開啟容器防護
更新時間 2025-01-21 13:45:53
最近更新時間: 2025-01-21 13:45:53
分享文章
本文介紹如何開啟容器安全防護。
為快速實現云原生應用防護,您需要購買容器安全衛士實例、配置防護策略并開啟防護。
防護開啟后,通過儀表盤查看訪問統計信息和攻擊防護記錄,掌握業務的安全狀況。
配置流程
步驟一:購買容器安全衛士實例
詳細步驟請參見購買容器安全衛士。
步驟二:安裝Sever/Agent
詳細步驟請參見安裝Server/Agent。
步驟三:配置防護策略
Server/Agent安裝完成后,系統默認使用“默認策略”防護所有容器,并將“狀態”切換為開啟。
用戶也可以自定義防護策略,詳細步驟如下:
登錄容器安全衛士控制臺。
在左側導航欄,選擇“容器安全 > 容器策略”,進入容器策略頁面。
在“入侵檢測策略”頁面,可以添加防護策略,并將策略的“啟用狀態”切換為開啟。
在“入侵檢測規則”頁面,可管理命令執行、讀寫文件、網絡活動、文件內容等檢測規則。
步驟四:查看事件報表
容器開啟防護后,會記錄防護事件信息,包括報警名稱、報警級別、報警類型、集群名稱、受影響節點、受影響命名空間、受影響容器、狀態、首次發現時間、最近發現時間等。
登錄容器安全衛士控制臺。
在左側導航欄選擇“告警響應 > 運行態檢測”。
在防護告警列表可以查看容器的防護記錄。
單擊列表操作列的“處理”,可對事件進行“標記為已處理”、“加入白名單”、“隔離Pod”、“重啟Pod”、“暫停容器”等處置。