鏡像設置
更新時間 2024-05-13 18:18:09
最近更新時間: 2024-05-13 18:18:09
分享文章
本文介紹鏡像設置,包括鏡像掃描設置、指定可信鏡像、查看風險評分。
掃描設置
-
登錄容器安全衛士控制臺。
-
在左側導航欄,選擇“鏡像安全 > 鏡像設置”,進入鏡像設置頁面。
-
選擇“掃描設置”頁簽。設置掃描類型、自動掃描節點新增鏡像和周期掃描等。
掃描類型支持如下兩種:- 快速掃描:只掃描包管理器安裝的軟件。
- 深度掃描:在快速掃描的基礎上增加掃描第三方依賴庫、Web框架庫和病毒木馬等惡意文件。
-
配置完成后,單擊“保存”。
指定可信鏡像
-
登錄容器安全衛士控制臺。
-
在左側導航欄,選擇“鏡像安全 > 鏡像設置”,進入鏡像設置頁面。
-
選擇“可信鏡像”頁簽。指定可信任的倉庫、基礎鏡像、節點鏡像,可對非信任的鏡像進行忽略、報警、阻斷的操作。
說明如需使用鏡像阻斷功能,請在“安裝配置 > 組件安裝”頁面中開啟鏡像所在集群的鏡像阻斷功能,詳細操作請參見集群組件配置。
-
配置完成后,單擊“保存”。
查看風險評分
-
登錄容器安全衛士控制臺。
-
在左側導航欄,選擇“鏡像安全 > 鏡像設置”,進入鏡像設置頁面。
-
選擇“風險評分”頁簽。可以自定義設置評分項。
- 總分固定為100,所有評分項目總和不得超過100,所有子扣分項的分數不得超過對應評分項目的最大扣分值。
- 扣分規則為發現即扣分,不考慮該風險項的數量,例如發現高危漏洞扣25分,則無論發現多少高危漏洞都只扣除25分。
- 在風險評分表的右側有各個分數段的安全分值說明。
-
配置完成后,單擊“保存”。