第12章 検索およびフィルターリング


クラスターを保護するには、リソースを即座に見つける機能が重要です。Red Hat Advanced Cluster Security for Kubernetes 検索機能を使用して、関連するリソースをより迅速に検索します。たとえば、これを使用して、新しく公開された CVE に公開されているデプロイメントを検索したり、外部ネットワークに公開されているすべてのデプロイメントを検索したりできます。

12.1. 検索構文

検索クエリーは、次の 2 つの部分で設定されています。

  • 検索するリソースタイプを識別する属性。
  • 一致するリソースを見つける検索用語。

たとえば、visa-processor のデプロイメントですべての違反を見つけるには、検索クエリーは Deployment:visa-processor です。この検索クエリーでは、Deployment が属性であり、visa-processor が検索語です。

注記

検索語を使用する前に、属性を選択する必要があります。ただし、Risk ビューや Violations ビューなどの一部のビューでは、Red Hat Advanced Cluster Security for Kubernetes は、入力した検索語に基づいて関連する属性を自動的に適用します。

  • クエリーでは複数の属性を使用できます。複数の属性を使用する場合、結果にはすべての属性に一致するアイテムのみが含まれます。

    Namespace:frontend CVE:CVE-2018-11776 を検索すると、frontend 名前空間で CVE-2018-11776 に違反するリソースのみが返されます。

  • 各属性で複数の検索語を使用できます。複数の検索語を使用すると、結果には、いずれかの検索語に一致するすべてのアイテムが含まれます。

    検索クエリー Namespace: frontend backend を使用すると、名前空間 frontend または backend から一致する結果が返されます。

  • 複数の属性と検索語のペアを組み合わせることができます。

    検索クエリー Cluster:production Namespace:frontend CVE:CVE-2018-11776 は、production クラスターの frontend 名前空間で CVE-2018-11776 に違反するすべてのリソースを返します。

  • 検索語は単語の一部にすることができます。その場合、Red Hat Advanced Cluster Security for Kubernetes は一致するすべての結果を返します。

    Deployment:def を検索すると、結果には def で始まるすべてのデプロイメントが含まれます。

  • 特定の用語を明示的に検索するには、引用符で囲まれた検索用語を使用します。

    Deployment:"def" を検索すると、結果にはデプロイメント def のみが含まれます。

  • 検索語の前に r/ を使用して、正規表現を使用することもできます。

    Namespace:r/st.*x を検索すると、結果には名前空間 stackrox および stix からの一致が含まれます。

  • ! を使用すると、結果に表示したくない検索用語を示します。

    Namespace:!stackrox を検索すると、stackrox 名前空間を除くすべての名前空間からの一致が結果に含まれます。

  • 比較演算子 ><=>=、または <= を使用して、特定の値または値の範囲を一致させます。

    CVSS:>=6 を検索すると、結果には、Common Vulnerability Scoring System (CVSS) スコアが 6 以上のすべての脆弱性が含まれます。

Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.