检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
时间单位 毫秒(ms) end_latest_update_time 否 Long 创建时间结束日期,时间单位 毫秒(ms) start_latest_scan_time 否 Long 最近一次扫描完成时间开始日期,时间单位 毫秒(ms) end_latest_scan_time
容器ID container_name String 容器名称 image_name String 镜像名称 status String 容器状态,包含以下几种: -Running 运行中 -Terminated 终止 -Waiting 等待 create_time Long 创建时间
Agent1.0被卸载后,全入全出规则会被删除,您如果没有给自己的业务创建放通规则,业务的网络访问会被阻断。因此您务必要将“PkgConfMgr.exe”文件删除,避免Agent1.0添加的全入全出规则被删除。 双击“unins000.exe”文件,卸载Agent1.0。
资源占用限制:在集群上安装Agent时,HSS会在集群上创建HSS的命名空间。 第三方 阿里云集群容器 腾讯云集群容器 微软云集群容器 自建集群容器 IDC自建集群容器 非集群纳管的容器 集群编排平台限制:1.19及以上Kubernetes。 节点操作系统限制:Linux系统。
图1 基线检查概览 表1 基线检查概览 参数名称 参数说明 基线检查策略 选择要查看的基线策略检测的结果,所有可选择的基线检查策略均为已添加的基线检查策略,可进行自定义创建、编辑、删除。 检测主机数 已检测的主机总数。 检测基线数 检测主机时执行的基线数。
BUILDING :创建中。 ERROR :故障。 agent_status String Agent状态,包含如下3种。 not_installed :未安装。 online :在线。 offline :离线。
"unknown_error":未知错误 "failed_to_match_agent":对应主机未开启容器版防护或agent离线 "create_container_failed":创建容器失败 "get_container_info_failed":获取容器信息失败 "docker_offline
存储库名称 vault_size Integer 总容量,单位GB vault_used Integer 已使用容量,单位MB vault_allocated Integer 已分配容量,单位GB,指绑定的服务器大小 vault_charging_mode String 存储库创建模式
一般资产 test :测试资产 is_affect_business Boolean 是否影响业务 first_scan_time Long 首次扫描时间 scan_time Long 扫描时间,时间戳单位:毫秒 support_restore Boolean 是否可以回滚到修复漏洞时创建的备份
表6 镜像风险扣分标准及提高评分的方法 分类 安全扣分项 影响HSS版本 单项扣分值 是否按风险个数叠加计算扣分 提高评分方法 存在风险镜像 存在高风险的镜像 容器版 3 √ 重新制作镜像后扫描镜像,更新评分。
first_scan_time Long 首次扫描时间 app_name String 软件名称 app_version String 软件版本 app_path String 软件路径 version String 主机配额 support_restore Boolean 是否可以回滚到修复漏洞时创建的备份
create_protection_policy必填一项 protection_policy_id 否 String 勒索防护策略ID,若选择已有策略防护,则该字段必选 create_protection_policy 否 ProtectionProxyInfoRequestInfo object 创建防护策略