检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
足而报错。 host_name 否 String 主机名称 host_ip 否 String 主机ip path 否 String 进程可执行文件路径 category 否 String 类型,默认为host,包含如下: host:主机 container:容器 limit 否 Integer
“所有项目”中的策略组独立于其他每一个企业项目的策略组,与其他企业项目的策略组互不干扰。 订阅所有项目安全报告 “所有项目”的安全报告独立于其他每一个企业项目的安全报告,订阅设置与报告内容互不干扰。 在“所有项目”中进行批量配置后,如果对其中某一个企业项目中的安全配置有差异化需求,您可以到具体的企业项目中进行单独配
authorization.k8s.io","kind":"ClusterRole","name":"hssClusterRole"}} 执行以下命令,配置HSS所需的全量rbac权限 kubectl apply -f hss-rbac.yaml 登录HSS控制台,查看权限列表中
总览”的“欠费金额”查看,华为云将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么企业主机安全资源都将被释放,数据无法恢复。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。
String 主机名称 private_ip 否 String 服务器私有IP login_permission 否 Boolean 是否允许登录 root_permission 否 Boolean 是否有root权限 user_group 否 String 主机用户组 enterprise_project_id
yaml中是否存在--audit-log-path和--audit-policy-file,不存在即表示apiserver审计功能未正常开启。 执行ps命令,查看kube-apiserver的进程命令行中是否存在--audit-log-path和--audit-policy-file,
"rule_params" : [ { "rule_param_id" : 1, "rule_desc" : "设置超时时间", "default_value" : 5, "range_min" : 1, "range_max"
SU),BYHOUR支持0-23小时,BYMINUTE支持0-59分钟,并且时间点间隔不能小于一小时,一个备份策略可以同时设置多个备份时间点,一天最多可以设置24个时间点。 start_time String 调度器开始时间,例如:2020-01-08 09:59:49 请求示例
group_id String 策略组ID description String 策略组的描述信息 deletable Boolean 是否允许删除该策略组 host_num Integer 关联服务器数 default_group Boolean 是否是默认策略组 support_os
在左侧导航树中,选择“资产管理 > 容器管理”,进入容器管理页面。 在页面右上角,单击“购买容器安全”,进入“购买容器安全配额”页面。 在购买容器安全配额界面,设置配额的规格。 表2 购买企业主机安全参数说明 参数名称 参数说明 取值样例 计费模式 仅支持包年/包月模式 包年/包月 区域 配额的“区域”建议与主机的“区域”相同。
host_ip String 主机ip host_name String 主机名称 laddr String 监听ip path String 进程可执行文件路径 pid Integer pid port Integer 端口 status String 状态 type String 端口类型:目前包括TCP,UDP两种
Integer 端口号 type String 端口类型:目前包括TCP,UDP两种 pid Integer 进程ID path String 进程可执行文件路径 agent_id String Agent ID container_id String 容器id 请求示例 默认查询前10条h
扫描任务结束的时间 scan_vul_types Array of strings 该任务扫描的漏洞类型列表 status String 扫描任务的执行状态,包含如下: -running : 扫描中 -finished : 扫描完成 scanning_host_num Integer 该任务处于扫描中状态的主机数量
gid Integer gid mode String 文件权限 pid Integer 进程id proc_path String 进程可执行文件路径 container_id String 容器实例id container_name String 容器名称 package_path
修复失败 vul_status_fix_after_reboot : 请重启主机再次修复 repair_cmd String 修复漏洞需要执行的命令行(只有Linux漏洞有该字段) app_path String 应用软件的路径(只有应用漏洞有该字段) region_name String
是否必选 参数类型 描述 properties 是 BackupTriggerPropertiesRequestInfo object 策略执行时间规则 表7 BackupTriggerPropertiesRequestInfo 参数 是否必选 参数类型 描述 pattern 是 Array
inId})或线程上下文映射模式(%X, %mdc或%MDC)使用JNDI查找模式构建恶意输入数据,从而在某些环境中导致信息泄漏和远程代码执行。Log4j 2.16.0 (Java 8)和2.12.2 (Java 7)通过删除对消息查找模式的支持并在默认情况下禁用JNDI功能来修复此问题。"
创建动态端口蜜罐防护策略 操作场景 动态端口蜜罐功能是以真实端口作为诱饵端口诱导攻击者访问,因此开启动态端口蜜罐防护时,用户需要创建防护策略以添加服务器端口作为蜜罐端口并绑定服务器开启防护。 本章节介绍如何创建动态端口蜜罐防护策略。 约束与限制 一台服务器最多支持添加10个蜜罐端口。
是否必选 参数类型 描述 properties 否 BackupTriggerPropertiesRequestInfo1 object 策略执行时间规则,若开启勒索防护时开启备份功能,则该字段必选 表12 BackupTriggerPropertiesRequestInfo1 参数