配置策略
某些策略类型是可配置的。这意味着您可以创建新的 使用您自己的配置参数自定义该策略类型的版本。 如果需要暂时忽略策略,也可以禁用该策略,或者 如果策略不符合您的需求,请完全删除该策略。
注意
默认策略配置的历史评估结果将被删除 如果您删除或自定义策略。
添加策略
要添加新策略,请选择要自定义的策略类型。都 自定义策略使用策略类型作为基础。
您可以编辑新策略的显示名称和描述以提供帮助 更好地传达策略的 Compliant 和 Noncompliant 状态。 您不能更改策略类型的名称,只能更改其显示名称。
策略的可用配置参数取决于 策略类型。有关更多信息,请参阅 策略类型.
要添加策略,请执行以下操作:
转到 Docker Scout 控制面板中的 Policies (策略) 页面。
选择 Add policy (添加策略) 按钮以打开策略配置屏幕。
在策略配置屏幕上,找到所需的策略类型 configure,然后选择 Configure 以打开策略配置页面。
- 如果 Configure (配置) 按钮灰显,则表示当前策略 没有可配置的参数。
- 如果按钮显示为 Integrate (集成),则表示需要设置 在启用策略之前。选择 Integrate (集成) 将引导您 添加到集成的设置指南中。
更新策略参数。
保存更改:
- 选择 Save policy 以提交更改并启用 您当前的组织。
- 选择 Save and disable 以保存策略配置而不启用 它。
编辑策略
通过编辑策略,您可以修改其配置,而无需创建 从头开始的新。当策略参数需要调整时,这可能很有用 由于不断变化的要求或组织合规性目标的变化。
要编辑策略:
- 转到 Docker Scout 控制面板中的 Policies (策略) 页面。
- 选择要编辑的策略。
- 选择 Edit 按钮。
- 更新策略参数。
- 保存更改。
禁用策略
禁用策略时,该策略的评估结果将被隐藏,并且 不再出现在 Docker Scout Dashboard 或 CLI 中。历史性的 如果禁用策略,则不会删除评估结果,因此,如果将 您的想法并稍后重新启用策略,早期评估的结果将 仍然可用。
要禁用策略,请执行以下操作:
- 转到 Docker Scout 控制面板中的 Policies (策略) 页面。
- 选择要禁用的策略。
- 选择 Disable 按钮。
删除策略
删除策略时,该策略的评估结果将作为 嗯,并且不再出现在 Docker Scout Dashboard 或 CLI 中。
要删除策略:
- 转到 Docker Scout 控制面板中的 Policies (策略) 页面。
- 选择要删除的策略。
- 选择 Delete (删除) 按钮。
恢复已删除的策略
如果您已删除策略,则可以按照 Add (添加) 中的步骤重新创建该策略 一个策略。在策略配置屏幕上,选择要重新创建的已删除策略上的 Configure。