列出以下类别:
- 异常活动
- Cryptocurrency Mining
- DevOps 最佳实践
- Docker CIS
- Kubernetes
- Kubernetes 事件
- 网络工具
- 软件包管理
- 权限
- 安全性最佳实践
- 供应链安全性
- 系统修改
- 漏洞管理
- zero Trust
注意
您不能删除默认策略或编辑默认策略标准。