检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
模板失败 获取多云集群deployment模板失败 请联系技术支持 400 HSS.1067 集群日志未接入 集群日志未接入 请检查参数是否正确 400 HSS.1068 操作频繁,请等待2分钟后再次同步 操作频繁,请等待2分钟后再次同步 请稍后重试 400 HSS.1069 白名单可信进程数为
/var/log/nginx/access.log main; sendfile on; tcp_nopush on; tcp_nodelay on; keepalive_timeout
批量卸载集群daemonset hss batchDeleteAgentDaemonset 批量升级集群daemonset hss batchUpgradeAgentDaemonset 获取集群节点标签 hss listCCENodesLabel 开启集群防护 hss addCceIntegrationProtection
":docker引擎不在线 "get_docker_root_failed":获取容器根文件系统失败 "image_not_exist_or_docker_api_fault":镜像不存在或docker接口错误 "huge_image":超大镜像 "docker_root_in_nfs
install_succeed :安装成功。 network_access_timeout :网络不通,访问超时。 invalid_port :无效端口。 auth_failed :认证错误,口令不正确。 permission_denied :权限错误,被拒绝。
状态码: 200 请求已成功 { "task_id" : "94ad7efb-xxxxx-46ed-99bf-dcd8c1c75dc2", "task_name" : "vul_vul_xxxxxxx_export_task", "task_status" : "success
String pod uid pod_name String pod name namespace String namespace cluster_id String 集群id cluster_name String 集群名称 image_id String 镜像ID image_name
图1 同步CCE集群策略 在目标云原生网络2.0模型的集群所在行的“操作”列,单击“策略管理”,进入策略管理页面。 单击策略列表上方“创建”,弹出“创建安全组策略”对话框。 图2 策略管理 根据界面提示,填写策略信息。相关参数说明请参见表 创建安全组策略参数说明。
查看目标集群详细信息 单击目标集群名称,跳转到CCE控制台。 在CCE控制台,查看集群基本信息、网络信息等。 查看服务 登录管理控制台。 在页面左上角选择“区域”,单击,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
_1001 : Kubernetes事件删除 k8s_1002 : 创建特权Pod k8s_1003 : Pod中使用交互式shell k8s_1004 : 创建敏感目录Pod k8s_1005 : 创建主机网络的Pod k8s_1006 : 创建主机Pid空间的Pod k8s_1007
limit 否 Integer 每页显示个数 offset 否 Integer 偏移量:指定返回记录的开始位置 scan_status 否 String 主机的扫描状态,包含如下: -scanning : 扫描中 -success : 扫描成功 -failed : 扫描失败 请求参数
scan_vul_types Array of strings 该任务扫描的漏洞类型列表 status String 扫描任务的执行状态,包含如下: -running : 扫描中 -finished : 扫描完成 scanning_host_num Integer 该任务处于扫描中状态的主机数量 success_host_num
" : 3, "support_restore" : true, "disabled_operate_types" : [ { "operate_type" : "immediate_repair", "reason" : "cce机器的内核漏洞不支持自动修复
jspx;.jsp;.jar;.phtml;.asp;.php;.ascx;.ashx;.cer FileDirAccess 自定义配置检测为黑名单的路径。
选择“非CCE集群(公网接入)”,并单击“开始配置”。 配置集群接入信息,并单击“生成命令”。接入信息相关参数说明如表 配置接入信息参数说明所示。 图1 配置集群接入信息 表1 配置接入信息参数说明 参数名称 参数说明 集群名称 填写接入的集群名称。
地址示例:hub.docker.com 镜像仓类型 选择镜像仓的类型。当前支持选择的类型如下: Harbor Quay Jfrog 其他 组织名称 填写镜像仓组织名称。 镜像仓用户名 填写镜像仓用户名。 镜像仓密码 填写镜像仓密码。
sha256:74ddd0ec08fa43dXXXX", "repair_necessity" : "delay_repair", "solution" : "To upgrade the affected software", "url" : "https://access.redhat.com
app_name=acl 响应示例 状态码: 200 请求已成功 { "total_num" : 1, "data_list" : [ { "agent_id" : "c9bed5397db449ebdfba15e85fcfc36accee125c68954daf5cab0528bab59bd8
FileDirAccess 获取访问文件的路径或目录,匹配是否在敏感目录或敏感文件下。
若使用IAM用户进行操作,请确保已为IAM用户赋予“HSS FullAccess”权限。具体操作请参见创建用户并授权使用HSS。 购买HSS防护配额时,还需要为IAM用户授予“BSS Administrator”权限。 已准备好用于开启主机安全防护的华为云弹性云服务器。