17.5. 一般的な検索クエリー
Red Hat Advanced Cluster Security for Kubernetes で実行できる一般的な検索クエリーを次に示します。
特定の CVE の影響を受けるデプロイメントの検索
クエリー | 例 |
---|---|
|
|
特権のある実行中のデプロイメントの検索
クエリー | 例 |
---|---|
|
|
外部ネットワークにさらされているデプロイメントの検索
クエリー | 例 |
---|---|
|
|
特定のプロセスを実行しているデプロイメントの検索
クエリー | 例 |
---|---|
|
|
深刻であるが修正可能な脆弱性があるデプロイメントの検索
クエリー | 例 |
---|---|
|
|
環境変数を介して公開されたパスワードを使用するデプロイメントの検索
クエリー | 例 |
---|---|
|
|
特定のソフトウェアコンポーネントが含まれている実行中のデプロイメントの検索
クエリー | 例 |
---|---|
|
|
ユーザーまたはグループの検索
Kubernetes の ラベルおよびセレクター、ならびに アノテーション を使用して、メタデータをデプロイメントにアタッチします。次に、適用されたアノテーションおよびラベルに基づいてクエリーを実行し、個人またはグループを識別できます。
特定のデプロイメントを所有しているユーザーの検索
クエリー | 例 |
---|---|
|
|
パブリックレジストリーからイメージをデプロイしているユーザーの検索
クエリー | 例 |
---|---|
|
|
デフォルトの namespace にデプロイしているユーザーの検索
クエリー | 例 |
---|---|
|
|