|
本文档采用自动化机器翻译技术翻译。 尽管我们力求提供准确的译文,但不对翻译内容的完整性、准确性或可靠性作出任何保证。 若出现任何内容不一致情况,请以原始 英文 版本为准,且原始英文版本为权威文本。 |
SUSE Rancher Prime 自我评估和加固指南
Rancher 为每个受支持的 Rancher 版本的 Kubernetes 发行版提供了特定的安全强化指南。
加固指南和 Benchmark 版本
每个自我评估指南都附有强化指南。这些指南与列出的 Rancher 版本一起进行了测试。每个自我评估指南都在特定的 Kubernetes 版本和 CIS Benchmark 版本上进行了测试。如果 CIS Benchmark 尚未针对你的 Kubernetes 版本进行验证,你可以使用现有指南,直到添加适合你的版本的指南。
RKE 指南
| Kubernetes 版本 | CIS Benchmark 版本 | 自我评估指南 | 加固指南 |
|---|---|---|---|
Kubernetes v1.23 |
CIS v1.23 |
||
Kubernetes v1.24 |
CIS v1.24 |
||
Kubernetes v1.25/v1.26/v1.27 |
CIS v1.7 |
SUSE® Rancher Prime: RKE2 指南
| 类型 | Kubernetes 版本 | CIS Benchmark 版本 | 自我评估指南 | 加固指南 |
|---|---|---|---|---|
Rancher provisioned RKE2 |
Kubernetes v1.23 |
CIS v1.23 |
||
Rancher provisioned RKE2 |
Kubernetes v1.24 |
CIS v1.24 |
||
Rancher provisioned RKE2 |
Kubernetes v1.25/v1.26/v1.27 |
CIS v1.7 |
||
Standalone RKE2 |
Kubernetes v1.25/v1.26/v1.27 |
CIS v1.7 |
SUSE® Rancher Prime: K3s 指南
| 类型 | Kubernetes 版本 | CIS Benchmark 版本 | 自我评估指南 | 加固指南 |
|---|---|---|---|---|
Rancher provisioned K3s cluster |
Kubernetes v1.23 |
CIS v1.23 |
||
Rancher provisioned K3s cluster |
Kubernetes v1.24 |
CIS v1.24 |
||
Rancher provisioned K3s cluster |
Kubernetes v1.25/v1.26/v1.27 |
CIS v1.7 |
||
Standalone K3s |
Kubernetes v1.22 up to v1.24 |
CIS v1.23 |
在 SELinux 上使用 Rancher
Security-Enhanced Linux (SELinux) 是一个内核模块,为 Linux 添加了额外的访问控制和安全工具。SELinux 过去曾被政府机构使用,现在已成为行业标准。SELinux 在 RHEL 和 CentOS 上默认启用。
要将 Rancher 与 SELinux 结合使用,我们建议安装 rancher-selinux。