10장. 수신 대기 끝점 감사
RHACS(Red Hat Advanced Cluster Security for Kubernetes)는 보안 클러스터의 포트에서 수신 대기하는 프로세스를 감사하고 배포, 네임스페이스 또는 클러스터별로 이 데이터를 필터링할 수 있는 기능을 제공합니다.
다음 방법을 사용하여 수신 대기 중인 프로세스 및 포트에 대한 정보를 볼 수 있습니다.
-
RHACS 웹 포털에서 네트워크
Listening Endpoints 로 이동합니다. -
API의
ListeningEndpointsService오브젝트에 연결합니다. API에 대한 자세한 내용은 RHACS 웹 포털의 도움말API 참조로 이동하십시오.
페이지에는 배포별 프로세스 목록이 있으며 목록의 각 프로세스에 대해 다음 정보가 표시됩니다.
- 배포 이름
- Cluster
- 네임스페이스
- 배포의 포트에서 수신 대기 중인 프로세스 수 또는 수
필터 필드를 사용하고 개별 배포, 네임스페이스, 클러스터를 입력하여 페이지에 표시되는 정보를 추가로 필터링할 수 있습니다.
목록 상단에 있는 확장 아이콘을 클릭하여 모든 배포에 대한 모든 섹션을 확장하거나 단일 배포 행의 확장 아이콘을 클릭하여 해당 배포에 대한 추가 정보를 확인합니다. 다음 정보가 제공됩니다.
- exec 파일 경로: 프로세스의 위치
- PID: 프로세스의 시스템 ID
- port: 프로세스가 수신 대기 중인 포트
- 프로토콜: 프로세스에서 사용하는 프로토콜
- Pod ID: 프로세스가 포함된 Pod의 이름입니다.
- 컨테이너 이름: 수신 대기 중인 프로세스가 있는 컨테이너의 이름입니다.
배포 이름을 클릭하면 RHACS 웹 포털의 위험 페이지로 이동합니다. 여기서 정책 위반 및 추가 배포 세부 정보와 같은 위험 지표를 포함하여 배포에 대한 정보를 볼 수 있습니다.