检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源占用限制:在集群上安装Agent时,HSS会在集群上创建HSS的命名空间。 第三方 阿里云集群容器 腾讯云集群容器 微软云集群容器 自建集群容器 IDC自建集群容器 非集群纳管的容器 集群编排平台限制:1.19及以上Kubernetes。 节点操作系统限制:Linux系统。
end_time 否 String 自定义时间,查询时间段的终止时间,毫秒级时间戳,end_time减去begin_time小于等于2天,与查询时间范围天数互斥 event_class_ids 否 Array of strings 事件标识,包含如下: container_1001 : 容器命名空间
HSS监控指标说明 功能说明 本节定义了企业主机安全上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索企业主机安全产生的监控指标和告警信息。
String 检查项 check_rule_id String 检查项ID scan_result String 检测结果,包含如下: pass 通过 failed 未通过 请求示例 查询所属组织为aaa,镜像名称为centos7,镜像版本为common的私有镜像并且标准类型为华为规范的指定安全配置项的检查项列表
命名空间权限(Kubernetes RBAC授权):运维权限。权限配置详细操作请参见配置命名空间权限。
检测说明 Linux系统的MySQL基线检测基于MySQL5安全配置规范指导,如果您主机上装有版本号为8的MySQL软件,以下检查项因已废弃不会出现在检测结果中,只在MySQL版本为5的服务器中呈现检测结果。
String 漏洞所在镜像层 app_name String 漏洞的软件名称 app_path String 应用软件的路径(只有应用漏洞有该字段) version String 软件版本 solution String 解决方案 url String 补丁地址 请求示例 查询私有镜像中命名空间为
源对象命名空间 选择允许哪个命名空间的对象访问。不填写表示和当前策略属于同一命名空间。 源对象Pod标签 允许带有这个标签的Pod访问,不填写表示允许命名空间下全部Pod访问。 出方向规则:单击添加规则,添加出方向规则,参数说明请参见表 添加出方向规则。
正则匹配:通过正则来检测,填写正则表达式匹配镜像,多个表达式以英文分号隔开,最多填写20个。 前缀匹配:通过前缀名称来检测,填写前缀名称匹配镜像,多个前缀以英文分号隔开,最多填写20个。 标签名称:通过标签及标签值来筛选检测,最多可添加20个标签项。
String 检测用例描述 current_value String 当前结果 suggest_value String 期待结果 请求示例 查询所属组织为aaa,镜像名称为centos7,镜像版本为common的私有镜像、基线名称为SSH、检测项id为1.12并且标准类型为华为规范的配置检查项检测报告
total_num" : 1, "data_list" : [ { "check_name" : "CentOS 7", "check_rule_num" : 3, "check_type" : 3, "check_type_desc" : "本规范着重于从
镜像名称 所属集群 集群类型 普通任务 工作负载名称 状态 实例个数 命名空间 执行时间 镜像名称 所属集群 集群类型 定时任务 工作负载名称 状态 任务触发 正在运行任务数 命名空间 最近调度时间 创建时间 镜像名称 所属集群 集群类型 容器组 名称 命名空间 所属集群 集群类型
命名空间权限(Kubernetes RBAC授权):运维权限。权限配置详细操作请参见配置命名空间权限。
命名空间 选择命名空间。 负载类型 选择负载类型。支持以下三种类型: 无状态负载 有状态负载 守护进程集 工作负载 选择目标工作负载。 关联安全组 选择需要关联的安全组。一个策略最多只能关联五个安全组。
多个目录请用英文分号隔开,最多支持填写20个防护目录。 Linux系统必填,Windows系统可选填。 Linux:/etc Windows:C:\Test 排除目录(选填) 无需部署诱饵文件进行防护的目录。 多个目录请用英文分号隔开,最多支持填写20个排除目录。
{"metadata":{"name":"hss"},"apiVersion":"v1","kind":"Namespace"} 执行以下命令,创建HSS的专属命名空间。
查询HSS存储库绑定的备份策略信息 功能介绍 查询HSS存储库绑定的备份策略信息,确保已经购买了勒索防护存储库,可以从cbr云备份服务进行验证,确保已经存在HSS_projectid命名的存储库已经购买 调用方法 请参见如何调用API。
告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。
多个目录请用英文分号隔开,最多支持填写20个防护目录。 Linux系统必填,Windows系统可选填。 Linux:/etc Windows:C:\Test 排除目录(选填) 无需部署诱饵文件进行防护的目录。 多个目录请用英文分号隔开,最多支持填写20个排除目录。
云服务器名称需符合命名规则:只能由中文字符、英文字母、数字及“_”、“-”、“.”组成。 HSS-outside-anp-ECS 企业项目 购买弹性云服务器时,可以将弹性云服务器加入已启用的企业项目。