SUSE® Rancher for AWS

    • 发行说明
      • Release v2.14.4
      • Release v2.14.3
      • Release v2.14.2
      • Release v2.14.1
    • 关于 Rancher
      • 什么是 SUSE Rancher for AWS?
      • Cloud Native
      • 概述
      • SUSE Rancher for AWS体系结构
        • 架构建议
        • 与下游用户集群通信
        • SUSE Rancher for AWS 服务器和组件
      • Kubernetes 概念
      • 词汇表
    • Rancher 管理
      • 用户管理
        • 配置认证
          • 用户和组
          • 本地鉴定
          • 外部认证
            • JSON Web Token (JWT) 认证
            • 配置通用 OIDC
            • 将 Rancher 配置为 OIDC 提供者
            • 配置活动目录 (AD)
            • 配置 Amazon Cognito
            • 配置 Azure AD
            • 配置 FreeIPA
            • 配置GitHub
            • 配置GitHub App
            • 配置 Google OAuth
            • 配置 Keycloak (OIDC)
            • 配置 Keycloak (SAML)
            • 配置 Okta (SAML)
            • 配置 PingIdentity (SAML)
            • 配置 Microsoft 活动目录联合身份验证服务 (SAML)
              • 1.为 配置 Microsoft AD FS SUSE Rancher for AWS
              • 2.为 Microsoft AD FS 配置 SUSE Rancher for AWS
            • 配置 OpenLDAP
              • OpenLDAP 配置参考
            • 配置 Shibboleth (SAML)
              • 使用 Shibboleth 和 OpenLDAP 的组权限
          • 管理基于角色的访问控制 (RBAC)
            • 全局权限
            • 全球资源
            • 集群和项目角色
            • 自定义角色
            • 锁定角色
          • 启用用户保留
        • 用户设置
          • API 词元
          • 用户自选设置
          • 管理云凭据
      • CLI
        • kubectl 工具
        • SUSE Rancher for AWS CLI
    • 集群部署
      • SUSE Rancher for AWS 管理的集群的节点要求
      • 可用于生产用途集群的检查清单
        • 推荐的集群架构
        • Kubernetes 节点的角色
        • 设置容器的提示
      • 从托管的Kubernetes提供商处设置集群
        • 创建 EKS 集群
          • EKS 集群配置参考
        • 同步托管集群
      • 使用 启动 KubernetesSUSE Rancher for AWS
      • SUSE Rancher for AWS 代理
      • IPv4/IPv6 双栈
      • 启用集群代理调度自定义
      • 在基础设施提供商中新节点上部署 Kubernetes
        • 创建Amazon EC2集群
          • EC2机器配置参考
          • EC2节点模板配置
      • 在现有自定义节点上启动Kubernetes
      • 配置
        • SUSE® Rancher Prime: K3s 集群配置参考
        • RKE2
          • SUSE® Rancher Prime: RKE2 集群配置参考
          • 配置原生 CAPI 基础设施提供程序以部署 RKE2 集群
      • 注册现有集群
      • 已注册的集群
    • 集群管理
      • 管理集群
        • 断开集群的最佳实践
        • 访问集群
          • 将用户添加到集群
          • 授权集群端点的工作原理
          • 使用 Kubectl 和 kubeconfig 访问集群
        • 从节点中移除Kubernetes组件
        • 创建 Kubernetes 持久卷和存储类
          • GlusterFS Volumes
          • 持久存储的工作原理
          • 在 SUSE Rancher for AWS 中动态配置新的存储
          • iSCSI 卷
          • 设置现有持久化存储
          • 使用外部 Ceph 驱动程序
            • NFS存储
            • 在Amazon EBS中创建持久存储
          • 配置存储示例
        • 集群模板
        • 节点和机器池
        • 项目和 Kubernetes 名称空间与 SUSE Rancher for AWS
        • 证书轮换
        • 加密密钥轮换
      • Kubernetes 资源设置
        • Kubernetes 工作负载和 Pod
          • 部署工作负载
          • 添加边车
          • 升级工作负载
          • 回滚工作负载
        • 水平 Pod 自动扩缩器
          • 关于HPA的背景信息
          • 使用 SUSE Rancher for AWS UI 管理 HPA
          • 使用 kubectl 管理 HPA
          • 使用 kubectl 测试 HPA
        • SUSE Rancher for AWS中的负载均衡器和Ingress控制器设置
          • 第4层和第7层负载均衡
          • 添加 Ingress
          • 配置 Ingress
          • Ingress NGINX 退役指南
        • 服务
        • ConfigMaps
        • Kubernetes 注册表和容器镜像注册表
      • 升级和回滚 Kubernetes
        • 升级 Kubernetes 而不升级 SUSE Rancher for AWS
        • 备份集群
        • 从备份恢复集群
      • 名称空间
      • 项目管理
        • 将用户添加到项目
        • 项目资源配额
          • SUSE Rancher for AWS项目中的资源配额工作原理
          • 覆盖名称空间的默认限制
          • 资源配额类型参考
          • 设置容器默认资源限制
      • Helm 图表和 APP
        • 创建应用程序
        • 使用基于 OCI 的 Helm Chart 储存库
    • 安全性
      • SUSE Rancher for AWS 安全指南
      • 安全公告和漏洞
      • SUSE Rancher for AWS 安全最佳实践
      • SUSE Rancher for AWS Webhook
        • 过期的Webhook证书的轮换
        • 对 SUSE Rancher for AWS Webhook 进行安全强化
      • SELinux RPM
        • 关于 rancher-selinux
        • 关于 rke2-selinux
        • 关于 k3s-selinux
      • 合规扫描
        • 基于角色的访问控制
        • 合规扫描指南
        • 安装SUSE Rancher for AWS合规性
        • 卸载SUSE Rancher for AWS合规性
        • 配置
        • 为运行集群扫描创建自定义基准版本
        • 运行扫描
        • 按计划定期运行扫描
        • 查看报告
        • 为 SUSE Rancher for AWS 合规性启用警报
        • 为按计划运行的定期扫描配置警报。
        • 为运行集群扫描创建自定义合规版本
      • Pod 安全标准 (PSS) 和 Pod 安全准入 (PSA)
      • Pod安全准入(PSA)配置模板
      • 示例 PodSecurityConfiguration
      • 秘密
      • 使用 firewalld 打开端口
      • 加密 HTTP 通信
    • 可观测性
      • 集群工具用于日志记录、监控和可观测性
      • 项目工具用于日志记录、监控和可视化
      • SUSE Rancher for AWS与日志服务的集成
        • 日志架构
        • 日志最佳实践
        • 用于日志的基于角色的访问控制
        • rancher-logging Helm Chart 选项
        • 启用 API 审计日志以记录系统事件
        • 在下游集群中启用 API 审计日志
        • 处理污点和容忍
        • 自定义资源配置
          • 流和集群流
          • 输出和集群输出
        • 查错
      • 监控与仪表板
        • 监控最佳实践
        • 内置仪表板
        • 监控是如何工作的
        • PromQL 表达式参考
        • 基于角色的访问控制
        • 监控 V2 对 Windows 集群的支持
        • 启用监控
        • 卸载监控
        • 为工作负载设置监控
          • 监控配置示例
          • Helm Chart 选项
          • 接收器配置
          • 路由配置
          • ServiceMonitor和PodMonitor配置
          • 高级配置
            • Alertmanager配置
            • Prometheus配置
            • 配置 PrometheusRules
        • 监控配置指南
          • 调试高内存使用
          • 持久化 Grafana 仪表板
          • 自定义 Grafana 仪表板
        • Prometheus Federator
          • 基于角色的访问控制
          • 启用 Prometheus Federator
          • 卸载Prometheus Federator
          • 为工作负载设置 Prometheus Federator
          • 自定义 Grafana 仪表板
          • 安装项目监视器
      • Istio
        • 基于角色的访问控制
        • CPU 和内存分配
        • 禁用Istio
        • 配置选项
          • 选择器和抓取配置
          • 项目网络隔离的附加步骤
          • 在 SUSE® Rancher Prime: RKE2 和 SUSE® Rancher Prime: K3s 集群上安装 Istio 的附加步骤
          • 在集群中启用 Istio
          • 在名称空间中启用Istio
          • 设置 Istio 的流量管理组件
        • Istio 设置指南
          • 生成和查看来自 Istio 的流量
          • 设置 Istio 网关
          • 添加部署与服务并集成 Istio sidecar
    • API
      • RK-API 快速入门指南
      • 工作流程
        • Kubeconfigs
        • 项目
        • 词元
        • 用户
      • API 参考
      • 使用 API 令牌
      • 扩展 API 服务器
      • 之前的 v3 SUSE Rancher for AWS API 指南
    • 查错
      • 一般故障排除
      • Kubernetes 组件
        • 故障排除控制平面节点
        • 故障排除 etcd 节点
        • 故障排除 nginx-proxy
        • 故障排除工作节点和通用组件
        • 审计日志中的用户ID跟踪
        • 网络
        • Kubernetes 资源
        • DNS
    • 常见问题
      • 常见问题解答
      • 中的弃用功能 SUSE Rancher for AWS
      • 安装和配置 kubectl
      • 技术常见问题解答
      • 安全常见问题解答
      • 容器网络接口 (CNI) 提供者
      • SUSE Rancher for AWS 不再需要
    • 为SUSE Rancher for AWS做出贡献
SUSE® Rancher for AWS Latest
  • Admission Controller
    • 1.38-dev
    • 1.37-latest
    • 1.36
    • 1.35
    • 1.34
    • 1.33
    • 1.32
    • 1.31
    • 1.30
    • 1.29
    • 1.28
  • Cluster API
    • v0.28-dev
    • v0.27
    • v0.26
    • 0.25
    • 0.24
    • 0.23
    • 0.22
    • 0.21
    • 0.20
    • 0.19
    • 0.18
    • 0.17
    • 0.16
    • 0.15
    • 0.14
    • 0.13
    • 0.12
    • 0.11
  • Continuous Delivery
    • Next
    • 0.16
    • 0.15
    • 0.14
    • 0.13
    • 0.12
    • 0.11
    • 0.10
    • 0.9
  • K3s
    • Latest
  • OS Manager
    • 1.10-dev
    • 1.9
    • 1.8
    • 1.7
    • 1.6
    • 1.5
  • Rancher AI
    • latest
  • Rancher Developer Access
    • Latest
  • RKE2
    • Latest
  • Runtime Enforcer
    • 0.9-dev
    • 0.8
    • 0.7
  • SUSE Observability
    • Latest
  • SUSE® Rancher for AWS
    • Latest
  • SUSE® Rancher Manager
    • v2.15 (Unreleased)
    • v2.14
    • v2.13
    • v2.12
    • v2.11
  • SUSE® Security
    • 5.6
    • 5.5
    • 5.4
    • 5.3
  • SUSE® Storage
    • 1.12 (Dev)
    • 1.11 (Latest)
    • 1.10
    • 1.9
  • SUSE® Virtual Clusters
    • v1.2.0 (Dev)
    • v1.1.0-latest
    • v1.0.2
    • v1.0.1
    • v1.0.0
  • SUSE® Virtualization
    • v1.9 (Dev)
    • v1.8 (Latest)
    • v1.7
    • v1.6
    • v1.5
  • Vulnerability Scanner
    • 0.12.0
    • 0.11.3
  • SUSE Rancher for AWS
  • 安全性
Documentation survey
Documentation survey

为运行集群扫描创建自定义合规版本

某些Kubernetes集群设置可能需要合规测试的自定义配置。例如,Kubernetes配置文件或证书的路径可能与上游合规查找它们的标准位置有所不同。

现在可以使用`rancher-compliance`应用程序创建用于运行集群扫描的自定义合规版本。

有关详细信息,请参见此页面。

为按计划运行的定期扫描配置警报。 Pod 安全标准 (PSS) 和 Pod 安全准入 (PSA)