Использование Scan
Scan — это ресурс для запуска и управления одним сканированием соответствия для одного профиля.
Содержание
Когда использовать ScanПример базового ScanПример сканирования ОСПараметры ScanПараметры доставки отчетовПримечания по выбору узловАннотации ScanМониторинг результатов ScanКогда использовать Scan
Используйте Scan, когда необходимо:
- запустить один профиль отдельно
- быстро проверить одну цель без создания ресурса batch
- управлять выполнением напрямую для одной базовой линии соответствия
- запустить автономное сканирование ОС, например
stig-os-microos
Используйте Using ScanSuite, если нужно управлять несколькими профилями одновременно или планировать повторяющиеся запуски.
Пример базового Scan
Пример сканирования ОС
Параметры Scan
В следующей таблице описаны основные параметры ресурса Scan:
Параметры доставки отчетов
Если настроен spec.reportDelivery, для доставки по электронной почте используются следующие поля:
Примечания по выбору узлов
Для Scan поля выбора узлов и планирования настраиваются непосредственно в spec.
Подробное поведение scanType, nodeScopeStrategy, targetNodeRoles и nodeSelector описано в Node Selection and Scheduling.
Важные замечания:
- Сканирование ОС требует
scanType: node. - CIS поддерживает только
scanType: node;platformиallне поддерживаются, так как kube-bench не поддерживает выбор узлов на уровне правил. - STIG поддерживает
platform,nodeиall.
Аннотации Scan
Следующая аннотация может использоваться для управления выполнением Scan:
Мониторинг результатов Scan
Чтобы проверить статус и результаты Scan: