• Русский
  • Быстрый старт

    Используйте эту страницу, чтобы выбрать подходящий ресурс перед созданием проверок соответствия.

    Предварительные требования

    • Версия Alauda Container Platform: >= v4.1.0
    • Версия плагина: >= v1.1.0

    Выбор ресурса

    Используйте Scan, если хотите запустить и управлять одной проверкой соответствия для одного профиля.

    Используйте ScanSuite, если хотите управлять несколькими профилями одновременно, планировать повторяющиеся запуски или применить один шаблон к группе дочерних ресурсов Scan.

    Для подробной настройки смотрите Using Scan, Using ScanSuite и Node Selection and Scheduling.

    Быстрые примеры

    Запуск одной проверки

    Используйте Scan для одного профиля за раз.

    apiVersion: compliance.security.alauda.io/v1alpha1
    kind: Scan
    metadata:
      name: os-scan
      namespace: compliance-system
    spec:
      profile: stig-os-microos

    Запуск ScanSuite

    Используйте ScanSuite для создания и управления несколькими дочерними ресурсами Scan вместе.

    apiVersion: compliance.security.alauda.io/v1alpha1
    kind: ScanSuite
    metadata:
      name: stig-scan
      namespace: compliance-system
    spec:
      profiles:
        - stig-k8s-api-server
        - stig-k8s-control-plane
        - stig-k8s-general
        - stig-k8s-kubelet

    Следующие шаги

    • Перейдите к Using Scan для параметров и примеров одиночных проверок.
    • Перейдите к Using ScanSuite для пакетных и запланированных проверок.
    • Перейдите к Node Selection and Scheduling для scanType, nodeScopeStrategy, targetNodeRoles и nodeSelector.
    • Перейдите к Exporting Compliance Reports и Email Notification для рабочих процессов доставки отчетов.