配置策略

某些策略类型是可配置的。这意味着您可以创建新的 使用您自己的配置参数自定义该策略类型的版本。 如果需要暂时忽略策略,也可以禁用该策略,或者 如果策略不符合您的需求,请完全删除该策略。

注意

默认策略配置的历史评估结果将被删除 如果您删除或自定义策略。

添加策略

要添加新策略,请选择要自定义的策略类型。都 自定义策略使用策略类型作为基础。

您可以编辑新策略的显示名称和描述以提供帮助 更好地传达策略的 Compliant 和 Noncompliant 状态。 您不能更改策略类型的名称,只能更改其显示名称。

策略的可用配置参数取决于 策略类型。有关更多信息,请参阅 策略类型.

要添加策略,请执行以下操作:

  1. 转到 Docker Scout 控制面板中的 Policies (策略) 页面

  2. 选择 Add policy (添加策略) 按钮以打开策略配置屏幕。

  3. 在策略配置屏幕上,找到所需的策略类型 configure,然后选择 Configure 以打开策略配置页面。

    • 如果 Configure (配置) 按钮灰显,则表示当前策略 没有可配置的参数。
    • 如果按钮显示为 Integrate (集成),则表示需要设置 在启用策略之前。选择 Integrate (集成) 将引导您 添加到集成的设置指南中。
  4. 更新策略参数。

  5. 保存更改:

    • 选择 Save policy 以提交更改并启用 您当前的组织。
    • 选择 Save and disable 以保存策略配置而不启用 它。

编辑策略

通过编辑策略,您可以修改其配置,而无需创建 从头开始的新。当策略参数需要调整时,这可能很有用 由于不断变化的要求或组织合规性目标的变化。

要编辑策略:

  1. 转到 Docker Scout 控制面板中的 Policies (策略) 页面
  2. 选择要编辑的策略。
  3. 选择 Edit 按钮。
  4. 更新策略参数。
  5. 保存更改。

禁用策略

禁用策略时,该策略的评估结果将被隐藏,并且 不再出现在 Docker Scout Dashboard 或 CLI 中。历史性的 如果禁用策略,则不会删除评估结果,因此,如果将 您的想法并稍后重新启用策略,早期评估的结果将 仍然可用。

要禁用策略,请执行以下操作:

  1. 转到 Docker Scout 控制面板中的 Policies (策略) 页面
  2. 选择要禁用的策略。
  3. 选择 Disable 按钮。

删除策略

删除策略时,该策略的评估结果将作为 嗯,并且不再出现在 Docker Scout Dashboard 或 CLI 中。

要删除策略:

  1. 转到 Docker Scout 控制面板中的 Policies (策略) 页面
  2. 选择要删除的策略。
  3. 选择 Delete (删除) 按钮。

恢复已删除的策略

如果您已删除策略,则可以按照 Add (添加) 中的步骤重新创建该策略 一个策略。在策略配置屏幕上,选择要重新创建的已删除策略上的 Configure