KubernetesとAmazon ECSクラスターを接続し、Container Protectionポリシーとプロキシの設定を展開し、Kubernetesクラスターグループを作成および管理し、インベントリからコンテナ環境をモニタします。
KubernetesとAmazon ECSクラスターにはさまざまなオプションがあります。オプションは以下の通りです。
ヒント
|
在庫概要
KubernetesまたはAmazon ECSを選択して、接続されているすべてのクラスターの完全な概要を表示します。
各セキュリティ検出タイプは、現在の件数を前の24時間の件数と比較する24時間のトレンドを表示します。これにより、検出が増加しているのか、減少しているのか、または変化がないのかを確認できます。
概要は、クラスターツリーで選択したものに応じて範囲が決まります。環境全体、クラウドプロバイダ、グループ、またはクラスタを選択して、その範囲内のすべてのリソースにわたる集計数と検出結果を表示します。Kubernetesのノードやポッド、Amazon
ECSのサービスやタスクなど、個々のリソースを選択して、そのリソースに絞ったインベントリ数とセキュリティ検出結果を表示します。
注意デプロイメントの検出結果はクラスターレベルでのみ報告されます。
|
Kubernetes
[在庫概要]は、環境内のノード、ポッド、コンテナ、イメージの数を含むクラスターのステータスを完全に把握できます。また、すべてのKubernetesクラスターの詳細を表示したり、特定の条件を使用してクラスターリソースを検索およびフィルタを適用することができます。たとえば、ステータスが不健康なクラスターのみを表示するフィルタを適用することができます。
[検出結果の概要]で、すべてのポリシー違反の要約をすばやく確認するか、詳細を確認するには[さらに表示]をクリックしてください。展開、継続的、ラインタイムセキュリティ、脆弱性、不正プログラム、秘密情報のラインタイム検出、ファイル変更監視、コンプライアンスの要約を確認できます。セキュリティ検出番号をクリックすると、[検出]ページで詳細を確認できます。
Amazon ECS
[在庫概要]は、サービス、タスク、コンテナ、イメージの数を含むクラスターのステータスを完全に把握することができます。また、すべてのAmazon ECSクラスターの詳細を表示したり、特定の基準を使用してクラスターリソースを検索およびフィルタを適用することができます。たとえば、ステータスが不健康なクラスターのみを表示するようにフィルタを適用することができます。
[検出結果の概要]で、すべてのポリシー違反の要約を表示するか、[さらに表示]をクリックして、デプロイメント、ラインタイムセキュリティ、ファイル変更監視、ラインタイム脆弱性の詳細を確認してください。セキュリティ検出番号をクリックすると、[検出]ページで詳細を確認できます。
Kubernetes
次の表は、Kubernetes クラスターに利用可能なオプションを概説しています。
|
オプション
|
説明
|
||||
|
コンテナ環境の詳細を表示する
|
Kubernetes内のオーケストレーションプラットフォームを選択して、そのプラットフォーム内のクラスターのインベントリ概要を表示します。
利用可能なオーケストレーションプラットフォームは次のとおりです:
|
||||
|
新しいKubernetesクラスターを追加
|
ツリーからオーケストレーションプラットフォームを選択します。オーケストレーションプラットフォームにクラスターが既に追加されている場合は、[クラスタを追加] をクリックし、クラスターがまだ追加されていない場合は、[Kubernetesクラスタに保護をデプロイ] をクリックします。
詳しい手順については、を参照してください
|
||||
|
Kubernetes クラスターの保護を停止
|
ツリーから[Kubernetes]またはオーケストレーションプラットフォームを選択し、クラスタ名の横にあるラジオボタンを選択して、[クラスタを削除]をクリックします。
|
||||
|
クラスタグループの作成と管理
|
Kubernetes クラスターをグループに整理して、制御を強化し、管理を効率化します。
|
||||
|
クラスター設定を変更
|
ツリーからクラスターを選択して設定を管理します。次の設定を変更できます。
|
||||
|
バージョンギャップによるクラスター保護ステータスの設定
|
この設定は、現在のデプロイされたバージョンが最新リリースまたはマイナーバージョンの更新よりも事前に定義されたバージョンギャップで遅れている場合に、クラスター保護ステータスを「不健康」に変更します。
この設定を有効にしてクラスタのバージョンギャップを設定するには、Kubernetesクラスタを選択し、画面右上の歯車アイコンをクリックしてください。
|
Amazon ECS
次の表は、Amazon ECS クラスターで利用可能なオプションを示しています。
|
オプション
|
オプション
|
|
コンテナ環境の詳細を表示する
|
Container Securityは、接続されたすべてのAmazon ECSクラスターの保護を管理するためのツリービューを提供します。
|
|
新しいAmazon ECSクラスターを追加
|
[Amazon ECS]、クラウドアカウント、またはツリーからリージョンを選択します。他のクラスターが以前に追加されている場合は[アカウントを追加]をクリックし、クラスターが以前に追加されていない場合は[Add and protect Amazon ECS assets]をクリックします。
詳しい手順については、を参照してください
|
|
ランタイムセキュリティとスキャンをクラスターで有効化または無効化
|
ツリーから1つ以上のクラスターを選択し、クラスターの詳細で[編集]をクリックして、ラインタイムセキュリティまたはランタイム脆弱性スキャンを有効または無効にします。
|
|
新しいポリシーを割り当てる
|
ツリーからクラスターを選択し、クラスターの詳細で[編集]をクリックします。[ポリシー]フィールドで、既存のContainer Securityポリシーから選択するか、[Manage policies]をクリックして現在のポリシー設定を変更します。
|
|
バージョンギャップによるクラスター保護ステータスの設定
|
この設定は、現在のデプロイされたバージョンが最新リリースまたはマイナーバージョン更新よりも事前に定義されたバージョンギャップで遅れている場合に、クラスター保護ステータスを「不健康」に変更します。
この設定を有効にしてクラスターのバージョンギャップを設定するには、クラスターを選択し、画面右上の歯車アイコンをクリックしてください。
|
