您可將原容器安全遷移至企業主機安全控制臺實現服務器負載的統一管理,同時可享受新增的功能特性。
新版&舊版功能說明
目前容器安全服務已整合至企業主機安全控制臺進行統一管理,優化了既有功能的能力,同時新增了部分新功能。
| 功能項 | CGS舊版(原CGS) | CGS新版(HSS新版) |
|---|---|---|
| 容器資產指紋管理 | × | √ |
| 容器節點管理 | √ | √ |
| 私有鏡像管理 | √ | √ |
| 本地鏡像管理 | √ | √ |
| 官方鏡像管理 | √ | × |
| 共享鏡像管理 | × | √ |
| 鏡像漏洞檢測 | √ | √ |
| 鏡像惡意文件檢測 | √ | √ |
| 鏡像基線檢查 | √ | √ |
| 漏洞逃逸攻擊 | √ | √ |
| 文件逃逸攻擊 | √ | √ |
| 容器進程異常 | √ | √ |
| 容器配置異常 | √ | √ |
| 容器異常啟動 | √ | √ |
| 容器惡意程序 | √ | √ |
| 高危系統調用 | √ | √ |
| 敏感文件訪問 | √ | √ |
| 容器軟件信息 | √ | √ |
| 容器文件信息 | √ | √ |
| 白名單管理 | √ | √ |
| 容器策略管理 | √ | √ |
切換流程
將CGS整體切換至HSS的過程需要您先退訂CGS、再購買HSS容器版本并開啟防護即可。

步驟一:退訂原CGS配額
1、 登錄管理控制臺。
2、在頁面左上角選擇“區域”,單擊
,選擇“安全與合規 > 容器安全服務”,進入容器安全服務平臺界面。
3、進入容器安全“防護列表”,查看集群防護列表。
4、單擊目標集群“操作”列的“關閉防護”,釋放集群防護狀態。
5、全部關閉完成后,選擇“防護配額”頁簽,在所有配額的“操作”列單擊“退訂”進行逐一退訂。
說明
為了方便管理,建議將所有集群的防護都進行關閉。
若原配額計費方式為按需計費,關閉防護時按需劃單停止計費。
步驟二:安裝Agent
舊版CGS與HSS新版是獨立存在的,因此在HSS開啟容器版防護需要不同的Agent。
1、 登錄管理控制臺。
2、 在彈窗界面單擊“體驗新版”,切換至企業主機安全頁面。
3、在頁面左上角單擊
,選擇“區域”,選擇“安全 > 企業主機安全”,進入“企業主機安全”頁面。
4、 在左側導航樹中,選擇“資產管理 > 容器管理”,進入“容器節點管理”頁面。
5、 在“節點列表”中查看已關閉防護的節點是否在列表中存在。
說明
若在HSS新版console查看已有,則無需安裝Agent。
若在HSS新版console查看沒有,則需要重新在HSS新版控制臺安裝Agent。
步驟三:在HSS控制臺購買容器版配額
1、登錄管理控制臺。
2、在彈窗界面單擊“體驗新版”,切換至企業主機安全頁面。
3、在左側導航樹中,選擇“資產管理 > 容器管理”,進入容器管理頁面。
4、在頁面右上角,單擊“購買容器安全”,進入“購買容器安全配額”頁面。
5、在購買容器安全配額界面,設置配額的規格。
| 參數名稱 | 參數說明 | 取值樣例 |
|---|---|---|
| 計費模式 | 僅支持包年/包月模式 | 包年/包月 |
| 區域 | 配額的“區域”建議與主機的“區域”相同。 | - |
| 版本選擇 | 選擇“容器版”。若需開啟按需計費,你可參照開啟容器節點防護直接開啟防護即可。 | 容器版 |
| 購買節點數 | 購買的容器版配額數量。 | 10 |
| 購買時長 | 根據您的需求選擇時長。 為避免因服務到期未及時續費導致您的主機遭受攻擊,建議勾選“自動續費”。 勾選“自動續費”后,當購買的企業主機安全到期時,如果賬號余額充足,系統將自動為購買的企業主機安全續費,續費周期與購買時長保持一致。 若未勾選自動“自動續費”,在即將到期時,請手動續費。 |
1年 |
| 標簽 | 為同一種類型云資源進行自定義標簽,幫助您實現快速查找。 | cgs-data |
6、在頁面右下角,單擊“立即購買”,進入“訂單確認”界面。
7、確認訂單無誤后,請閱讀《主機安全免責聲明》,并勾選我已閱讀并同意《主機安全免責聲明》。
8、 單擊“去支付”,進入付款頁面,單擊“確認付款”,完成支付,購買成功。
步驟四:開啟防護
1、 登錄管理控制臺 。
2、 在頁面左上角單擊
選擇“區域”,選擇“安全 > 企業主機安全”,進入“企業主機安全”頁面。
3、在左側導航樹中,選擇“資產管理 > 容器管理”,進入“容器節點管理”頁面。
4、 在“節點列表”中單擊目標服務器“操作”列的“開啟防護”,為需要開啟防護的節點開啟防護。
5、單擊“確定”,開啟節點防護,目標服務器“容器防護狀態”變更為“防護中”,說明該節點已開啟防護。
說明
一個容器安全配額防護一個集群節點。