Ansichten:

Definieren Sie Container Security-Richtlinien, um Schutz und Erkennung von Sicherheitslücken für Ihre Container während der Bereitstellung und Laufzeit zu gewährleisten.

Container Security ermöglicht es Ihnen, clusterweite Richtlinienregeln und detailliertere, priorisierte Namensraumregeln zu definieren, um sicherzustellen, dass Sie optimalen Schutz für alle Ihre Kubernetes-Container während der Bereitstellung und Laufzeit konfigurieren können. Erstellen und weisen Sie Regelsets sowohl Ihren Kubernetes- als auch Amazon ECS-Clustern zu, um den Laufzeitschutz für alle Ihre Container sicherzustellen.
In der folgenden Tabelle sind die verfügbaren Richtlinienaktionen aufgeführt.
Optionen
Beschreibung
Richtlinie erstellen
Erstellen Sie eine neue Richtlinie (Neu) oder kopieren Sie die Regeln aus einer bestehenden Richtlinie (Duplizieren) als Grundlage für eine neue Richtlinie
In Ihren Richtlinieneinstellungen definiert das Feld für die Richtlinienaktion, was passiert, wenn die Arbeitslast die Bewertung gegen die festgelegte Richtlinie nicht besteht. Zwei Aktionstypen werden unterstützt:
  • Protokoll: Der Verstoß wird protokolliert und ein Ereignis mit Bewertungsdetails wird an TrendAI Vision One™ gesendet und kann auf der Registerkarte ProtokollDeployment/Continuous angezeigt werden. Die Arbeitslast darf im Cluster ausgeführt werden.
  • Sperren: Die Arbeitslast wird daran gehindert, im Cluster zu laufen, und ein Ereignis mit Bewertungsdetails wird an TrendAI Vision One™ gesendet und kann auf der ProtokollDeployment/Continuous-Registerkarte angezeigt werden.
    Hinweis
    Hinweis
    Da die Zugangskontrolle von Amazon ECS leicht reaktiv ist und sofort ausgelöst wird, wenn eine Arbeitslast gestartet wird, verhält sich Sperren eher wie Beenden und verhält sich je nach Arbeitslasttyp unterschiedlich. Weitere Informationen finden Sie unter Verwalten von Amazon ECS-Richtlinien.
Richtlinie ändern
Wählen Sie eine vorhandene Richtlinie in der Liste aus, um die Richtlinieneinstellungen zu ändern
Richtlinie löschen
Fahren Sie mit der Maus über die nicht benötigte Richtlinie in der Liste und klicken Sie auf das Papierkorbsymbol, das neben dem Richtliniennamen erscheint
Wichtig
Wichtig
Sie können aktive Richtlinien nicht löschen. Sie müssen die Richtlinie aus allen Clustern entfernen, bevor Sie sie aus der Liste löschen können.