Stellen Sie sicher, dass Ihre Agentenlose Sicherheitslücken- und Bedrohungserkennung-Bereitstellung in Ihrem Oracle Cloud Infrastructure (OCI)-Bereich reibungslos verläuft, indem Sie die Schritte vor der Bereitstellung abschließen.
OCI-Umgebungen haben anbieter-spezifische Anforderungen, die Sie erfüllen müssen,
um Agentenlose Sicherheitslücken- und Bedrohungserkennung erfolgreich in Ihrem OCI-Kompartiment bereitzustellen. Stellen Sie sicher, dass Sie
die folgenden Schritte vor der Bereitstellung von Agentenlose Sicherheitslücken- und Bedrohungserkennung in Ihrem verbundenen OCI-Kompartiment abschließen.
Prozedur
- Richten Sie Ihre Terraform-Umgebung ein.
- Stellen Sie sicher, dass Docker installiert, geöffnet und ausgeführt wird. Agentenlose Sicherheitslücken- und Bedrohungserkennung erfordert Docker, um das Bereitstellungsskript auszuführen.
- Wenn Sie das Windows-Subsystem für Linux (Windows WSL) verwenden, stellen Sie sicher, dass das jq-Tool installiert ist.
- Konfigurieren Sie Ihr OCI-Compartment für die Bereitstellung von Agentenlose Sicherheitslücken- und Bedrohungserkennung.
- Stellen Sie sicher, dass Sie das Erforderliche und gewährte Berechtigungen für Oracle Cloud Infrastructure zu Ihrer Bereitstellungsumgebung hinzugefügt haben.
- Replizieren Sie Ihre Heimatregion-Identitätsdomäne in die Regionen, die die Ressourcen
enthalten, die Sie Agentenlose Sicherheitslücken- und Bedrohungserkennung durchsuchen möchten. Weitere Informationen finden Sie in der Oracle-Dokumentation
zu Replizieren einer Identitätsdomäne in mehrere Regionen.

Hinweis
Sie müssen Ihre Identitätsdomäne der Heimatregion nur vor der ersten Agentenlose Sicherheitslücken- und Bedrohungserkennung-Bereitstellung replizieren. Die Domäne muss für nachfolgende Bereitstellungen nicht repliziert werden, es sei denn, Sie stellen in einer neuen Region bereit.
- Überprüfen Sie, ob Ihr OCI-Compartment über ausreichende Ressourcenkontingente für
die Bereitstellung von Agentenlose Sicherheitslücken- und Bedrohungserkennung verfügt.
- Überprüfen Sie die folgenden statischen Ressourcentypen und stellen Sie sicher, dass
Ihre Kontingente die Anzahl der von Agentenlose Sicherheitslücken- und Bedrohungserkennung bereitgestellten Ressourcen erfüllen oder übersteigen.
Statische OCI-Ressourcenquotenanforderungen
RessourcentypQuotenanforderung: Bereitstellung nur in der primären RegionQuotenanforderung: Bereitstellung in der primären Region und in der nicht-primären Regionoci_artifacts_container_images23oci_artifacts_container_repository12oci_core_default_security_list12oci_core_internet_gateway12oci_core_nat_gateway12oci_core_route_table36oci_core_security_list12oci_core_service_gateway12oci_core_services12oci_core_unternetz24oci_core_vcn12oci_events_rule12oci_functions_application24oci_functions_function1628oci_identity_policy44oci_logging_log1934oci_logging_log_group24oci_monitoring_alarm36oci_objectstorage_bucket12oci_objectstorage_object12oci_objectstorage_object_lifecycle_policy12oci_ons_abonnement816oci_queue_queue12oci_resource_scheduler_schedule1017oci_vault_secret33 - Stellen Sie sicher, dass die für Ihre bereitgestellte Region festgelegten Ressourcenlimits
ausreichen, um die folgenden dynamischen Ressourcen zu bewältigen, die während Agentenlose Sicherheitslücken- und Bedrohungserkennung DURCHSUCHUNGEN erstellt werden.
-
Volumes sperren
-
Sperren von Volumensicherungen
-
Startvolumes
-
Backups des Startvolumens
-
Compute-Instanzen
-
Container-Instanzen

Hinweis
-
Der Agentenlose Sicherheitslücken- und Bedrohungserkennung Container-Instanz-Scaler verwendet eine zweistufige Architektur, um das Scannen von Container-Images zu handhaben. Die Anforderungen für dynamisch erstellte Ressourcen unterscheiden sich je nach Container-Instanz-Ebene.
-
Agentenlose Sicherheitslücken- und Bedrohungserkennung löscht automatisch dynamisch erstellte Ressourcen, wenn ein DURCHSUCHEN abgeschlossen ist.
Dynamische Ressourcenanforderungen für Agentenlose Sicherheitslücken- und Bedrohungserkennung-Durchsuchungen nach Container-Instanzstufe
Container-InstanzstufeZweckErforderliche RessourcenBildgrößenanpassungNormalScannen von Bildern mit einer Größe von maximal 5 GB-
16 GB RAM
-
1 OCPU
-
Ein Instanz erforderlich pro 10 gescannte Bilder
-
Maximal 100 Instanzen pro DURCHSUCHEN erstellt
GroßScannen von Bildern mit einer Größe von 5 GB bis 30 GB-
128 GB RAM
-
2 OCPUs
-
Speicherunterstütztes temporäres Dateisystem (tmpfs)
-
Ein Instanz erforderlich pro 10 gescannte Bilder
-
Maximal 10 Instanzen pro DURCHSUCHEN erstellt

Hinweis
-
Grenzwerte für OCPUs sind Abteilungsgrenzwerte, die mit OCI-Compute-Instanzen geteilt werden. Administratoren können OCPU-Grenzwerte nach Region festlegen, mit spezifischen Grenzwerten für verschiedene OCI-Compute-Formen.
-
Um mehr darüber zu erfahren, wie Sie sicherstellen können, dass Ihr Kompartiment in der Bereitstellungsregion über ausreichende Ressourcenlimits verfügt, um die von Agentenlose Sicherheitslücken- und Bedrohungserkennung verwendeten OCI-Containerinstanzdienste zu handhaben, lesen Sie die Oracle-Dokumentation zu Anzeige der Limits eines Tenancy und Nutzung sowie Limits nach Dienst.
-
- Überprüfen Sie die folgenden statischen Ressourcentypen und stellen Sie sicher, dass
Ihre Kontingente die Anzahl der von Agentenlose Sicherheitslücken- und Bedrohungserkennung bereitgestellten Ressourcen erfüllen oder übersteigen.
