Jump To Close Expand all Collapse all Table of contents 보안 및 컴플라이언스 1. OpenShift Container Platform 보안 및 컴플라이언스 Expand section "1. OpenShift Container Platform 보안 및 컴플라이언스" Collapse section "1. OpenShift Container Platform 보안 및 컴플라이언스" 1.1. 보안 개요 1.2. 컴플라이언스 개요 1.3. 추가 리소스 2. 컨테이너 보안 Expand section "2. 컨테이너 보안" Collapse section "2. 컨테이너 보안" 2.1. 컨테이너 보안 이해 Expand section "2.1. 컨테이너 보안 이해" Collapse section "2.1. 컨테이너 보안 이해" 2.1.1. 컨테이너 정의 2.1.2. OpenShift Container Platform의 정의 2.2. 호스트 및 VM 보안 이해 Expand section "2.2. 호스트 및 VM 보안 이해" Collapse section "2.2. 호스트 및 VM 보안 이해" 2.2.1. RHCOS(Red Hat Enterprise Linux CoreOS)의 컨테이너 보안 2.2.2. 가상화 및 컨테이너 비교 2.2.3. OpenShift Container Platform 보호 2.3. RHCOS 강화 Expand section "2.3. RHCOS 강화" Collapse section "2.3. RHCOS 강화" 2.3.1. RHCOS에서 강화할 대상 선택 2.3.2. RHCOS 강화 방법 선택 Expand section "2.3.2. RHCOS 강화 방법 선택" Collapse section "2.3.2. RHCOS 강화 방법 선택" 2.3.2.1. 설치 전 강화 2.3.2.2. 설치 중 강화 2.3.2.3. 클러스터가 실행된 후 강화 2.4. 컨테이너 이미지 서명 Expand section "2.4. 컨테이너 이미지 서명" Collapse section "2.4. 컨테이너 이미지 서명" 2.4.1. Red Hat Container Registries에 대한 서명 확인 활성화 2.4.2. 서명 확인 구성 확인 2.4.3. 추가 리소스 2.5. 컴플라이언스 이해 Expand section "2.5. 컴플라이언스 이해" Collapse section "2.5. 컴플라이언스 이해" 2.5.1. 컴플라이언스 및 위험 관리 이해 2.6. 컨테이너 콘텐츠 보안 Expand section "2.6. 컨테이너 콘텐츠 보안" Collapse section "2.6. 컨테이너 콘텐츠 보안" 2.6.1. 컨테이너 내부 보안 2.6.2. UBI를 사용하여 재배포 가능한 이미지 생성 2.6.3. RHEL의 보안 스캔 Expand section "2.6.3. RHEL의 보안 스캔" Collapse section "2.6.3. RHEL의 보안 스캔" 2.6.3.1. OpenShift 이미지 스캔 2.6.4. 외부 스캔 통합 Expand section "2.6.4. 외부 스캔 통합" Collapse section "2.6.4. 외부 스캔 통합" 2.6.4.1. 이미지 메타데이터 Expand section "2.6.4.1. 이미지 메타데이터" Collapse section "2.6.4.1. 이미지 메타데이터" 2.6.4.1.1. 주석 키 예 2.6.4.1.2. 주석 값 예 2.6.4.2. 이미지 오브젝트에 주석 달기 Expand section "2.6.4.2. 이미지 오브젝트에 주석 달기" Collapse section "2.6.4.2. 이미지 오브젝트에 주석 달기" 2.6.4.2.1. 주석 CLI 명령 예 2.6.4.3. Pod 실행 제어 Expand section "2.6.4.3. Pod 실행 제어" Collapse section "2.6.4.3. Pod 실행 제어" 2.6.4.3.1. 주석 예 2.6.4.4. 통합 참조 Expand section "2.6.4.4. 통합 참조" Collapse section "2.6.4.4. 통합 참조" 2.6.4.4.1. REST API 호출 예 2.7. 안전하게 컨테이너 레지스트리 사용 Expand section "2.7. 안전하게 컨테이너 레지스트리 사용" Collapse section "2.7. 안전하게 컨테이너 레지스트리 사용" 2.7.1. 컨테이너의 출처를 알고 있습니까? 2.7.2. 불변의 인증된 컨테이너 2.7.3. Red Hat Registry 및 Ecosystem Catalog에서 컨테이너 가져오기 2.7.4. OpenShift Container Registry 2.7.5. Red Hat Quay를 사용하여 컨테이너 저장 2.8. 빌드 프로세스 보안 Expand section "2.8. 빌드 프로세스 보안" Collapse section "2.8. 빌드 프로세스 보안" 2.8.1. 한 번 빌드하여 어디에나 배포 2.8.2. 빌드 관리 2.8.3. 빌드 중 입력 보안 2.8.4. 빌드 프로세스 설계 2.8.5. Knative 서버리스 애플리케이션 빌드 2.8.6. 추가 리소스 2.9. 컨테이너 배포 Expand section "2.9. 컨테이너 배포" Collapse section "2.9. 컨테이너 배포" 2.9.1. 트리거를 사용하여 컨테이너 배포 제어 2.9.2. 배포할 수 있는 이미지 소스 제어 2.9.3. 서명 전송 사용 2.9.4. 보안 및 구성 맵 생성 2.9.5. 지속적인 배포 자동화 2.10. 컨테이너 플랫폼 보안 Expand section "2.10. 컨테이너 플랫폼 보안" Collapse section "2.10. 컨테이너 플랫폼 보안" 2.10.1. 멀티 테넌시로 컨테이너 격리 2.10.2. 승인 플러그인으로 컨트롤 플레인 보호 Expand section "2.10.2. 승인 플러그인으로 컨트롤 플레인 보호" Collapse section "2.10.2. 승인 플러그인으로 컨트롤 플레인 보호" 2.10.2.1. SCC(보안 컨텍스트 제약 조건) 2.10.2.2. 서비스 계정에 역할 부여 2.10.3. 인증 및 권한 부여 Expand section "2.10.3. 인증 및 권한 부여" Collapse section "2.10.3. 인증 및 권한 부여" 2.10.3.1. OAuth를 사용하여 액세스 제어 2.10.3.2. API 액세스 제어 및 관리 2.10.3.3. Red Hat Single Sign-On 2.10.3.4. 보안 셀프 서비스 웹 콘솔 2.10.4. 플랫폼의 인증서 관리 Expand section "2.10.4. 플랫폼의 인증서 관리" Collapse section "2.10.4. 플랫폼의 인증서 관리" 2.10.4.1. 사용자 정의 인증서 구성 2.11. 네트워크 보안 Expand section "2.11. 네트워크 보안" Collapse section "2.11. 네트워크 보안" 2.11.1. 네트워크 네임스페이스 사용 2.11.2. 네트워크 정책으로 Pod 분리 2.11.3. 여러 Pod 네트워크 사용 2.11.4. 애플리케이션 격리 2.11.5. 수신 트래픽 보안 2.11.6. 송신 트래픽 보안 2.12. 연결된 스토리지 보안 Expand section "2.12. 연결된 스토리지 보안" Collapse section "2.12. 연결된 스토리지 보안" 2.12.1. 영구 볼륨 플러그인 2.12.2. 공유 스토리지 2.12.3. 블록 스토리지 2.13. 클러스터 이벤트 및 로그 모니터링 Expand section "2.13. 클러스터 이벤트 및 로그 모니터링" Collapse section "2.13. 클러스터 이벤트 및 로그 모니터링" 2.13.1. 클러스터 이벤트 감시 2.13.2. 로깅 2.13.3. 감사 로그 3. 인증서 구성 Expand section "3. 인증서 구성" Collapse section "3. 인증서 구성" 3.1. 기본 수신 인증서 교체 Expand section "3.1. 기본 수신 인증서 교체" Collapse section "3.1. 기본 수신 인증서 교체" 3.1.1. 기본 수신 인증서 이해 3.1.2. 기본 수신 인증서 교체 3.2. API 서버 인증서 추가 Expand section "3.2. API 서버 인증서 추가" Collapse section "3.2. API 서버 인증서 추가" 3.2.1. certificate이라는 API 서버 추가 3.3. 서비스 제공 인증서 보안을 사용하여 서비스 트래픽 보안 Expand section "3.3. 서비스 제공 인증서 보안을 사용하여 서비스 트래픽 보안" Collapse section "3.3. 서비스 제공 인증서 보안을 사용하여 서비스 트래픽 보안" 3.3.1. 서비스 제공 인증서 이해 3.3.2. 서비스 인증서 추가 3.3.3. 구성 맵에 서비스 CA 번들 추가 3.3.4. API 서비스에 서비스 CA 번들 추가 3.3.5. 사용자 정의 리소스 정의에 서비스 CA 번들 추가 3.3.6. 변경 웹 후크 구성에 서비스 CA 번들 추가 3.3.7. 검증 웹 후크 구성에 서비스 CA 번들 추가 3.3.8. 생성된 서비스 인증서를 직접 순환 3.3.9. 서비스 CA 인증서를 직접 순환 3.4. CA 번들 업데이트 Expand section "3.4. CA 번들 업데이트" Collapse section "3.4. CA 번들 업데이트" 3.4.1. CA 번들 인증서 이해 3.4.2. CA 번들 인증서 교체 4. 인증서 유형 및 설명 Expand section "4. 인증서 유형 및 설명" Collapse section "4. 인증서 유형 및 설명" 4.1. API 서버의 사용자 제공 인증서 Expand section "4.1. API 서버의 사용자 제공 인증서" Collapse section "4.1. API 서버의 사용자 제공 인증서" 4.1.1. 목적 4.1.2. 위치 4.1.3. 관리 4.1.4. 만료 4.1.5. 사용자 정의 4.2. 프록시 인증서 Expand section "4.2. 프록시 인증서" Collapse section "4.2. 프록시 인증서" 4.2.1. 목적 4.2.2. 설치 중 프록시 인증서 관리 4.2.3. 위치 4.2.4. 만료 4.2.5. 서비스 4.2.6. 관리 4.2.7. 사용자 정의 4.2.8. 갱신 4.3. 서비스 CA 인증서 Expand section "4.3. 서비스 CA 인증서" Collapse section "4.3. 서비스 CA 인증서" 4.3.1. 목적 4.3.2. 만료 4.3.3. 관리 4.3.4. 서비스 4.4. 노드 인증서 Expand section "4.4. 노드 인증서" Collapse section "4.4. 노드 인증서" 4.4.1. 목적 4.4.2. 관리 4.5. 부트스트랩 인증서 Expand section "4.5. 부트스트랩 인증서" Collapse section "4.5. 부트스트랩 인증서" 4.5.1. 목적 4.5.2. 관리 4.5.3. 만료 4.5.4. 사용자 정의 4.6. etcd 인증서 Expand section "4.6. etcd 인증서" Collapse section "4.6. etcd 인증서" 4.6.1. 목적 4.6.2. 만료 4.6.3. 관리 4.6.4. 서비스 4.7. OLM 인증서 Expand section "4.7. OLM 인증서" Collapse section "4.7. OLM 인증서" 4.7.1. 관리 4.8. 기본 수신을 위한 사용자 제공 인증서 Expand section "4.8. 기본 수신을 위한 사용자 제공 인증서" Collapse section "4.8. 기본 수신을 위한 사용자 제공 인증서" 4.8.1. 목적 4.8.2. 위치 4.8.3. 관리 4.8.4. 만료 4.8.5. 서비스 4.8.6. 사용자 정의 4.9. 수신 인증서 Expand section "4.9. 수신 인증서" Collapse section "4.9. 수신 인증서" 4.9.1. 목적 4.9.2. 위치 4.9.3. 워크플로 4.9.4. 만료 4.9.5. 서비스 4.9.6. 관리 4.9.7. 갱신 4.10. 모니터링 및 클러스터 로깅 Operator 구성요소 인증서 Expand section "4.10. 모니터링 및 클러스터 로깅 Operator 구성요소 인증서" Collapse section "4.10. 모니터링 및 클러스터 로깅 Operator 구성요소 인증서" 4.10.1. 만료 4.10.2. 관리 4.11. 컨트롤 플레인 인증서 Expand section "4.11. 컨트롤 플레인 인증서" Collapse section "4.11. 컨트롤 플레인 인증서" 4.11.1. 위치 4.11.2. 관리 5. Compliance Operator Expand section "5. Compliance Operator" Collapse section "5. Compliance Operator" 5.1. Compliance Operator 릴리스 정보 Expand section "5.1. Compliance Operator 릴리스 정보" Collapse section "5.1. Compliance Operator 릴리스 정보" 5.1.1. OpenShift Compliance Operator 0.1.53 Expand section "5.1.1. OpenShift Compliance Operator 0.1.53" Collapse section "5.1.1. OpenShift Compliance Operator 0.1.53" 5.1.1.1. 버그 수정 5.1.1.2. 알려진 문제 5.1.2. OpenShift Compliance Operator 0.1.52 Expand section "5.1.2. OpenShift Compliance Operator 0.1.52" Collapse section "5.1.2. OpenShift Compliance Operator 0.1.52" 5.1.2.1. 새로운 기능 및 개선 사항 5.1.2.2. 버그 수정 5.1.2.3. 알려진 문제 5.1.3. OpenShift Compliance Operator 0.1.49 Expand section "5.1.3. OpenShift Compliance Operator 0.1.49" Collapse section "5.1.3. OpenShift Compliance Operator 0.1.49" 5.1.3.1. 버그 수정 5.1.4. OpenShift Compliance Operator 0.1.48 Expand section "5.1.4. OpenShift Compliance Operator 0.1.48" Collapse section "5.1.4. OpenShift Compliance Operator 0.1.48" 5.1.4.1. 버그 수정 5.1.5. OpenShift Compliance Operator 0.1.47 Expand section "5.1.5. OpenShift Compliance Operator 0.1.47" Collapse section "5.1.5. OpenShift Compliance Operator 0.1.47" 5.1.5.1. 새로운 기능 및 개선 사항 5.1.5.2. 버그 수정 5.1.6. OpenShift Compliance Operator 0.1.44 Expand section "5.1.6. OpenShift Compliance Operator 0.1.44" Collapse section "5.1.6. OpenShift Compliance Operator 0.1.44" 5.1.6.1. 새로운 기능 및 개선 사항 5.1.6.2. 템플릿 및 변수 사용 5.1.6.3. 버그 수정 5.1.7. Compliance Operator 0.1.39의 릴리스 정보 Expand section "5.1.7. Compliance Operator 0.1.39의 릴리스 정보" Collapse section "5.1.7. Compliance Operator 0.1.39의 릴리스 정보" 5.1.7.1. 새로운 기능 및 개선 사항 5.1.8. 추가 리소스 5.2. 지원되는 규정 준수 프로필 Expand section "5.2. 지원되는 규정 준수 프로필" Collapse section "5.2. 지원되는 규정 준수 프로필" 5.2.1. 규정 준수 프로필 5.2.2. 추가 리소스 5.3. Compliance Operator 설치 Expand section "5.3. Compliance Operator 설치" Collapse section "5.3. Compliance Operator 설치" 5.3.1. 웹 콘솔을 통해 Compliance Operator 설치 5.3.2. CLI를 사용하여 Compliance Operator 설치 5.3.3. 추가 리소스 5.4. Compliance Operator 검사 Expand section "5.4. Compliance Operator 검사" Collapse section "5.4. Compliance Operator 검사" 5.4.1. 규정 준수 검사 실행 5.4.2. 작업자 노드에 결과 서버 Pod 예약 5.5. Compliance Operator 이해 Expand section "5.5. Compliance Operator 이해" Collapse section "5.5. Compliance Operator 이해" 5.5.1. Compliance Operator 프로필 5.6. Compliance Operator 관리 Expand section "5.6. Compliance Operator 관리" Collapse section "5.6. Compliance Operator 관리" 5.6.1. 보안 콘텐츠 업데이트 5.6.2. 이미지 스트림 사용 5.6.3. ProfileBundle CR의 예 5.6.4. 추가 리소스 5.7. Compliance Operator 조정 Expand section "5.7. Compliance Operator 조정" Collapse section "5.7. Compliance Operator 조정" 5.7.1. 맞춤형 프로필 사용 5.8. Compliance Operator 원시 결과 검색 Expand section "5.8. Compliance Operator 원시 결과 검색" Collapse section "5.8. Compliance Operator 원시 결과 검색" 5.8.1. 영구 볼륨에서 Compliance Operator 원시 결과 가져오기 5.9. Compliance Operator 결과 및 수정 관리 Expand section "5.9. Compliance Operator 결과 및 수정 관리" Collapse section "5.9. Compliance Operator 결과 및 수정 관리" 5.9.1. 규정 준수 점검 결과에 대한 필터 5.9.2. 수정 검토 5.9.3. 사용자 지정 머신 구성 풀을 사용할 때 수정 사항 적용 5.9.4. 수정 적용 5.9.5. 플랫폼 점검 수동 수정 5.9.6. 수정 업데이트 5.9.7. 수정 적용 취소 5.9.8. KubeletConfig 수정 제거 5.9.9. 일관성 없는 ComplianceScan 5.9.10. 추가 리소스 5.10. 고급 Compliance Operator 작업 수행 Expand section "5.10. 고급 Compliance Operator 작업 수행" Collapse section "5.10. 고급 Compliance Operator 작업 수행" 5.10.1. ComplianceSuite 및 ComplianceScan 오브젝트 직접 사용 5.10.2. 원시 맞춤형 프로필 사용 5.10.3. 재검사 수행 5.10.4. 결과에 대한 사용자 정의 스토리지 크기 설정 Expand section "5.10.4. 결과에 대한 사용자 정의 스토리지 크기 설정" Collapse section "5.10.4. 결과에 대한 사용자 정의 스토리지 크기 설정" 5.10.4.1. 사용자 정의 결과 스토리지 값 사용 5.10.5. 제품군 검사에서 생성된 수정 사항 적용 5.10.6. 수정 사항 자동 업데이트 5.11. Compliance Operator 문제 해결 Expand section "5.11. Compliance Operator 문제 해결" Collapse section "5.11. Compliance Operator 문제 해결" 5.11.1. 검사 구조 Expand section "5.11.1. 검사 구조" Collapse section "5.11.1. 검사 구조" 5.11.1.1. 규정 준수 소스 5.11.1.2. ScanSetting 및 ScanSettingBinding 오브젝트 라이프사이클 및 디버깅 5.11.1.3. ComplianceSuite 사용자 정의 리소스 라이프사이클 및 디버깅 5.11.1.4. ComplianceScan 사용자 정의 리소스 라이프사이클 및 디버깅 Expand section "5.11.1.4. ComplianceScan 사용자 정의 리소스 라이프사이클 및 디버깅" Collapse section "5.11.1.4. ComplianceScan 사용자 정의 리소스 라이프사이클 및 디버깅" 5.11.1.4.1. 보류 단계 5.11.1.4.2. 시작 단계 5.11.1.4.3. 실행 단계 5.11.1.4.4. 집계 단계 5.11.1.4.5. 완료 단계 5.11.1.5. ComplianceRemediation 컨트롤러 라이프사이클 및 디버깅 5.11.1.6. 유용한 레이블 5.11.2. 지원 요청 5.12. Compliance Operator 설치 제거 Expand section "5.12. Compliance Operator 설치 제거" Collapse section "5.12. Compliance Operator 설치 제거" 5.12.1. OpenShift Container Platform에서 OpenShift Compliance Operator 설치 제거 5.13. 사용자 정의 리소스 정의 이해 Expand section "5.13. 사용자 정의 리소스 정의 이해" Collapse section "5.13. 사용자 정의 리소스 정의 이해" 5.13.1. CRD 워크플로 5.13.2. 컴플라이언스 스캔 요구 사항 정의 Expand section "5.13.2. 컴플라이언스 스캔 요구 사항 정의" Collapse section "5.13.2. 컴플라이언스 스캔 요구 사항 정의" 5.13.2.1. ProfileBundle 오브젝트 5.13.2.2. profile 오브젝트 5.13.2.3. rule 오브젝트 5.13.2.4. TailoredProfile object 5.13.3. 규정 준수 검사 설정 구성 Expand section "5.13.3. 규정 준수 검사 설정 구성" Collapse section "5.13.3. 규정 준수 검사 설정 구성" 5.13.3.1. ScanSetting 오브젝트 5.13.4. 규정 준수 검사 설정을 사용하여 규정 준수 검사 요구 사항 처리 Expand section "5.13.4. 규정 준수 검사 설정을 사용하여 규정 준수 검사 요구 사항 처리" Collapse section "5.13.4. 규정 준수 검사 설정을 사용하여 규정 준수 검사 요구 사항 처리" 5.13.4.1. ScanSettingBinding object 5.13.5. 규정 준수 검사 추적 Expand section "5.13.5. 규정 준수 검사 추적" Collapse section "5.13.5. 규정 준수 검사 추적" 5.13.5.1. ComplianceSuite 오브젝트 5.13.5.2. 고급 ComplianceScan 오브젝트 5.13.6. 규정 준수 결과 보기 Expand section "5.13.6. 규정 준수 결과 보기" Collapse section "5.13.6. 규정 준수 결과 보기" 5.13.6.1. ComplianceCheckResult 오브젝트 5.13.6.2. ComplianceRemediation 오브젝트 6. File Integrity Operator Expand section "6. File Integrity Operator" Collapse section "6. File Integrity Operator" 6.1. File Integrity Operator 릴리스 노트 Expand section "6.1. File Integrity Operator 릴리스 노트" Collapse section "6.1. File Integrity Operator 릴리스 노트" 6.1.1. OpenShift File Integrity Operator 0.1.30 Expand section "6.1.1. OpenShift File Integrity Operator 0.1.30" Collapse section "6.1.1. OpenShift File Integrity Operator 0.1.30" 6.1.1.1. 버그 수정 6.1.2. OpenShift File Integrity Operator 0.1.24 Expand section "6.1.2. OpenShift File Integrity Operator 0.1.24" Collapse section "6.1.2. OpenShift File Integrity Operator 0.1.24" 6.1.2.1. 새로운 기능 및 개선 사항 6.1.2.2. 버그 수정 6.1.3. OpenShift File Integrity Operator 0.1.22 Expand section "6.1.3. OpenShift File Integrity Operator 0.1.22" Collapse section "6.1.3. OpenShift File Integrity Operator 0.1.22" 6.1.3.1. 버그 수정 6.1.4. OpenShift File Integrity Operator 0.1.21 Expand section "6.1.4. OpenShift File Integrity Operator 0.1.21" Collapse section "6.1.4. OpenShift File Integrity Operator 0.1.21" 6.1.4.1. 새로운 기능 및 개선 사항 6.1.4.2. 버그 수정 6.1.5. 추가 리소스 6.2. File Integrity Operator 설치 Expand section "6.2. File Integrity Operator 설치" Collapse section "6.2. File Integrity Operator 설치" 6.2.1. 웹 콘솔을 사용하여 File Integrity Operator 설치 6.2.2. CLI를 사용하여 File Integrity Operator 설치 6.2.3. 추가 리소스 6.3. File Integrity Operator 이해 Expand section "6.3. File Integrity Operator 이해" Collapse section "6.3. File Integrity Operator 이해" 6.3.1. FileIntegrity 사용자 정의 리소스 생성 6.3.2. FileIntegrity 사용자 정의 리소스 상태 확인 6.3.3. FileIntegrity 사용자 정의 리소스 단계 6.3.4. FileIntegrityNodeStatuses 오브젝트 이해 6.3.5. FileIntegrityNodeStatus CR 상태 유형 Expand section "6.3.5. FileIntegrityNodeStatus CR 상태 유형" Collapse section "6.3.5. FileIntegrityNodeStatus CR 상태 유형" 6.3.5.1. FileIntegrityNodeStatus CR 성공 상태의 예 6.3.5.2. FileIntegrityNodeStatus CR 실패 상태의 예 6.3.6. 이벤트 이해 6.4. Custom File Integrity Operator 구성 Expand section "6.4. Custom File Integrity Operator 구성" Collapse section "6.4. Custom File Integrity Operator 구성" 6.4.1. FileIntegrity 오브젝트 특성 보기 6.4.2. 중요한 특성 6.4.3. 기본 구성 검사 6.4.4. 기본 File Integrity Operator 구성 이해 6.4.5. 사용자 정의 AIDE 구성 제공 6.4.6. 사용자 정의 File Integrity Operator 구성 정의 6.4.7. 사용자 정의 파일 무결성 구성 변경 6.5. 고급 Custom File Integrity Operator 작업 수행 Expand section "6.5. 고급 Custom File Integrity Operator 작업 수행" Collapse section "6.5. 고급 Custom File Integrity Operator 작업 수행" 6.5.1. 데이터베이스 다시 초기화 6.5.2. 머신 구성 통합 6.5.3. 데몬 세트 탐색 6.6. File Integrity Operator 문제 해결 Expand section "6.6. File Integrity Operator 문제 해결" Collapse section "6.6. File Integrity Operator 문제 해결" 6.6.1. 일반 문제 해결 6.6.2. AIDE 구성 확인 6.6.3. FileIntegrity 오브젝트의 단계 확인 6.6.4. 데몬 세트의 Pod가 예상 노드에서 실행 중인지 확인 7. 감사 로그 보기 Expand section "7. 감사 로그 보기" Collapse section "7. 감사 로그 보기" 7.1. API 감사 로그 정보 7.2. 감사 로그 보기 7.3. 감사 로그 필터링 7.4. 감사 로그 수집 7.5. 추가 리소스 8. 감사 로그 정책 구성 Expand section "8. 감사 로그 정책 구성" Collapse section "8. 감사 로그 정책 구성" 8.1. 감사 로그 정책 프로필 정보 8.2. 감사 로그 정책 구성 9. TLS 보안 프로필 설정 Expand section "9. TLS 보안 프로필 설정" Collapse section "9. TLS 보안 프로필 설정" 9.1. TLS 보안 프로필 이해 9.2. TLS 보안 프로필 세부 정보 보기 9.3. Ingress 컨트롤러의 TLS 보안 프로필 구성 9.4. 컨트롤 플레인의 TLS 보안 프로필 구성 10. seccomp 프로필 구성 Expand section "10. seccomp 프로필 구성" Collapse section "10. seccomp 프로필 구성" 10.1. 모든 pod에 대한 기본 seccomp 프로필 활성화 10.2. 사용자 정의 seccomp 프로필 구성 Expand section "10.2. 사용자 정의 seccomp 프로필 구성" Collapse section "10.2. 사용자 정의 seccomp 프로필 구성" 10.2.1. 사용자 정의 seccomp 프로필 설정 10.2.2. 워크로드에 사용자 정의 seccomp 프로필 적용 10.3. 추가 리소스 11. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용 Expand section "11. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용" Collapse section "11. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용" 11.1. 추가 호스트에서 JavaScript를 기반으로 API 서버에 액세스하도록 허용 12. etcd 데이터 암호화 Expand section "12. etcd 데이터 암호화" Collapse section "12. etcd 데이터 암호화" 12.1. etcd 암호화 정보 12.2. etcd 암호화 활성화 12.3. etcd 암호화 비활성화 13. Pod에서 취약점 스캔 Expand section "13. Pod에서 취약점 스캔" Collapse section "13. Pod에서 취약점 스캔" 13.1. Red Hat Quay Container Security Operator 실행 13.2. CLI에서 이미지 취약점 쿼리 법적 공지 Settings Close Language: 日本語 简体中文 한국어 English Language: 日本語 简体中文 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 日本語 简体中文 한국어 English Language: 日本語 简体中文 한국어 English Format: Multi-page Single-page Format: Multi-page Single-page 10.3. 추가 리소스 보안 컨텍스트 제약 조건 관리 설치 후 시스템 구성 작업 Previous Next