17.5. 一般的な検索クエリー


Red Hat Advanced Cluster Security for Kubernetes で実行できる一般的な検索クエリーを次に示します。

特定の CVE の影響を受けるデプロイメントの検索

Expand
クエリー

CVE:<CVE_number>

CVE:CVE-2018-11776

特権のある実行中のデプロイメントの検索

Expand
クエリー

Privileged:<true_or_false>

Privileged:true

外部ネットワークにさらされているデプロイメントの検索

Expand
クエリー

Exposure Level:<level>

Exposure Level:External

特定のプロセスを実行しているデプロイメントの検索

Expand
クエリー

Process Name:<process_name>

Process Name:bash

深刻であるが修正可能な脆弱性があるデプロイメントの検索

Expand
クエリー

CVSS:<expression_and_score>

CVSS:>=6 Fixable:.*

環境変数を介して公開されたパスワードを使用するデプロイメントの検索

Expand
クエリー

Environment Key:<query>

Environment Key:r/.*pass.*

特定のソフトウェアコンポーネントが含まれている実行中のデプロイメントの検索

Expand
クエリー

Component:<component_name>

Component:libgpg-error または Component:sudo

ユーザーまたはグループの検索

Kubernetes の ラベルおよびセレクター、ならびに アノテーション を使用して、メタデータをデプロイメントにアタッチします。次に、適用されたアノテーションおよびラベルに基づいてクエリーを実行し、個人またはグループを識別できます。

特定のデプロイメントを所有しているユーザーの検索
Expand
クエリー

Deployment:<deployment_name> Label:<key_value> または Deployment:<deployment_name> Annotation:<key_value>

Deployment:app-server Label:team=backend

パブリックレジストリーからイメージをデプロイしているユーザーの検索
Expand
クエリー

Image Registry:<registry_name> Label:<key_value> または Image Registry:<registry_name> Annotation:<key_value>

Image Registry:docker.io Label:team=backend

デフォルトの namespace にデプロイしているユーザーの検索
Expand
クエリー

Namespace:default Label:<key_value> または Namespace:default Annotation:<key_value>

Namespace:default Label:team=backend

トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat