5.2. サポートされているコンプライアンスプロファイル

Compliance Operator (CO) のインストールの一部として利用可能なプロファイルは複数あります。

重要

Compliance Operator は、OpenShift Dedicated、Red Hat OpenShift Service on AWS、Azure Red Hat OpenShift などのマネージドプラットフォームで誤った結果を報告する場合があります。詳細は、Red Hat ナレッジベースソリューション Red Hat Knowledgebase Solution #6983418 を参照してください。

5.2.1. コンプライアンスプロファイル

Compliance Operator は、次のコンプライアンスプロファイルを提供します。

表5.1 サポートされているコンプライアンスプロファイル

プロファイルプロファイルタイトルアプリケーションCompliance Operator バージョン業界コンプライアンスベンチマークサポート対象のアーキテクチャー

ocp4-cis

CIS Red Hat OpenShift Container Platform 4 Benchmark v1.4.0

プラットフォーム

1.2.0+

CIS Benchmarks ™ [1]

x86_64 ppc64le s390x

ocp4-cis-node

CIS Red Hat OpenShift Container Platform 4 Benchmark v1.4.0

ノード [2]

1.2.0+

CIS Benchmarks ™ [1]

x86_64 ppc64le s390x

ocp4-e8

Australian Cyber Security Centre (ACSC) Essential Eight

プラットフォーム

0.1.39+

ACSC Hardening Linux ワークステーションおよびサーバー

x86_64

ocp4-moderate

NIST 800-53 Moderate-Impact Baseline for Red Hat OpenShift - Platform level

プラットフォーム

0.1.39+

NIST SP-800-53 Release Search

x86_64

rhcos4-e8

Australian Cyber Security Centre (ACSC) Essential Eight

ノード

0.1.39+

ACSC Hardening Linux ワークステーションおよびサーバー

x86_64

rhcos4-moderate

NIST 800-53 Moderate-Impact Baseline for Red Hat Enterprise Linux CoreOS

ノード

0.1.39+

NIST SP-800-53 Release Search

x86_64

ocp4-moderate-node

NIST 800-53 Moderate-Impact Baseline for Red Hat OpenShift - Node level

ノード [2]

0.1.44+

NIST SP-800-53 Release Search

x86_64

ocp4-nerc-cip

North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) cybersecurity standards profile for the Red Hat OpenShift Container Platform - Platform レベル

プラットフォーム

0.1.44+

NERC CIP 標準

x86_64

ocp4-nerc-cip-node

North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) cybersecurity standards profile for the Red Hat OpenShift Container Platform - Node レベル

ノード [2]

0.1.44+

NERC CIP 標準

x86_64

rhcos4-nerc-cip

North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) cybersecurity standards profile for Red Hat Enterprise Linux CoreOS

ノード

0.1.44+

NERC CIP 標準

x86_64

ocp4-pci-dss

PCI-DSS v3.2.1 Control Baseline for Red Hat OpenShift Container Platform 4

プラットフォーム

0.1.47+

PCI Security Standards ® Council Document Library

x86_64 ppc64le

ocp4-pci-dss-node

PCI-DSS v3.2.1 Control Baseline for Red Hat OpenShift Container Platform 4

ノード [2]

0.1.47+

PCI Security Standards ® Council Document Library

x86_64 ppc64le

ocp4-high

NIST 800-53 Moderate-Impact Baseline for Red Hat OpenShift - プラットフォームレベル

プラットフォーム

0.1.52+

NIST SP-800-53 Release Search

x86_64

ocp4-high-node

NIST 800-53 High-Impact Baseline for Red Hat OpenShift - ノードレベル

ノード [2]

0.1.52+

NIST SP-800-53 Release Search

x86_64

rhcos4-high

NIST 800-53 High-Impact Baseline for Red Hat Enterprise Linux CoreOS

ノード

0.1.52+

NIST SP-800-53 Release Search

x86_64

  1. CIS OpenShift Container Platform v4 ベンチマークを見つけるには、CIS Benchmarks に移動し、Download Latest CIS Benchmark をクリックします。ここで登録してベンチマークをダウンロードします。
  2. ノードプロファイルは、関連するプラットフォームプロファイルとともに使用する必要があります。詳細は、Compliance Operator のプロファイルタイプ を参照してください。

5.2.2. 関連情報