# Посмотреть правила контроля Kubernetes

Для просмотра правил контроля Kubernetes необходима роль `security-deck.viewer` или выше на каталог, в котором находятся ресурсы модуля KSPM.

Чтобы посмотреть задействованные правила контроля Kubernetes:

{% list tabs group=instructions %}

- Интерфейс Security Deck {#cloud-sd}

  1. Перейдите в сервис [Yandex Security Deck](https://center.yandex.cloud/security/).
  1. На панели слева выберите ![file-text](../../../_assets/console-icons/file-text.svg) **Правила и исключения**.
  1. В верхней части окна выберите [окружение](../../concepts/workspace.md), для которого хотите посмотреть информацию о правилах.
  1. На открывшейся странице **Правила контроля безопасности** перейдите на вкладку **Kubernetes®**. Открывшийся раздел содержит список правил контроля, которые входят в состав заданных для текущего окружения [стандартов безопасности](../../concepts/workspace.md#standards).

      Для каждого правила в таблице отображается следующая информация:
      
      {% note tip %}
      
      При необходимости вы можете изменить отображаемые в таблице столбцы с информацией. Для этого в строке с заголовками столбцов таблицы нажмите значок ![gear](../../../_assets/console-icons/gear.svg), выберите столбцы с необходимой вам информацией и нажмите кнопку **Применить**.
      
      {% endnote %}
      
      * ![traffic-light](../../../_assets/console-icons/traffic-light.svg) — уровень критичности правила: значок, информирующий о том, насколько критичным для безопасности является нарушение правила:
      
          * ![cspm-rule-notice-icon](../../../_assets/security-deck/cspm-rule-notice-icon.svg) — Замечание;
          * ![cspm-low-severity-icon](../../../_assets/security-deck/cspm-low-severity-icon.svg) — Низкая критичность.
          * ![cspm-moderate-severity-icon](../../../_assets/security-deck/cspm-moderate-severity-icon.svg) — Средняя критичность.
          * ![cspm-high-severity-icon](../../../_assets/security-deck/cspm-high-severity-icon.svg) — Высокая критичность.
      * **Правило контроля** — название правила и его краткая суть.
      * **Наборы требований** — значок (значки), соответствующие [стандартам безопасности](../../concepts/workspace.md#standards), которые используют данное правило. Если значок цветной, значит, правило проверяется для соответствующего стандарта. Если значок серый — значит, не проверяется.
      * **Тип правила** — тип проверки на соответствие контролируемой в окружении инфраструктуры данному правилу:
          * `runtime`;
          * `admission`.
      * **Идентификатор** — идентификатор правила в Yandex Cloud.
      * **Нарушения** — количество выявленных нарушений правила.

  1. Чтобы посмотреть подробную информацию о конкретном правиле контроля Kubernetes, нажмите на строку таблицы с его именем. Открывшееся окно с подробными сведениями содержит следующие вкладки с информацией:
     
     {% list tabs %}
     
     - Обзор
     
       Вкладка **Обзор** содержит:
     
       * идентификатор правила;
       * [набор требований](../../concepts/standard-compliance/index.md#security-rule-sets) безопасности, к которому относится данное правило;
       * информацию о дате и времени последней проверки безопасности;
       * способ проверки:
     
           * `runtime` — тип правил, применяемый к средам выполнения контейнеров и узлам Kubernetes;
           * `admission` — тип правил, применяемый к ресурсам кластера Kubernetes.
       * подробную информацию о контролируемых функциональностях, их параметрах или действиях с ними.
     
     - Нарушения
     
       Вкладка **Нарушения** содержит список выявленных в результате проверок нарушений правила контроля. Обнаруженные нарушения правила не будут включены в этот список, если они удовлетворяют условиям заданных для правила [исключений](../../concepts/cspm.md#exceptions).
     
     - Рекомендации
     
       Вкладка **Рекомендации** содержит инструкции и решения по выполнению действий, предписанных правилом.
     
     {% endlist %}

{% endlist %}