4.3. 위험 세부 정보 보기
위험 보기에서 배포를 선택하면 위험 세부 정보가 오른쪽에 있는 패널에서 열립니다. 위험 세부 정보 패널에는 여러 탭으로 그룹화된 세부 정보가 표시됩니다.
4.3.1. 위험 지표 탭
위험 세부 정보 패널의 위험 지표 탭은 발견된 위험을 설명합니다.
위험 지표 탭에는 다음 섹션이 포함됩니다.
- Policy Violations: 선택한 배포에 위반되는 정책의 이름입니다.
- 의심스러운 프로세스 실행: 프로세스가 실행된 지속 가능한 프로세스, 인수 및 컨테이너 이름입니다.
- Image Vulnerabilities: CVSS 점수가 있는 총 CVE를 포함한 이미지.
- Service Configurations: RW(Read-write) 기능, 기능이 삭제되었는지 여부 및 권한 있는 컨테이너 존재와 같이 문제가 있는 구성의 사양입니다.
- Service Reachability: 클러스터 내부 또는 외부에서 노출되는 컨테이너 포트입니다.
- 구성 요소 공격자에게 유용한 구성 요소 : 공격자가 자주 사용하는 소프트웨어 도구를 검색합니다.
- 이미지의 구성 요소 수: 각 이미지에 있는 패키지 수입니다.
-
Image Freshness: 이미지 이름과 수명 (예:
285 days old
) - RBAC 구성: Kubernetes 역할 기반 액세스 제어(RBAC)에서 배포에 부여된 권한 수준입니다.
참고
모든 섹션이 위험 지표 탭에 표시되는 것은 아닙니다. Red Hat Advanced Cluster Security for Kubernetes는 선택한 배포에 영향을 미치는 관련 섹션만 표시합니다.