Jump To Close Expand all Collapse all Table of contents 安全性 1. 安全性 Expand section "1. 安全性" Collapse section "1. 安全性" 1.1. 基于角色的访问控制 Expand section "1.1. 基于角色的访问控制" Collapse section "1.1. 基于角色的访问控制" 1.1.1. 角色概述 1.1.2. RBAC 的实施 Expand section "1.1.2. RBAC 的实施" Collapse section "1.1.2. RBAC 的实施" 1.1.2.1. 集群生命周期 RBAC 1.1.2.2. 应用程序生命周期 RBAC 1.1.2.3. 监管生命周期 RBAC 1.1.2.4. Observability RBAC 1.2. 证书 Expand section "1.2. 证书" Collapse section "1.2. 证书" 1.2.1. 列出证书 1.2.2. 刷新证书 1.2.3. 为 Red Hat Advanced Cluster Management for Kubernetes 刷新证书 1.2.4. 替换 root CA 证书 Expand section "1.2.4. 替换 root CA 证书" Collapse section "1.2.4. 替换 root CA 证书" 1.2.4.1. Root CA 证书的先决条件 1.2.4.2. 使用 OpenSSL 创建 root CA 证书 1.2.4.3. 替换 root CA 证书 1.2.4.4. 刷新 cert-manager 证书 1.2.4.5. 恢复 root CA 证书 1.2.5. 替换管理入口证书 Expand section "1.2.5. 替换管理入口证书" Collapse section "1.2.5. 替换管理入口证书" 1.2.5.1. 替换管理入口证书的先决条件 Expand section "1.2.5.1. 替换管理入口证书的先决条件" Collapse section "1.2.5.1. 替换管理入口证书的先决条件" 1.2.5.1.1. 用于生成证书的示例配置文件 1.2.5.1.2. 用于生成证书的 OpenSSL 命令 1.2.5.2. 替换自带 (BYO) 入口证书 1.2.5.3. 恢复管理入口的默认自签名证书 2. 监管和风险 Expand section "2. 监管和风险" Collapse section "2. 监管和风险" 2.1. 监管架构 2.2. 策略概述 Expand section "2.2. 策略概述" Collapse section "2.2. 策略概述" 2.2.1. 策略 YAML 结构 2.2.2. 策略 YAML 表 2.2.3. 策略示例文件 2.3. 策略控制器 Expand section "2.3. 策略控制器" Collapse section "2.3. 策略控制器" 2.3.1. Kubernetes 配置策略控制器 Expand section "2.3.1. Kubernetes 配置策略控制器" Collapse section "2.3.1. Kubernetes 配置策略控制器" 2.3.1.1. 配置策略控制器 YAML 结构 2.3.1.2. 配置策略示例 2.3.1.3. 配置策略 YAML 标 2.3.2. 证书策略控制器 Expand section "2.3.2. 证书策略控制器" Collapse section "2.3.2. 证书策略控制器" 2.3.2.1. 证书策略控制器 YAML 结构 Expand section "2.3.2.1. 证书策略控制器 YAML 结构" Collapse section "2.3.2.1. 证书策略控制器 YAML 结构" 2.3.2.1.1. 证书策略控制器 YAML 表 2.3.2.2. 证书策略示例 2.3.3. IAM 策略控制器 Expand section "2.3.3. IAM 策略控制器" Collapse section "2.3.3. IAM 策略控制器" 2.3.3.1. IAM 策略 YAML 结构 2.3.3.2. IAM 策略 YAMl 表 2.3.3.3. IAM 策略示例 2.3.4. 集成第三方策略控制器 2.3.5. 创建自定义策略控制器 Expand section "2.3.5. 创建自定义策略控制器" Collapse section "2.3.5. 创建自定义策略控制器" 2.3.5.1. 编写一个策略控制器 2.3.5.2. 将控制器部署到集群中 Expand section "2.3.5.2. 将控制器部署到集群中" Collapse section "2.3.5.2. 将控制器部署到集群中" 2.3.5.2.1. 扩展控制器部署 2.4. 策略示例 Expand section "2.4. 策略示例" Collapse section "2.4. 策略示例" 2.4.1. 内存用量策略 Expand section "2.4.1. 内存用量策略" Collapse section "2.4.1. 内存用量策略" 2.4.1.1. 内存用量策略 YAML 结构 2.4.1.2. 内存用量策略表 2.4.1.3. 内存用量策略示例 2.4.2. 命名空间策略 Expand section "2.4.2. 命名空间策略" Collapse section "2.4.2. 命名空间策略" 2.4.2.1. 命名空间策略 YAML 结构 2.4.2.2. 命名空间策略 YAML 表 2.4.2.3. 命名空间策略示例 2.4.3. 镜像漏洞策略 Expand section "2.4.3. 镜像漏洞策略" Collapse section "2.4.3. 镜像漏洞策略" 2.4.3.1. 镜像漏洞策略 YAML 结构 2.4.3.2. 镜像漏洞策略 YAML 表 2.4.3.3. 镜像漏洞策略示例 2.4.4. Pod nginx 策略 Expand section "2.4.4. Pod nginx 策略" Collapse section "2.4.4. Pod nginx 策略" 2.4.4.1. Pod nginx 策略 YAML 结构 2.4.4.2. Pod nginx 策略表 2.4.4.3. Pod nginx 策略示例 2.4.5. Pod 安全策略 Expand section "2.4.5. Pod 安全策略" Collapse section "2.4.5. Pod 安全策略" 2.4.5.1. Pod 安全策略 YAML 结构 2.4.5.2. Pod 安全策略表 2.4.5.3. Pod 安全策略示例 2.4.6. 角色策略 Expand section "2.4.6. 角色策略" Collapse section "2.4.6. 角色策略" 2.4.6.1. 角色策略 YAML 结构 2.4.6.2. 角色策略表 2.4.6.3. 角色策略示例 2.4.7. Rolebinding 策略 Expand section "2.4.7. Rolebinding 策略" Collapse section "2.4.7. Rolebinding 策略" 2.4.7.1. Rolebinding 策略 YAML 结构 2.4.7.2. Rolebinding 策略表 2.4.7.3. Rolebinding 策略示例 2.4.8. 安全性上下文约束策略 Expand section "2.4.8. 安全性上下文约束策略" Collapse section "2.4.8. 安全性上下文约束策略" 2.4.8.1. SCC 策略 YAML 结构 2.4.8.2. SCC 策略表 2.4.8.3. SCC 策略示例 2.4.9. ETCD 加密策略 Expand section "2.4.9. ETCD 加密策略" Collapse section "2.4.9. ETCD 加密策略" 2.4.9.1. ETCD 加密策略 YAML 结构 2.4.9.2. ETCD 加密策略表 2.4.9.3. etcd 加密策略示例 2.4.10. 集成 gatekeeper 约束和约束模板 2.5. 管理安全策略 Expand section "2.5. 管理安全策略" Collapse section "2.5. 管理安全策略" 2.5.1. 管理安全策略 Expand section "2.5.1. 管理安全策略" Collapse section "2.5.1. 管理安全策略" 2.5.1.1. 创建安全策略 Expand section "2.5.1.1. 创建安全策略" Collapse section "2.5.1.1. 创建安全策略" 2.5.1.1.1. 使用命令行界面创建安全策略 Expand section "2.5.1.1.1. 使用命令行界面创建安全策略" Collapse section "2.5.1.1.1. 使用命令行界面创建安全策略" 2.5.1.1.1.1. 通过 CLI 查看您的安全策略 2.5.1.1.2. 从控制台创建集群安全策略 Expand section "2.5.1.1.2. 从控制台创建集群安全策略" Collapse section "2.5.1.1.2. 从控制台创建集群安全策略" 2.5.1.1.2.1. 从控制台查看您的安全策略 2.5.1.2. 更新安全策略 Expand section "2.5.1.2. 更新安全策略" Collapse section "2.5.1.2. 更新安全策略" 2.5.1.2.1. 禁用安全策略 2.5.1.2.2. 删除安全策略 2.5.2. 管理配置策略 Expand section "2.5.2. 管理配置策略" Collapse section "2.5.2. 管理配置策略" 2.5.2.1. 创建配置策略 Expand section "2.5.2.1. 创建配置策略" Collapse section "2.5.2.1. 创建配置策略" 2.5.2.1.1. 通过 CLI 创建配置策略 Expand section "2.5.2.1.1. 通过 CLI 创建配置策略" Collapse section "2.5.2.1.1. 通过 CLI 创建配置策略" 2.5.2.1.1.1. 通过 CLI 查看您的配置策略 2.5.2.1.2. 从控制台创建配置策略 Expand section "2.5.2.1.2. 从控制台创建配置策略" Collapse section "2.5.2.1.2. 从控制台创建配置策略" 2.5.2.1.2.1. 从控制台查看您的配置策略 2.5.2.2. 更新配置策略 Expand section "2.5.2.2. 更新配置策略" Collapse section "2.5.2.2. 更新配置策略" 2.5.2.2.1. 禁用配置策略 2.5.2.3. 删除配置策略 2.5.3. 管理镜像漏洞策略 Expand section "2.5.3. 管理镜像漏洞策略" Collapse section "2.5.3. 管理镜像漏洞策略" 2.5.3.1. 创建镜像漏洞策略 Expand section "2.5.3.1. 创建镜像漏洞策略" Collapse section "2.5.3.1. 创建镜像漏洞策略" 2.5.3.1.1. 通过 CLI 创建镜像漏洞策略 Expand section "2.5.3.1.1. 通过 CLI 创建镜像漏洞策略" Collapse section "2.5.3.1.1. 通过 CLI 创建镜像漏洞策略" 2.5.3.1.1.1. 通过 CLI 查看您的镜像漏洞策略 2.5.3.2. 从控制台创建镜像漏洞策略 2.5.3.3. 从控制台查看镜像漏洞违反情况 2.5.3.4. 更新镜像漏洞策略 Expand section "2.5.3.4. 更新镜像漏洞策略" Collapse section "2.5.3.4. 更新镜像漏洞策略" 2.5.3.4.1. 禁用镜像漏洞策略 2.5.3.4.2. 删除镜像漏洞策略 2.5.4. 管理内存用量策略 Expand section "2.5.4. 管理内存用量策略" Collapse section "2.5.4. 管理内存用量策略" 2.5.4.1. 创建内存用量策略 Expand section "2.5.4.1. 创建内存用量策略" Collapse section "2.5.4.1. 创建内存用量策略" 2.5.4.1.1. 通过 CLI 创建内存用量策略 Expand section "2.5.4.1.1. 通过 CLI 创建内存用量策略" Collapse section "2.5.4.1.1. 通过 CLI 创建内存用量策略" 2.5.4.1.1.1. 通过 CLI 查看您的策略 2.5.4.1.2. 从控制台创建内存用量策略 Expand section "2.5.4.1.2. 从控制台创建内存用量策略" Collapse section "2.5.4.1.2. 从控制台创建内存用量策略" 2.5.4.1.2.1. 从控制台查看您的内存用量策略 2.5.4.2. 更新内存用量策略 Expand section "2.5.4.2. 更新内存用量策略" Collapse section "2.5.4.2. 更新内存用量策略" 2.5.4.2.1. 禁用内存用量策略 2.5.4.2.2. 删除内存用量策略 2.5.5. 管理命名空间策略 Expand section "2.5.5. 管理命名空间策略" Collapse section "2.5.5. 管理命名空间策略" 2.5.5.1. 创建命名空间策略 Expand section "2.5.5.1. 创建命名空间策略" Collapse section "2.5.5.1. 创建命名空间策略" 2.5.5.1.1. 通过 CLI 创建命名空间策略 Expand section "2.5.5.1.1. 通过 CLI 创建命名空间策略" Collapse section "2.5.5.1.1. 通过 CLI 创建命名空间策略" 2.5.5.1.1.1. 通过 CLI 查看您的命名空间策略 2.5.5.1.2. 从控制台创建命名空间策略 Expand section "2.5.5.1.2. 从控制台创建命名空间策略" Collapse section "2.5.5.1.2. 从控制台创建命名空间策略" 2.5.5.1.2.1. 从控制台查看您的命名空间策略 2.5.5.2. 更新命名空间策略 Expand section "2.5.5.2. 更新命名空间策略" Collapse section "2.5.5.2. 更新命名空间策略" 2.5.5.2.1. 禁用命名空间策略 2.5.5.2.2. 删除命名空间策略 2.5.6. 管理 Pod nginx 策略 Expand section "2.5.6. 管理 Pod nginx 策略" Collapse section "2.5.6. 管理 Pod nginx 策略" 2.5.6.1. 创建 Pod nginx 策略 Expand section "2.5.6.1. 创建 Pod nginx 策略" Collapse section "2.5.6.1. 创建 Pod nginx 策略" 2.5.6.1.1. 通过 CLI 创建 Pod nginx 策略 Expand section "2.5.6.1.1. 通过 CLI 创建 Pod nginx 策略" Collapse section "2.5.6.1.1. 通过 CLI 创建 Pod nginx 策略" 2.5.6.1.1.1. 通过 CLI 查看您的 nginx 策略 2.5.6.2. 从控制台创建 Pod nginx 策略 2.5.6.3. 更新 Pod nginx 策略 Expand section "2.5.6.3. 更新 Pod nginx 策略" Collapse section "2.5.6.3. 更新 Pod nginx 策略" 2.5.6.3.1. 禁用 Pod nginx 策略 2.5.6.3.2. 删除 Pod nginx 策略 2.5.7. 管理 Pod 安全策略 Expand section "2.5.7. 管理 Pod 安全策略" Collapse section "2.5.7. 管理 Pod 安全策略" 2.5.7.1. 创建 Pod 安全策略 Expand section "2.5.7.1. 创建 Pod 安全策略" Collapse section "2.5.7.1. 创建 Pod 安全策略" 2.5.7.1.1. 通过 CLI 创建 Pod 安全策略 Expand section "2.5.7.1.1. 通过 CLI 创建 Pod 安全策略" Collapse section "2.5.7.1.1. 通过 CLI 创建 Pod 安全策略" 2.5.7.1.1.1. 通过 CLI 查看您的 Pod 安全策略 2.5.7.1.2. 从控制台创建 Pod 安全策略 Expand section "2.5.7.1.2. 从控制台创建 Pod 安全策略" Collapse section "2.5.7.1.2. 从控制台创建 Pod 安全策略" 2.5.7.1.2.1. 从控制台查看您的 Pod 安全策略 2.5.7.2. 更新 Pod 安全策略 Expand section "2.5.7.2. 更新 Pod 安全策略" Collapse section "2.5.7.2. 更新 Pod 安全策略" 2.5.7.2.1. 禁用 Pod 安全策略 2.5.7.2.2. 删除 Pod 安全策略 2.5.8. 管理角色策略 Expand section "2.5.8. 管理角色策略" Collapse section "2.5.8. 管理角色策略" 2.5.8.1. 创建角色策略 Expand section "2.5.8.1. 创建角色策略" Collapse section "2.5.8.1. 创建角色策略" 2.5.8.1.1. 通过 CLI 创建角色策略 Expand section "2.5.8.1.1. 通过 CLI 创建角色策略" Collapse section "2.5.8.1.1. 通过 CLI 创建角色策略" 2.5.8.1.1.1. 通过 CLI 查看您的角色策略 2.5.8.1.2. 从控制台创建角色策略 Expand section "2.5.8.1.2. 从控制台创建角色策略" Collapse section "2.5.8.1.2. 从控制台创建角色策略" 2.5.8.1.2.1. 从控制台查看您的角色策略 2.5.8.2. 更新角色策略 Expand section "2.5.8.2. 更新角色策略" Collapse section "2.5.8.2. 更新角色策略" 2.5.8.2.1. 禁用角色策略 2.5.8.2.2. 删除角色策略 2.5.9. 管理 rolebinding 策略 Expand section "2.5.9. 管理 rolebinding 策略" Collapse section "2.5.9. 管理 rolebinding 策略" 2.5.9.1. 创建 rolebinding 策略 Expand section "2.5.9.1. 创建 rolebinding 策略" Collapse section "2.5.9.1. 创建 rolebinding 策略" 2.5.9.1.1. 通过 CLI 创建 rolebinding 策略 Expand section "2.5.9.1.1. 通过 CLI 创建 rolebinding 策略" Collapse section "2.5.9.1.1. 通过 CLI 创建 rolebinding 策略" 2.5.9.1.1.1. 通过 CLI 查看您的 rolebinding 策略 2.5.9.1.2. 从控制台创建 rolebinding 策略 Expand section "2.5.9.1.2. 从控制台创建 rolebinding 策略" Collapse section "2.5.9.1.2. 从控制台创建 rolebinding 策略" 2.5.9.1.2.1. 从控制台查看您的 rolebinding 策略 2.5.9.2. 更新 rolebinding 策略 Expand section "2.5.9.2. 更新 rolebinding 策略" Collapse section "2.5.9.2. 更新 rolebinding 策略" 2.5.9.2.1. 禁用 rolebinding 策略 2.5.9.2.2. 删除 rolebinding 策略 2.5.10. 管理安全性上下文约束策略 Expand section "2.5.10. 管理安全性上下文约束策略" Collapse section "2.5.10. 管理安全性上下文约束策略" 2.5.10.1. 创建 SCC 策略 Expand section "2.5.10.1. 创建 SCC 策略" Collapse section "2.5.10.1. 创建 SCC 策略" 2.5.10.1.1. 通过 CLI 创建 SCC 策略 Expand section "2.5.10.1.1. 通过 CLI 创建 SCC 策略" Collapse section "2.5.10.1.1. 通过 CLI 创建 SCC 策略" 2.5.10.1.1.1. 通过 CLI 查看您的 SCC 策略 2.5.10.1.2. 从控制台创建 SCC 策略 Expand section "2.5.10.1.2. 从控制台创建 SCC 策略" Collapse section "2.5.10.1.2. 从控制台创建 SCC 策略" 2.5.10.1.2.1. 从控制台查看 SCC 策略 2.5.10.2. 更新 SCC 策略 Expand section "2.5.10.2. 更新 SCC 策略" Collapse section "2.5.10.2. 更新 SCC 策略" 2.5.10.2.1. 禁用 SCC 策略 2.5.10.2.2. 删除 SCC 策略 2.5.11. 管理证书策略 Expand section "2.5.11. 管理证书策略" Collapse section "2.5.11. 管理证书策略" 2.5.11.1. 创建证书策略 Expand section "2.5.11.1. 创建证书策略" Collapse section "2.5.11.1. 创建证书策略" 2.5.11.1.1. 通过 CLI 创建证书策略 Expand section "2.5.11.1.1. 通过 CLI 创建证书策略" Collapse section "2.5.11.1.1. 通过 CLI 创建证书策略" 2.5.11.1.1.1. 通过 CLI 查看您的证书策略 2.5.11.1.2. 从控制台创建证书策略 Expand section "2.5.11.1.2. 从控制台创建证书策略" Collapse section "2.5.11.1.2. 从控制台创建证书策略" 2.5.11.1.2.1. 从控制台查看您的证书策略 2.5.11.2. 更新证书策略 Expand section "2.5.11.2. 更新证书策略" Collapse section "2.5.11.2. 更新证书策略" 2.5.11.2.1. 自带证书 2.5.11.2.2. 添加一个标签到您的 Kubernetes secret 中 2.5.11.2.3. 禁用证书策略 2.5.11.2.4. 删除证书策略 2.5.12. 管理 IAM 策略 Expand section "2.5.12. 管理 IAM 策略" Collapse section "2.5.12. 管理 IAM 策略" 2.5.12.1. 创建 IAM 策略 Expand section "2.5.12.1. 创建 IAM 策略" Collapse section "2.5.12.1. 创建 IAM 策略" 2.5.12.1.1. 通过 CLI 创建 IAM 策略 Expand section "2.5.12.1.1. 通过 CLI 创建 IAM 策略" Collapse section "2.5.12.1.1. 通过 CLI 创建 IAM 策略" 2.5.12.1.1.1. 通过 CLI 查看您的 IAM 策略 2.5.12.1.2. 从控制台创建 IAM 策略 Expand section "2.5.12.1.2. 从控制台创建 IAM 策略" Collapse section "2.5.12.1.2. 从控制台创建 IAM 策略" 2.5.12.1.2.1. 从控制台查看您的 IAM 策略 2.5.12.2. 更新 IAM 策略 Expand section "2.5.12.2. 更新 IAM 策略" Collapse section "2.5.12.2. 更新 IAM 策略" 2.5.12.2.1. 禁用 IAM 策略 2.5.12.2.2. 删除 IAM 策略 2.5.13. 管理 ETCD 加密策略 Expand section "2.5.13. 管理 ETCD 加密策略" Collapse section "2.5.13. 管理 ETCD 加密策略" 2.5.13.1. 创建加密策略 Expand section "2.5.13.1. 创建加密策略" Collapse section "2.5.13.1. 创建加密策略" 2.5.13.1.1. 通过 CLI 创建加密策略 Expand section "2.5.13.1.1. 通过 CLI 创建加密策略" Collapse section "2.5.13.1.1. 通过 CLI 创建加密策略" 2.5.13.1.1.1. 通过 CLI 查看您的加密策略 2.5.13.1.2. 从控制台创建加密策略 Expand section "2.5.13.1.2. 从控制台创建加密策略" Collapse section "2.5.13.1.2. 从控制台创建加密策略" 2.5.13.1.2.1. 从控制台查看您的加密策略 2.5.13.2. 更新加密策略 Expand section "2.5.13.2. 更新加密策略" Collapse section "2.5.13.2. 更新加密策略" 2.5.13.2.1. 禁用加密策略 2.5.13.2.2. 删除加密策略 2.5.14. gatekeeper 策略集成 Expand section "2.5.14. gatekeeper 策略集成" Collapse section "2.5.14. gatekeeper 策略集成" 2.5.14.1. 创建 gatekeeper 策略 Expand section "2.5.14.1. 创建 gatekeeper 策略" Collapse section "2.5.14.1. 创建 gatekeeper 策略" 2.5.14.1.1. 创建用于准入的 gatekeeper 策略 2.5.14.1.2. 为审计创建 gatekeeper 策略 Settings Close Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page Format: Multi-page Single-page Language and Page Formatting Options Language: 简体中文 日本語 English Language: 简体中文 日本語 English Format: Multi-page Single-page Format: Multi-page Single-page 安全性 Red Hat Advanced Cluster Management for Kubernetes 2.1安全性摘要 Red Hat Advanced Cluster Management for Kubernetes 中的安全性和监管 Next