检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何关闭SELinux防火墙? SELinux(Security Enhanced Linux)安全增强型linux系统,是一个linux内核模块,也是linux的一个安全子系统。 SELinux的主要作用是最大限度地减小系统中服务进程可访问的资源(最小权限原则)。 关闭说明 SELinux关闭后不会影响业务使用。
public static void main(String[] args) { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great
通过HSS登录防护配置,帮助您提升主机登录安全。 漏洞修复 Git用户凭证泄露漏洞(CVE-2020-5260) 2020年4月15日,Git发布安全通告公布了一个导致Git用户凭证泄露的漏洞(CVE-2020-5260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭
data_list Array of ContainerBaseInfo objects 容器基本信息列表 表5 ContainerBaseInfo 参数 参数类型 描述 container_id String 容器ID container_name String 容器名称 image_name
为蜜罐端口并绑定服务器开启防护。 本章节介绍如何创建动态端口蜜罐防护策略。 约束与限制 一台服务器最多支持添加10个蜜罐端口。 一个蜜罐端口只能绑定一个协议,支持TCP和TCP6协议。 创建动态端口蜜罐防护策略 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 >
check_rule_num Integer 检查项数量 failed_rule_num Integer 风险项数量 check_type_desc String 基线描述信息 请求示例 查询私有镜像中命名空间为scc_hss_container,镜像名称为euleros,镜像版本为2.2的镜像安全配置检测结果列表。
ShowImageCheckRuleDetailRequest request = new ShowImageCheckRuleDetailRequest(); try { ShowImageCheckRuleDetailResponse response
开启中 error_protect 防护异常 unprotect 未防护 wait_protect 待防护 cluster_type String 集群类型 fail_reason String fail reason 请求示例 查询集群名称为cluster_name_test,
public static void main(String[] args) { // The AK and SK used for authentication are hard-coded or stored in plaintext, which has great
process_pid Integer 进程pid run_permission String 文件权限 container_id String 容器id container_name String 容器名称 请求示例 默认查询前10条进程路径为/usr/bin/bash的主机列表
主机已安装Agent,且Agent状态为“在线”,安装操作请参见为主机安装Agent。 购买的防护配额的“配额状态”为“正常”,“使用状态”为“空闲”。 一个配额只绑定一个主机,且只能绑定agent在线的主机。 手动绑定主机配额 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
当前“华东二”、“西南-贵阳一”区域,在安装主机安全Agent时,如果安装模式选择“命令行安装”,则需要选择目标主机打通网络。 打通网络是指在主机所在VPC中创一个VPC终端节点(占用一个VPC子网IP),让主机和HSS服务端能够进行通信,以便主机能下载安装Agent。关于VPC终端节点更详细的介绍请参见什么是VPC终端节点?。
网页防篡改版。 hss.version.container.enterprise:容器版。 category 否 String 类别,包含如下几种: host_resource :HOST_RESOURCE container_resource :CONTAINER_RESOURCE quota_status
ShowCheckRuleDetailRequest request = new ShowCheckRuleDetailRequest(); try { ShowCheckRuleDetailResponse response = client
tag_name 是 String 镜像版本 repair_necessity 否 String 危险程度,包含如下3种。 immediate_repair :高危。 delay_repair :中危。 not_needed_repair :低危。 vul_id 否 String 漏洞ID(支持模糊查询)
集群 集群是同一个子网中一个或多个弹性云服务器(又称:节点)通过相关技术组合而成的计算机群体,为容器运行提供计算资源池。 节点 在容器中,每一个节点对应一台弹性云服务器(Elastic Cloud Server,ECS),容器运行在节点上。 镜像 镜像(Image)是一个特殊的文件系
端口类型:目前包括TCP,UDP两种 container_name String 容器名称 agent_id String Agent ID 请求示例 默认查询前10条端口为22的主机列表 GET https://{endpoint}/v5/{project_id}/asset/ports/detail?port=22
为CCE集群安装Agent前,请先将CCEOperatePolicy权限授予HSS,详细操作请参见授权管理。 约束与限制 容器运行时限制:Docker、Containerd。 集群类型限制:CCE标准版、CCE Turbo版。 节点资源剩余要求:内存必须50MiB及以上,CPU必须200m及以上。 在
镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。 一个镜像可以启动多个容器。 应用可以包含一个或一组容器。 父主题: 产品咨询
build(); ListContainerNodesRequest request = new ListContainerNodesRequest(); try { ListContainerNodesResponse response