第63章 VulnMgmtService
63.1. VulnMgmtExportWorkloads リンクのコピーリンクがクリップボードにコピーされました!
GET /v1/export/vuln-mgmt/workloads
リクエストに応じて脆弱性データをストリーミングします。各エントリーは、デプロイメントと関連するコンテナーイメージで設定されます。
63.1.1. 説明 リンクのコピーリンクがクリップボードにコピーされました!
応答は {\"result\": {\"deployment\": {…}, \"images\": […]}} … {\"result\": {\"deployment\": {…}, \"images\": […]}} のようになります。
63.1.2. パラメーター リンクのコピーリンクがクリップボードにコピーされました!
63.1.2.1. クエリーパラメーター リンクのコピーリンクがクリップボードにコピーされました!
| 名前 | 説明 | 必須 | デフォルト | Pattern |
|---|---|---|---|---|
| timeout | リクエストのタイムアウト(秒単位)。 | - | null | |
| query | 脆弱性データが返されるデプロイメントを制限するクエリー。クエリーには、+記号で区切られた 'Search Option:Value' のペアが含まれます。HTTP リクエストの場合、クエリーを引用符で囲む必要があります。たとえば、> curl "$ROX_ENDPOINT/v1/export/vuln-mgmt/workloads?query=Deployment%3Ascanner%2BNamespace%3Astackrox" は、stackrox namespace のすべてのスキャナーデプロイメントの脆弱性データをクエリーします。詳細は、https://docs.openshift.com/acs/operating/search-filter.html を参照してください。 | - | null |
63.1.3. 戻り値のタイプ リンクのコピーリンクがクリップボードにコピーされました!
63.1.4. コンテンツタイプ リンクのコピーリンクがクリップボードにコピーされました!
- application/json
63.1.5. レスポンス リンクのコピーリンクがクリップボードにコピーされました!
| コード | メッセージ | データタイプ |
|---|---|---|
| 200 | 正常な応答。(ストリーミング応答) | |
| 0 | 予期しないエラーの応答です。 |
63.1.6. サンプル リンクのコピーリンクがクリップボードにコピーされました!
63.1.7. 共通のオブジェクト参照 リンクのコピーリンクがクリップボードにコピーされました!
63.1.7.1. CVSSV2AccessComplexity リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| ACCESS_HIGH |
| ACCESS_MEDIUM |
| ACCESS_LOW |
63.1.7.2. CVSSV2Authentication リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| AUTH_MULTIPLE |
| AUTH_SINGLE |
| AUTH_NONE |
63.1.7.3. CVSSV3Complexity リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| COMPLEXITY_LOW |
| COMPLEXITY_HIGH |
63.1.7.4. CVSSV3Privileges リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| PRIVILEGE_NONE |
| PRIVILEGE_LOW |
| PRIVILEGE_HIGH |
63.1.7.5. CVSSV3UserInteraction リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UI_NONE |
| UI_REQUIRED |
63.1.7.6. ContainerConfigEnvironmentConfig リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| key | String | ||||
| value | String | ||||
| envVarSource | UNSET, RAW, SECRET_KEY, CONFIG_MAP_KEY, FIELD, RESOURCE_FIELD, UNKNOWN, |
63.1.7.7. EmbeddedVulnerabilityVulnerabilityType リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN_VULNERABILITY |
| IMAGE_VULNERABILITY |
| K8S_VULNERABILITY |
| ISTIO_VULNERABILITY |
| NODE_VULNERABILITY |
| OPENSHIFT_VULNERABILITY |
63.1.7.8. EnvironmentConfigEnvVarSource リンクのコピーリンクがクリップボードにコピーされました!
For any update to EnvVarSource, please also update 'ui/src/messages/common.js'
| Enum 値 |
|---|
| UNSET |
| RAW |
| SECRET_KEY |
| CONFIG_MAP_KEY |
| FIELD |
| RESOURCE_FIELD |
| UNKNOWN |
63.1.7.9. PortConfigExposureInfo リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| level | UNSET、EXTERNAL、NODE、INTERNAL、HOST、ROUTE | ||||
| serviceName | String | ||||
| serviceId | String | ||||
| serviceClusterIp | String | ||||
| servicePort | Integer | int32 | |||
| nodePort | Integer | int32 | |||
| externalIps |
| ||||
| externalHostnames |
|
63.1.7.10. PortConfigExposureLevel リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNSET |
| EXTERNAL |
| NODE |
| 内部 URL |
| HOST |
| ルート |
63.1.7.11. ProtobufAny リンクのコピーリンクがクリップボードにコピーされました!
any には、シリアライズされたメッセージの型を記述する URL とともに、任意のシリアライズされたプロトコルバッファーメッセージが含まれます。
Protobuf ライブラリーは、パック/アンパックをサポートします。任意の値は、ユーティリティー関数の形式で、または Any タイプの追加の生成されたメソッドになります。
例 1: C++ のメッセージをパックして展開します。
Foo foo = ...;
Any any;
any.PackFrom(foo);
...
if (any.UnpackTo(&foo)) {
...
}
例 2: Java でメッセージをパックして解凍します。
Foo foo = ...;
Any any = Any.pack(foo);
...
if (any.is(Foo.class)) {
foo = any.unpack(Foo.class);
}
// or ...
if (any.isSameTypeAs(Foo.getDefaultInstance())) {
foo = any.unpack(Foo.getDefaultInstance());
}
Example 3: Pack and unpack a message in Python.
foo = Foo(...)
any = Any()
any.Pack(foo)
...
if any.Is(Foo.DESCRIPTOR):
any.Unpack(foo)
...
Example 4: Pack and unpack a message in Go
foo := &pb.Foo{...}
any, err := anypb.New(foo)
if err != nil {
...
}
...
foo := &pb.Foo{}
if err := any.UnmarshalTo(foo); err != nil {
...
}
protobuf ライブラリーが提供するパックメソッドは、デフォルトで type.googleapis.com/full.type.name をタイプ URL として使用し、unzip メソッドは、タイプ URL の最後の//のみを使用します。たとえば、"foo.bar.com/x/y.z" のように、"foo.bar.com/x/y.z" の型名 "y.z" が生成されます。
63.1.7.11.1. JSON 表現 リンクのコピーリンクがクリップボードにコピーされました!
Any 値の JSON 表現は、デシリアライズされた埋め込みメッセージの通常の表現を使用し、タイプ URL が含まれる追加のフィールド @type を使用します。以下に例を示します。
package google.profile;
message Person {
string first_name = 1;
string last_name = 2;
}
{
"@type": "type.googleapis.com/google.profile.Person",
"firstName": <string>,
"lastName": <string>
}
埋め込みメッセージタイプがよく知られていて、カスタム JSON 表現がある場合、その表現は埋め込みされ、@type フィールドに加えてカスタム JSON を保持するフィールド 値 が追加されます。例(メッセージ [google.protobuf.Duration][] の場合):
{
"@type": "type.googleapis.com/google.protobuf.Duration",
"value": "1.212s"
}
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| typeUrl | String |
シリアライズされたプロトコルバッファーメッセージのタイプを一意に識別する URL/リソース名。この文字列には最低でも 1 つの \"/\" 文字を含める必要があります。URL のパスの最後のセグメントは、タイプの完全修飾名( | |||
| value | byte[] | 上記の指定されたタイプの有効なシリアライズされたプロトコルバッファーである必要があります。 | byte |
63.1.7.12. RuntimeError リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| error | String | ||||
| code | Integer | int32 | |||
| message | String | ||||
| details | ProtobufAnyのリスト |
63.1.7.13. RuntimeStreamError リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| grpcCode | Integer | int32 | |||
| httpCode | Integer | int32 | |||
| message | String | ||||
| httpStatus | String | ||||
| details | ProtobufAnyのリスト |
63.1.7.14. SeccompProfileProfileType リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| 制限なし |
| RUNTIME_DEFAULT |
| LOCALHOST |
63.1.7.15. SecurityContextSELinux リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| user | String | ||||
| role | String | ||||
| type | String | ||||
| level | String |
63.1.7.16. SecurityContextSeccompProfile リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| type | UNCONFINED、RUNTIME_DEFAULT、LOCALHOST、 | ||||
| localhostProfile | String |
63.1.7.17. StorageCVSSV2 リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| vector | String | ||||
| attackVector | ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, | ||||
| accessComplexity | ACCESS_HIGH、ACCESS_MEDIUM、ACCESS_LOW、 | ||||
| 認証 | AUTH_MULTIPLE, AUTH_SINGLE, AUTH_NONE, | ||||
| confidentiality | IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE, | ||||
| integrity | IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE, | ||||
| availability | IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE, | ||||
| exploitabilityScore | Float | float | |||
| impactScore | Float | float | |||
| score | Float | float | |||
| severity | UNKNOWN、LOW、MEDIUM、HIGH |
63.1.7.18. StorageCVSSV2AttackVector リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| ATTACK_LOCAL |
| ATTACK_ADJACENT |
| ATTACK_NETWORK |
63.1.7.19. StorageCVSSV2Impact リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| IMPACT_NONE |
| IMPACT_PARTIAL |
| IMPACT_COMPLETE |
63.1.7.20. StorageCVSSV2Severity リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN |
| LOW |
| MEDIUM |
| HIGH |
63.1.7.21. StorageCVSSV3 リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| vector | String | ||||
| exploitabilityScore | Float | float | |||
| impactScore | Float | float | |||
| attackVector | ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, ATTACK_PHYSICAL, | ||||
| attackComplexity | COMPLEXITY_LOW、COMPLEXITY_HIGH、 | ||||
| privilegesRequired | PRIVILEGE_NONE、PRIVILEGE_LOW、PRIVILEGE_HIGH、 | ||||
| userInteraction | UI_NONE, UI_REQUIRED, | ||||
| scope | 変更、変更、 | ||||
| confidentiality | IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH, | ||||
| integrity | IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH, | ||||
| availability | IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH, | ||||
| score | Float | float | |||
| severity | UNKNOWN、NONE、LOW、MEDIUM、HIGH、CRITICAL、 |
63.1.7.22. StorageCVSSV3AttackVector リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| ATTACK_LOCAL |
| ATTACK_ADJACENT |
| ATTACK_NETWORK |
| ATTACK_PHYSICAL |
63.1.7.23. StorageCVSSV3Impact リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| IMPACT_NONE |
| IMPACT_LOW |
| IMPACT_HIGH |
63.1.7.24. StorageCVSSV3Scope リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| 変更なし |
| CHANGED |
63.1.7.25. StorageCVSSV3Severity リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN |
| NONE |
| LOW |
| MEDIUM |
| HIGH |
| CRITICAL |
63.1.7.26. StorageContainer リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| id | String | ||||
| config | |||||
| image | |||||
| securityContext | |||||
| volumes | |||||
| ports | |||||
| secrets | |||||
| resources | |||||
| name | String | ||||
| livenessProbe | |||||
| readinessProbe |
63.1.7.27. StorageContainerConfig リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| env | |||||
| command |
| ||||
| args |
| ||||
| directory | String | ||||
| user | String | ||||
| uid | String | int64 | |||
| appArmorProfile | String |
63.1.7.28. StorageContainerImage リンクのコピーリンクがクリップボードにコピーされました!
Next tag: 12
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| id | String | ||||
| name | |||||
| notPullable | Boolean | ||||
| isClusterLocal | Boolean |
63.1.7.29. StorageCosignSignature リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| rawSignature | byte[] | byte | |||
| signaturePayload | byte[] | byte | |||
| certPem | byte[] | byte | |||
| certChainPem | byte[] | byte |
63.1.7.30. StorageDataSource リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| id | String | ||||
| name | String | ||||
| mirror | String |
63.1.7.31. StorageDeployment リンクのコピーリンクがクリップボードにコピーされました!
Next available tag: 35
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| id | String | ||||
| name | String | ||||
| ハッシュ | String | uint64 | |||
| type | String | ||||
| namespace | String | ||||
| namespaceId | String | ||||
| orchestratorComponent | Boolean | ||||
| replicas | String | int64 | |||
| labels |
| ||||
| podLabels |
| ||||
| labelSelector | |||||
| created | Date | date-time | |||
| clusterId | String | ||||
| clusterName | String | ||||
| containers | |||||
| annotations |
| ||||
| priority | String | int64 | |||
| inactive | Boolean | ||||
| imagePullSecrets |
| ||||
| serviceAccount | String | ||||
| serviceAccountPermissionLevel | UNSET, NONE, DEFAULT, ELEVATED_IN_NAMESPACE, ELEVATED_CLUSTER_WIDE, CLUSTER_ADMIN, | ||||
| automountServiceAccountToken | Boolean | ||||
| hostNetwork | Boolean | ||||
| hostPid | Boolean | ||||
| hostIpc | Boolean | ||||
| runtimeClass | String | ||||
| tolerations | |||||
| ports | |||||
| stateTimestamp | String | int64 | |||
| riskScore | Float | float |
63.1.7.32. StorageEmbeddedImageScanComponent リンクのコピーリンクがクリップボードにコピーされました!
Next Tag: 13
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| name | String | ||||
| version | String | ||||
| license | |||||
| vulns | |||||
| layerIndex | Integer | int32 | |||
| priority | String | int64 | |||
| source | OS、PYTHON、JAVA、RUBY、NODEJS、GO、ドットNETCORERUNTIME、INFRASTRUCTURE | ||||
| location | String | ||||
| topCvss | Float | float | |||
| riskScore | Float | float | |||
| fixedBy | String | このコンポーネントに関する修正可能なすべての脆弱性を修正するコンポーネントのバージョン。 | |||
| executables |
63.1.7.33. StorageEmbeddedImageScanComponentExecutable リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| path | String | ||||
| dependencies |
|
63.1.7.34. StorageEmbeddedSecret リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| name | String | ||||
| path | String |
63.1.7.35. StorageEmbeddedVulnerability リンクのコピーリンクがクリップボードにコピーされました!
Next Tag: 21
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| cve | String | ||||
| CVSS | Float | float | |||
| summary | String | ||||
| link | String | ||||
| fixedBy | String | ||||
| scoreVersion | V2, V3, | ||||
| cvssV2 | |||||
| cvssV3 | |||||
| publishedOn | Date | date-time | |||
| lastModified | Date | date-time | |||
| vulnerabilityType | UNKNOWN_VULNERABILITY、IMAGE_VULNERABILITY、K8S_VULNERABILITY、ISTIO_VULNERABILITY、NODE_VULNERABILITY、OPENSHIFT_VULNERABILITY、 | ||||
| vulnerabilityTypes | |||||
| suppressed | Boolean | ||||
| suppressActivation | Date | date-time | |||
| suppressExpiry | Date | date-time | |||
| firstSystemOccurrence | Date | CVE が初めて確認された時刻(この特定のディストリビューションに対して、システムに)。 | date-time | ||
| firstImageOccurrence | Date | このイメージに CVE が最初に見られた時刻。 | date-time | ||
| severity | UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY, | ||||
| state | OBSERVED、DEFERRED、FALSE_POSITIVE、 |
63.1.7.36. StorageEmbeddedVulnerabilityScoreVersion リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| V2 |
| V3 |
63.1.7.37. StorageImage リンクのコピーリンクがクリップボードにコピーされました!
Next Tag: 19
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| id | String | ||||
| name | |||||
| names | これにより、ImageName フィールドが長期間非推奨になり、同じダイジェストを持つイメージを異なる場所に関連付けることができます。TODO (dhaus): 現在、このメッセージは、検索タグが重複するため、検索タグがありません。 | ||||
| metadata | |||||
| scan | |||||
| signatureVerificationData | |||||
| signature | |||||
| コンポーネント | Integer | int32 | |||
| cves | Integer | int32 | |||
| fixableCves | Integer | int32 | |||
| lastUpdated | Date | date-time | |||
| notPullable | Boolean | ||||
| isClusterLocal | Boolean | ||||
| priority | String | int64 | |||
| riskScore | Float | float | |||
| topCvss | Float | float | |||
| notes | StorageImageNoteのリスト |
63.1.7.38. StorageImageLayer リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| 命令 | String | ||||
| value | String | ||||
| created | Date | date-time | |||
| author | String | ||||
| 空 | Boolean |
63.1.7.39. StorageImageMetadata リンクのコピーリンクがクリップボードにコピーされました!
If any fields of ImageMetadata are modified including subfields, please check pkg/images/enricher/metadata.go to ensure that those changes will be automatically picked up Next Tag: 6
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| v1 | |||||
| v2 | |||||
| layerShas |
| ||||
| dataSource | |||||
| version | String | uint64 |
63.1.7.40. StorageImageName リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| registry | String | ||||
| remote | String | ||||
| tag | String | ||||
| fullName | String |
63.1.7.41. StorageImageNote リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| MISSING_METADATA |
| MISSING_SCAN_DATA |
| MISSING_SIGNATURE |
| MISSING_SIGNATURE_VERIFICATION_DATA |
63.1.7.42. StorageImageScan リンクのコピーリンクがクリップボードにコピーされました!
Next tag: 8
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| scannerVersion | String | ||||
| scanTime | Date | date-time | |||
| コンポーネント | |||||
| operatingSystem | String | ||||
| dataSource | |||||
| notes | |||||
| ハッシュ | String | uint64 |
63.1.7.43. StorageImageScanNote リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNSET |
| OS_UNAVAILABLE |
| PARTIAL_SCAN_DATA |
| OS_CVES_UNAVAILABLE |
| OS_CVES_STALE |
| LANGUAGE_CVES_UNAVAILABLE |
| CERTIFIED_RHEL_SCAN_UNAVAILABLE |
63.1.7.44. StorageImageSignature リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| signatures | |||||
| fetched | Date | date-time |
63.1.7.45. StorageImageSignatureVerificationData リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| results |
63.1.7.46. StorageImageSignatureVerificationResult リンクのコピーリンクがクリップボードにコピーされました!
Next Tag: 6
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| verificationTime | Date | date-time | |||
| verifierId | String | verifier_id は、署名の検証に使用される署名統合の ID に相関します。 | |||
| status | UNSET, VERIFIED, FAILED_VERIFICATION, INVALID_SIGNATURE_ALGO, CORRUPTED_SIGNATURE, GENERIC_ERROR, | ||||
| description | String | 特定のエラーメッセージを含むエラーが発生した場合に、Description が設定されます。それ以外の場合は、設定されません。 | |||
| verifiedImageReferences |
| この特定の署名インテグレーション ID によって検証される完全なイメージ名。 |
63.1.7.47. StorageImageSignatureVerificationResultStatus リンクのコピーリンクがクリップボードにコピーされました!
status は、結果のステータスを表します。
- VERIFIED: 署名の検証が成功したときに VERIFIED が設定されます。
- FAILED_VERIFICATION: 署名の検証が失敗した場合、FAILED_VERIFICATION が設定されます。
- INVALID_SIGNATURE_ALGO: 署名のアルゴリズムが無効でサポート対象外の場合に INVALID_SIGNATURE_ALGO が設定されます。
- CORRUPTED_SIGNATURE: 未加工の署名が破損したときに CORRUPTED_SIGNATURE が設定されます。つまり、base64 エンコーディングが正しくありません。
- GENERIC_ERROR: GENERIC_ERROR は、特定のステータスに関連付けない検証中にエラーが発生した場合に設定されます。
| Enum 値 |
|---|
| UNSET |
| VERIFIED |
| FAILED_VERIFICATION |
| INVALID_SIGNATURE_ALGO |
| CORRUPTED_SIGNATURE |
| GENERIC_ERROR |
63.1.7.48. StorageLabelSelector リンクのコピーリンクがクリップボードにコピーされました!
Label selector components are joined with logical AND, see https://kubernetes.io/docs/concepts/overview/working-with-objects/labels/
次に利用可能なタグ:3
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| matchLabels |
| これは実際には 1 つのものですが、下位互換性の制約のために行うことはできません。 | |||
| 要件 |
63.1.7.49. StorageLabelSelectorOperator リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN |
| IN |
| NOT_IN |
| EXISTS |
| NOT_EXISTS |
63.1.7.50. StorageLabelSelectorRequirement リンクのコピーリンクがクリップボードにコピーされました!
Next available tag: 4
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| key | String | ||||
| op | UNKNOWN、IN、NOT_IN、EXISTS、NOT_EXISTS、 | ||||
| values |
|
63.1.7.51. StorageLicense リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| name | String | ||||
| type | String | ||||
| url | String |
63.1.7.52. StorageLivenessProbe リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| 定義 | Boolean |
63.1.7.53. StoragePermissionLevel リンクのコピーリンクがクリップボードにコピーされました!
For any update to PermissionLevel, also update: - pkg/searchbasedpolicies/builders/k8s_rbac.go - ui/src/messages/common.js
| Enum 値 |
|---|
| UNSET |
| NONE |
| デフォルト |
| ELEVATED_IN_NAMESPACE |
| ELEVATED_CLUSTER_WIDE |
| CLUSTER_ADMIN |
63.1.7.54. StoragePortConfig リンクのコピーリンクがクリップボードにコピーされました!
Next Available Tag: 6
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| name | String | ||||
| containerPort | Integer | int32 | |||
| protocol | String | ||||
| Exposure | UNSET、EXTERNAL、NODE、INTERNAL、HOST、ROUTE | ||||
| exposedPort | Integer | int32 | |||
| exposureInfos |
63.1.7.55. StorageReadinessProbe リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| 定義 | Boolean |
63.1.7.56. StorageResources リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| cpuCoresRequest | Float | float | |||
| cpuCoresLimit | Float | float | |||
| memoryMbRequest | Float | float | |||
| memoryMbLimit | Float | float |
63.1.7.57. StorageSecurityContext リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| privileged | Boolean | ||||
| selinux | |||||
| dropCapabilities |
| ||||
| addCapabilities |
| ||||
| readOnlyRootFilesystem | Boolean | ||||
| seccompProfile | |||||
| allowPrivilegeEscalation | Boolean |
63.1.7.58. StorageSignature リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| cosign |
63.1.7.59. StorageSourceType リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| OS |
| PYTHON |
| JAVA |
| RUBY |
| NODEJS |
| GO |
| DOTNETCORERUNTIME |
| インフラストラクチャー |
63.1.7.60. StorageTaintEffect リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN_TAINT_EFFECT |
| NO_SCHEDULE_TAINT_EFFECT |
| PREFER_NO_SCHEDULE_TAINT_EFFECT |
| NO_EXECUTE_TAINT_EFFECT |
63.1.7.61. StorageToleration リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| key | String | ||||
| operator | TOLERATION_OPERATION_UNKNOWN, TOLERATION_OPERATOR_EXISTS, TOLERATION_OPERATOR_EQUAL, | ||||
| value | String | ||||
| taintEffect | UNKNOWN_TAINT_EFFECT, NO_SCHEDULE_TAINT_EFFECT, PREFER_NO_SCHEDULE_TAINT_EFFECT, NO_EXECUTE_TAINT_EFFECT, |
63.1.7.62. StorageTolerationOperator リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| TOLERATION_OPERATION_UNKNOWN |
| TOLERATION_OPERATOR_EXISTS |
| TOLERATION_OPERATOR_EQUAL |
63.1.7.63. StorageV1Metadata リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| digest | String | ||||
| created | Date | date-time | |||
| author | String | ||||
| layers | |||||
| user | String | ||||
| command |
| ||||
| entrypoint |
| ||||
| volumes |
| ||||
| labels |
|
63.1.7.64. StorageV2Metadata リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| digest | String |
63.1.7.65. StorageVolume リンクのコピーリンクがクリップボードにコピーされました!
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| name | String | ||||
| source | String | ||||
| destination | String | ||||
| readOnly | Boolean | ||||
| type | String | ||||
| mountPropagation | NONE、HOST_TO_CONTAINER、双方向性 |
63.1.7.66. StorageVulnerabilitySeverity リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| UNKNOWN_VULNERABILITY_SEVERITY |
| LOW_VULNERABILITY_SEVERITY |
| MODERATE_VULNERABILITY_SEVERITY |
| IMPORTANT_VULNERABILITY_SEVERITY |
| CRITICAL_VULNERABILITY_SEVERITY |
63.1.7.67. StorageVulnerabilityState リンクのコピーリンクがクリップボードにコピーされました!
VulnerabilityState は、脆弱性が観察されているか、または遅延している(/suppressed)かどうかを示します。デフォルトでは、脆弱性は観察されます。
| Enum 値 |
|---|
| OBSERVED |
| DEFERRED |
| FALSE_POSITIVE |
63.1.7.68. StreamResultOfV1VulnMgmtExportWorkloadsResponse リンクのコピーリンクがクリップボードにコピーされました!
Stream result of v1VulnMgmtExportWorkloadsResponse
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| result | |||||
| error |
63.1.7.69. V1VulnMgmtExportWorkloadsResponse リンクのコピーリンクがクリップボードにコピーされました!
ワークロードの応答には、脆弱性データを含む完全なイメージの詳細が含まれます。
| フィールド名 | 必須 | Null 許容型 | 型 | 説明 | 形式 |
|---|---|---|---|---|---|
| deployment | |||||
| images | StorageImageのリスト |
63.1.7.70. VolumeMountPropagation リンクのコピーリンクがクリップボードにコピーされました!
| Enum 値 |
|---|
| NONE |
| HOST_TO_CONTAINER |
| 双方向 |