コンソールからCRDをインポートしています
コンソールまたはAPIからCRD形式のファイルをインポートしています
SUSE® Securityは、コンソールからCRD形式のファイルをインポートすることをサポートしています。ただし、これはKubernetesでカスタムリソース定義(CRD)として適用することとは異なります。
SUSE® Security CRD形式のファイルは、ファイルに指定されたセキュリティポリシー(ルール)を設定するためにコンソールを介してインポートできます。これらのルールは「CRD」として指定されたルールとしてインポートされるのではなく、通常の「ユーザー作成」ルールとしてインポートされます。これは、これらのルールがコンソールまたはAPIを介して他のルールのように変更または削除できることを意味します。これらは、変更からCRDルールとして保護されていません。
コンソールからインポートするには、ポリシー→グループに移動し、ポリシーグループのインポートを選択します。

|
インポートされたルールは、グループの既存のルールを上書きします。 |
Kubernetes CRD機能を使用して設定されたルール(例:'kubectl apply my_crd.yaml’を介して)は、SUSE® SecurityにCRDタイプのルールを作成し、コンソールまたはAPIを介して変更することはできません。これらは、crdファイルを更新し、Kubernetesを介して変更を適用することによってのみ変更できます。
ルールファイルのコンソールインポートの可能な使用例には、以下が含まれます:
-
グループまたは複数のグループに対するルールの初期(1回限りの)設定
-
ある環境から別の環境へのルールの移行
-
コンソールまたはAPIからの変更が許可される必要があるルールの作成。