Verbinden Sie Kubernetes- und Amazon ECS-Cluster, implementieren Sie Container Protection-Richtlinien und Proxy-Einstellungen, erstellen und verwalten Sie Kubernetes-Clustergruppen und überwachen Sie Ihre Container-Umgebung aus dem Inventar.
Verschiedene Optionen stehen für Kubernetes- und Amazon ECS-Cluster zur Verfügung.
Die Optionen sind unten aufgeführt.
Tipp
|
Inventarüberblick
Wählen Sie Kubernetes oder Amazon ECS aus, um einen vollständigen Überblick über alle
Ihre verbundenen Cluster zu erhalten.
Jeder Sicherheitsergebnistyp zeigt einen 24-Stunden-Trend an, der die aktuelle Anzahl
mit der Anzahl des vorherigen 24-Stunden-Zeitraums vergleicht, sodass Sie sehen können,
ob die Ergebnisse zunehmen, abnehmen oder unverändert sind.
Der Überblick bezieht sich auf das, was Sie im Cluster-Baum auswählen. Wählen Sie
die gesamte Umgebung, einen Cloud-Anbieter, eine Gruppe oder einen Cluster aus, um
aggregierte Zählungen und Ergebnisse über alle Ressourcen in diesem Bereich zu sehen.
Wählen Sie eine einzelne Ressource, wie einen Knoten oder Pod für Kubernetes, oder
einen Dienst oder eine Aufgabe für Amazon ECS, um die Bestandszählung und Sicherheitsbefunde
auf diese Ressource zu beschränken.
HinweisBereitstellungsbefunde werden nur auf Clusterebene gemeldet.
|
Kubernetes
Inventory overview bietet ein vollständiges Bild des Status Ihres Clusters, einschließlich der Anzahl
der Knoten, Pods, Container und Images in Ihrer Umgebung. Sie können auch die Details
für alle Ihre Kubernetes-Cluster anzeigen sowie Such- und Filterfunktionen nutzen,
um Ihre Cluster-Ressourcen anhand spezifischer Kriterien abzufragen. Beispielsweise
könnten Sie Filter anwenden, um nur die Cluster mit einem ungesunden Status anzuzeigen.
In Findings overview können Sie eine kurze Zusammenfassung aller Ihrer Richtlinienverstöße anzeigen oder
auf Mehr anzeigen klicken, um weitere Details zu erhalten. Sie können eine Zusammenfassung für Bereitstellung,
kontinuierliche, Laufzeitsicherheit, Laufzeitfunde für Schwachstellen, Malware und
Geheimnisse, Datei-Integritätsüberwachung und Compliance sehen. Klicken Sie auf die
Sicherheitsfundnummer, um weitere Details auf der Findings-Seite zu sehen.
Amazon ECS
Inventory overview bietet einen vollständigen Überblick über den Status Ihres Clusters, einschließlich
der Anzahl der Dienste, Aufgaben, Container und Images in Ihrer Umgebung. Sie können
auch die Details aller Ihrer Amazon ECS-Cluster anzeigen sowie Such- und Filterfunktionen
nutzen, um Ihre Cluster-Ressourcen anhand spezifischer Kriterien abzufragen. Zum Beispiel
könnten Sie Filter anwenden, um nur die Cluster mit einem ungesunden Status anzuzeigen.
In Findings overview können Sie eine kurze Zusammenfassung aller Ihrer Richtlinienverstöße anzeigen oder
auf Mehr anzeigen klicken, um weitere Details zu Bereitstellung, Laufzeitsicherheit, Überwachung der
Dateiintegrität und Laufzeitschwachstellen zu erhalten. Klicken Sie auf die Sicherheitsfundnummer,
um weitere Details auf der Seite Findings zu sehen.
Kubernetes
In der folgenden Tabelle werden die für Kubernetes-Cluster verfügbaren Optionen erläutert.
|
Optionen
|
Beschreibung
|
||||
|
Details zu Ihrer Containerumgebung anzeigen
|
Wählen Sie eine Orchestrierungsplattform innerhalb von Kubernetes aus, um den Inventarüberblick
für die Cluster in dieser Plattform anzuzeigen.
Die folgenden Orchestrierungsplattformen sind verfügbar:
|
||||
|
Neue Kubernetes-Cluster hinzufügen
|
Wählen Sie eine Orchestrierungsplattform aus dem Baum aus. Klicken Sie auf Add Cluster (wenn zuvor Cluster zur Orchestrierungsplattform hinzugefügt wurden) oder Deploy protection to a Kubernetes Cluster (wenn zuvor keine Cluster zur Orchestrierungsplattform hinzugefügt wurden).
Für detaillierte Anweisungen siehe:
|
||||
|
Schutz von Kubernetes-Clustern beenden
|
Wählen Sie Kubernetes oder eine Orchestrierungsplattform aus dem Baum aus, wählen Sie die Optionsschaltfläche
neben dem Clusternamen und klicken Sie dann auf Remove Cluster.
|
||||
|
Clustergruppen erstellen und verwalten
|
Organisieren Sie Kubernetes-Cluster in Gruppen für verbesserte Kontrolle und optimiertes
Management.
|
||||
|
Cluster-Einstellungen ändern
|
Wählen Sie einen Cluster aus dem Baum aus, um die Einstellungen zu verwalten. Sie
können die folgenden Einstellungen ändern.
|
||||
|
Cluster-Schutzstatus nach Versionslücke festlegen
|
Diese Einstellung ändert den Schutzstatus des Clusters auf "nicht infiziert", wenn
eine aktuell eingesetzte Version hinter der neuesten Veröffentlichung oder einem kleineren
Versionsupdate um eine vordefinierte Versionslücke zurückbleibt.
Um diese Einstellung zu aktivieren und eine Versionslücke für Cluster festzulegen,
wählen Sie einen Kubernetes-Cluster aus und klicken Sie dann auf das Zahnradsymbol
oben rechts auf dem Bildschirm.
|
Amazon ECS
In der folgenden Tabelle werden die für den Amazon ECS-Cluster verfügbaren Optionen
erläutert.
|
Optionen
|
Optionen
|
|
Details zu Ihrer Containerumgebung anzeigen
|
Container Security bietet eine Baumansicht zur Verwaltung des Schutzes aller Ihrer
verbundenen Amazon ECS-Cluster.
|
|
Neue Amazon ECS-Cluster hinzufügen
|
Wählen Sie Amazon ECS, ein Cloud-Konto oder eine Region aus dem Baum aus. Klicken Sie auf Add account (wenn zuvor andere Cluster hinzugefügt wurden) oder Add and protect Amazon ECS assets (wenn zuvor keine Cluster hinzugefügt wurden).
Für detaillierte Anweisungen siehe:
|
|
Aktivieren oder deaktivieren Sie die Laufzeitsicherheit und das Scannen auf Clustern
|
Wählen Sie einen oder mehrere Cluster aus dem Baum aus und klicken Sie dann auf Bearbeiten in den Clusterdetails, um die Laufzeitsicherheit oder die Laufzeitschwachstellensuche
zu aktivieren oder zu deaktivieren.
|
|
Neue Richtlinien zuweisen
|
Wählen Sie einen Cluster aus dem Baum aus und klicken Sie auf Bearbeiten in den Clusterdetails. Wählen Sie im Feld Richtlinie aus den vorhandenen Container Security-Richtlinien oder klicken Sie auf Richtlinien verwalten, um die aktuellen Richtlinieneinstellungen zu ändern.
|
|
Cluster-Schutzstatus nach Versionslücke festlegen
|
Diese Einstellung ändert den Schutzstatus des Clusters auf "ungesund", wenn eine aktuell
bereitgestellte Version hinter der neuesten Veröffentlichung oder einem kleineren
Versionsupdate um eine vordefinierte Versionslücke zurückbleibt.
Um diese Einstellung zu aktivieren und eine Versionslücke für Cluster festzulegen,
wählen Sie einen Cluster aus und klicken Sie dann auf das Zahnradsymbol oben rechts
auf dem Bildschirm.
|
