70장. 공통 오브젝트 참조


70.1. 공통 오브젝트 참조

70.1.1. 공통 오브젝트 참조

70.1.2. 모델

70.1.2.1. AlertDeploymentContainer

Expand
필드 이름필수 항목Cryostat유형설명형식

image

  

StorageContainerImage

  

name

  

문자열

  

70.1.2.2. AlertEnforcement

Expand
필드 이름필수 항목Cryostat유형설명형식

작업

  

StorageEnforcementAction

 

UNSET_ENFORCEMENT, SCALE_TO_ZERO_ENFORCEMENT, UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT, KILL_POD_ENFORCEMENT, FAIL_BUILD_ENFORCEMENT, FAIL_KUBE_REQUEST_ENFORCEMENT, FAIL_KUBE_REQUEST_ENFORCEMENT, FAIL_DEPLOYMENT_CREATE_ENFORCEMENT, FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT,

message

  

문자열

  

70.1.2.3. AlertEntityType

Expand
열거 값

UNSET

DEPLOYMENT

CONTAINER_IMAGE

리소스

70.1.2.4. AlertGroupAlertCounts

Expand
필드 이름필수 항목Cryostat유형설명형식

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

count

  

문자열

 

int64

70.1.2.5. AlertProcessViolation

Expand
필드 이름필수 항목Cryostat유형설명형식

message

  

문자열

  

프로세스

  

스토리지ProcessIndicator목록

  

70.1.2.6. AlertResourceResourceType

Expand
열거 값

알 수 없음

SECRETS

CONFIGMAPS

CLUSTER_ROLES

CLUSTER_ROLE_BINDINGS

NETWORK_POLICIES

SECURITY_CONTEXT_CONSTRAINTS

EGRESS_FIREWALLS

70.1.2.7. AlertServiceResolveAlertBody

Expand
필드 이름필수 항목Cryostat유형설명형식

화이트리스트

  

부울

  

addToBaseline

  

부울

  

70.1.2.8. AlertViolation

Expand
필드 이름필수 항목Cryostat유형설명형식

message

  

문자열

  

keyValueAttrs

  

ViolationKeyValueAttrs

  

networkFlowInfo

  

ViolationNetworkFlowInfo

  

type

  

AlertViolationType

 

GENERIC, K8S_EVENT, NETWORK_FLOW, NETWORK_POLICY,

time

  

날짜

위반 시간을 나타냅니다. 이 필드는 정책 경고가 여러 번 발생하는 경우 경고가 마지막으로 발생한 시간을 나타내는 최상위 필드 '시간'과 다릅니다. 55.0부터 이 필드는 kubernetes 이벤트 위반에만 설정되지만 나중에는 이에 국한되지 않을 수 있습니다.

date-time

70.1.2.9. AlertViolationType

Expand
열거 값

일반

K8S_EVENT

NETWORK_FLOW

NETWORK_POLICY

70.1.2.10. AuthMachineToMachineConfigMapping

매핑은 ID 토큰의 클레임 값을 Central 내의 특정 역할에 매핑합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

사용할 ID 토큰의 클레임 값 내의 키입니다.

 

valueExpression

  

문자열

지정된 키로 식별되는 ID 토큰 클레임의 값에 대해 평가할 정규식입니다. 이 정규식은 RE2 형식으로 되어 있습니다. https://github.com/google/re2/wiki/Syntax.

 

role

  

문자열

키와 값이 특정 ID 토큰과 일치할 때 발행해야 하는 역할입니다.

 

70.1.2.11. AuthProviderRequiredAttribute

RequiredAttribute를 사용하면 인증 공급자가 모두 반환해야 하는 속성 세트를 지정할 수 있습니다. Central에서 발행한 토큰의 외부 클레임 내에 속성이 없는 경우 이 IdP에 대한 인증 요청이 실패한 것으로 간주됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

attributeKey

  

문자열

  

attributeValue

  

문자열

  

70.1.2.12. AuthProviderServicePutAuthProviderBody

다음 태그: 15.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

uiEndpoint

  

문자열

  

enabled

  

부울

  

config

  

문자열

구성에는 인증 공급자 특정 구성이 있습니다. 각 구성 옵션은 지정된 auth 공급자 유형에 따라 다릅니다. OIDC: - "issuer": https://openid.net/specs/openid-connect-core-1_0.html#IssuerIdentifier 에 따른 OIDC 발행자. - "client_id": https://openid.net/specs/openid-connect-core-1_0.html#IssuerIdentifier에 따른 클라이언트 ID입니다. - "client_secret": https://www.rfc-editor.org/rfc/rfc6749.html#section-2.3.1 에 따른 클라이언트 시크릿입니다. - "do_not_use_client_secret": 클라이언트 ID를 사용하여 구성을 생성하려는 경우 "true"로 설정합니다. - "mode": OC" https://www.rfc-editor.org/rfc/rfc6749.html#section-2.2 오프라인 토큰이 발행되지 않은 경우 "fragment", "post" 또는 "query"에서 선택합니다. - "disable_offline_access_scope": 오프라인 토큰이 발행되지 않은 경우 "true"로 설정됩니다. - "extra_scopes": https://www.rfc-editor.org/rfc/rfc6749.html#section-3.3 에 따라 "openid 프로필 이메일" 외에 요청할 공백으로 구분된 추가 범위 문자열입니다. OpenShift Auth: 추가 구성 옵션 없이 지원합니다. 사용자 PKI: - "keys": 신뢰할 수 있는 인증서 PEM 인코딩. SAML: - "sp_issuer": https://datatracker.ietf.org/doc/html/rfc7522#section-3 에 따른 서비스 공급자 발행자. - "idp_metadata_url": https://docs.oasis-open.org/security/saml/v2.0/saml-metadata-2.0-os.pdf 에 따른 메타데이터 URL입니다. - "idp_issuer": IdP 발행자": Idp_cert_pem": IdP 엔드포인트로 인코딩된 인증서 PEM입니다. - "idp_sso_url": IdP SSO URL - "idp_metadata_url": IdP_id_id_id_id_id_id_id": IdP IAP: - "Audience": 사용할 대상입니다.

 

loginUrl

  

문자열

로그인 URL은 백엔드에서 제공하며 요청에 지정할 수 없습니다.

 

검증됨

  

부울

  

extraUiEndpoints

  

문자열목록

ui_endpoint 외에도 허용할 UI 끝점입니다. 즉, 로그인 요청이 이러한 요청 중 하나에서 발생하는 경우 인증 요청은 ui_endpoint가 아닌 콜백 URL에 이러한 요청을 사용합니다.

 

활성 상태

  

부울

  

requiredAttributes

  

AuthProviderRequiredAttribute목록

  

traits

  

StorageTraits

  

claimMappings

  

문자열

Rox 토큰 속성에 복사할 IdP 토큰의 클레임을 지정합니다. 이 맵의 각 키에는 매핑하려는 IdP 토큰의 경로가 포함되어 있습니다. 경로는 "" 기호로 구분됩니다. 예를 들어, IdP 토큰 페이로드가 다음과 같은 경우 { "a": { "b" : "c", "d": true, "val1", "val2" ], "f": [f": [ true, false, false ], "g": 123.0, "h": [ 1, 2, 3] } }은 유효한 키가 아닙니다. 다음과 같은 유형의 클레임을 지원합니다. * string(path "a.b") * bool(path "a.d") * string array(path "a.e") * bool 배열(path "a.f.")은 다음과 같은 유형의 클레임을 지원하지 않습니다. * 복잡한 클레임(path "a") * float/integer 클레임(path "a.g") * float/integer 배열 클레임(path "a.h") 이 맵의 각 값에는 클레임을 추가하려는 Rox 토큰 특성 이름이 포함되어 있습니다. 예를 들어 value가 "groups"인 경우 클레임은 토큰의 "external_user.Attributes.groups에 있습니다. 참고: 이 기능은 OIDC 인증 공급자에 대해서만 지원합니다.

 

lastUpdated

  

날짜

마지막 업데이트됨은 인증 공급자가 마지막으로 업데이트된 시간을 나타냅니다. 이 타임스탬프 전에 인증 공급자가 발행한 토큰이 있는 경우 유효하지 않은 것으로 간주됩니다. 결과적으로 모든 클라이언트는 토큰을 다시 발행해야 합니다(새로 고침 또는 추가 로그인 시도를 통해).

날짜-시간

70.1.2.13. AuthProviderServiceUpdateAuthProviderBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

enabled

  

부울

  

70.1.2.14. AuthServiceUpdateAuthMachineToMachineConfigBody

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

AuthServiceUpdateAuthMachineToMachineConfigBody

  

70.1.2.15. AuthServiceUpdateAuthMachineToMachineConfigBodyConfig

AuthMachineToMachineConfig는 중앙 액세스 토큰을 사용하여 타사에서 ID 토큰을 교환하는 규칙을 결정합니다. M2M은 구성의 의도된 사용 사례이므로 Machine to machine을 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

V1AuthMachineToMachineConfigType

 

일반, GITHUB_ACTIONS, KUBE_SERVICE_ACCOUNT,

tokenExpirationDuration

  

문자열

ExchangeAuthMachineToMachineToken API 호출에서 반환된 토큰 만료를 설정합니다. 가능한 유효한 시간 단위는 s, m, h입니다. 허용되는 최대 만료 기간은 24h입니다. 예를 들면 2h45m입니다. 기간 검증에 대한 자세한 내용은 https://pkg.go.dev/time#ParseDuration 을 참조하십시오.

 

매핑

  

List of AuthMachineToMachineConfigMapping

액세스 토큰을 성공적으로 생성하려면 유효한 역할을 확인하려면 하나 이상의 매핑이 필요합니다.

 

issuer

  

문자열

관련 OIDC 공급자의 발행자에서 교환하기 위해 ID 토큰을 발행합니다. type이 GENERIC인 경우 URL을 포함하는 비어 있지 않은 문자열이어야 합니다. GitHub 작업의 경우 비어 있거나 https://token.actions.githubusercontent.com 로 설정해야 합니다. 발행자는 고유한 키이므로 하나의 GITHUB_ACTIONS 구성이 있을 수 있으며 각 GENERIC 구성에 고유한 발행자가 있어야 합니다.

 

70.1.2.16. AuthorizationTraceResponseResponseStatus

Expand
열거 값

UNKNOWN_STATUS

SUCCESS

실패

70.1.2.17. AuthorizationTraceResponseTrace

Expand
필드 이름필수 항목Cryostat유형설명형식

scopeCheckerType

  

문자열

  

builtIn

  

TraceBuiltInAuthorizer

  

70.1.2.18. AuthorizationTraceResponseUserRole

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

권한

  

StorageAccess

  

accessScopeName

  

문자열

  

accessScope

  

SimpleAccessScopeRules

  

70.1.2.19. AvailableProviderTypesResponseAuthProviderType

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

문자열

  

suggestedAttributes

  

문자열목록

  

70.1.2.20. BannerConfigSize

Expand
열거 값

설정되지 않음

SMALL

중간

대규모

70.1.2.21. CRSRevokeResponseCRSRevocationError

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

error

  

문자열

  

70.1.2.22. CVSSV2AccessComplexity

Expand
열거 값

ACCESS_HIGH

ACCESS_MEDIUM

ACCESS_LOW

70.1.2.23. CVSSV2Authentication

Expand
열거 값

AUTH_MULTIPLE

AUTH_SINGLE

AUTH_NONE

70.1.2.24. CVSSV3Complexity

Expand
열거 값

COMPLEXITY_LOW

COMPLEXITY_HIGH

70.1.2.25. CVSSV3Privileges

Expand
열거 값

PRIVILEGE_NONE

PRIVILEGE_LOW

PRIVILEGE_HIGH

70.1.2.26. CVSSV3UserInteraction

Expand
열거 값

UI_NONE

UI_REQUIRED

70.1.2.27. CentralServicesCapabilitiesCapabilityStatus

  • CapabilityAvailable:CapabilityAvailable은 사용자가 UI 및 API를 사용할 수 있어야 함을 의미합니다. 이는 자동으로 기능이 100% 사용 가능하며 API에 대한 호출이 성공적으로 실행됨을 의미합니다. 대신 기능을 차단해야 하는 경우 사용자가 기능 사용 가능성을 해제하는 대신 기능을 활용할 수 있어야 합니다.
  • 기능 장애 조치(CapabilityDisabled)는 해당 UI를 비활성화해야 하며 관련 API를 사용하려고 시도하면 오류가 발생합니다.
Expand
열거 값

CapabilityAvailable

기능 가능성Disabled

70.1.2.28. CentralTelemetryConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

userId

  

문자열

  

endpoint

  

문자열

  

storageKeyV1

  

문자열

  

70.1.2.29. CloudSourcesServiceUpdateCloudSourceBody

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSource

  

CloudSourcesServiceUpdateCloudSourceBody

  

updateCredentials

  

부울

true인 경우 cloud_source에 유효한 인증 정보가 포함되어야 합니다. false인 경우 리소스가 이미 존재하고 cloud_source에 인증 정보가 무시됩니다.

 

70.1.2.30. CloudSourcesServiceUpdateCloudSourceBodyCloudSource

CloudSource는 검색된 클러스터에 대한 소스를 제공하는 통합입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

V1CloudSourceType

 

TYPE_UNSPECIFIED, TYPE_PALADIN_CLOUD, TYPE_OCM,

credentials

  

V1CloudSourceCredentials

  

skipTestIntegration

  

부울

  

paladinCloud

  

V1PaladinCloudConfig

  

OCM

  

V1OCMConfig

  

70.1.2.31. ClusterAlertsAlertEvents

Expand
필드 이름필수 항목Cryostat유형설명형식

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

이벤트

  

List of V1AlertEvent

  

70.1.2.32. ClusterHealthStatusHealthStatusLabel

  • UNAVAILABLE: 수집기만 사용할 수 없음
Expand
열거 값

초기화되지 않음

사용할 수 없음

비정상

DEGRADED

상태

70.1.2.33. ClusterScanStatusSuiteStatus

ComplianceSuite에서 수집된 추가 검사 상태

Expand
필드 이름필수 항목Cryostat유형설명형식

phase

  

문자열

  

결과

  

문자열

  

errorMessage

  

문자열

  

lastTransitionTime

  

날짜

 

날짜-시간

70.1.2.34. ClusterUpgradeStatusUpgradability

  • SENSOR_VERSION_HIGHER: SENSOR_VERSION_HIGHER는 센서가 이 Central보다 최신 버전을 실행하고 있음을 감지하면 발생합니다. 이는 예기치 않은 상황이지만 고객이 수행하는 패치에 따라 발생할 수 있습니다. 이 경우 autoupgrade 설정이 켜져 있어도 다운그레이드가 되기 때문에 센서를 자동으로 "업그레이드"하지 않습니다. 사용자는 업그레이드를 수동으로 트리거할 수 있지만 지원되지 않는 구성이므로 먼저 Central을 업그레이드하지 않고 사용하지 않는 것이 좋습니다.
Expand
열거 값

설정되지 않음

UP_TO_DATE

MANUAL_UPGRADE_REQUIRED

AUTO_UPGRADE_POSSIBLE

SENSOR_VERSION_HIGHER

70.1.2.35. ClusterUpgradeStatusUpgradeProcessStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

활성 상태

  

부울

  

id

  

문자열

  

targetVersion

  

문자열

  

upgraderImage

  

문자열

  

initiatedAt

  

날짜

 

날짜-시간

진행 상황

  

StorageUpgradeProgress

  

type

  

UpgradeProcessStatusUpgradeProcessType

 

업그레이드, CERT_ROTATION

70.1.2.36. ClustersServicePutClusterBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

StorageClusterType

 

GENERIC_CLUSTER, KUBERNETES_CLUSTER, OPENSHIFT_CLUSTER, OPENSHIFT4_CLUSTER,

labels

  

문자열

  

mainImage

  

문자열

  

collectorImage

  

문자열

  

centralApiEndpoint

  

문자열

  

runtimeSupport

  

부울

  

collectionMethod

  

StorageCollectionMethod

 

UNSET_COLLECTION, NO_COLLECTION, KERNEL_MODULE, EBPF, CORE_BPF,

admissionController

  

부울

  

admissionControllerUpdates

  

부울

  

admissionControllerEvents

  

부울

  

status

  

StorageClusterStatus

  

dynamicConfig

  

StorageDynamicClusterConfig

  

tolerationsConfig

  

StorageTolerationsConfig

  

priority

  

문자열

 

int64

healthStatus

  

StorageClusterHealthStatus

  

slimCollector

  

부울

  

helmConfig

  

StorageCompleteClusterConfig

  

mostRecentSensorId

  

StorageSensorDeploymentIdentification

  

auditLogState

  

Map of StorageAuditLogFileState

내부 용도로만 사용됩니다.

 

initBundleId

  

문자열

  

managedBy

  

StorageManagerType

 

MANAGER_TYPE_UNKNOWN, MANAGER_TYPE_MANUAL, MANAGER_TYPE_HELM_CHART, MANAGER_TYPE_KUBERNETES_OPERATOR,

sensorCapabilities

  

문자열목록

  

70.1.2.37. CollectionServiceUpdateCollectionBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

description

  

문자열

  

resourceSelectors

  

StorageResourceSelector목록

  

embeddedCollectionIds

  

문자열목록

  

70.1.2.38. ComplianceAggregationAggregationKey

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

scope

  

StorageComplianceAggregationScope

 

UNKNOWN, STANDARD, CLUSTER, CATEGORY, CONTROL, NAMESPACE, NODE, DEPLOYMENT, CHECK,

id

  

문자열

  

70.1.2.39. ComplianceResultValueEvidence

Expand
필드 이름필수 항목Cryostat유형설명형식

상태

  

StorageComplianceState

 

COMPLIANCE_STATE_UNKNOWN, COMPLIANCE_STATE_SKIP, COMPLIANCE_STATE_STATE_NOTE, COMPLIANCE_STATE_SUCCESS, COMPLIANCE_STATE_FAILURE, COMPLIANCE_STATE_ERROR, COMPLIANCE_STATE_ERROR,

message

  

문자열

  

messageId

  

정수

 

int32

70.1.2.40. ComplianceRuleFix

Expand
필드 이름필수 항목Cryostat유형설명형식

platform

  

문자열

  

중단

  

문자열

  

70.1.2.41. ComplianceRunResultsEntityResults

Expand
필드 이름필수 항목Cryostat유형설명형식

controlResults

  

StorageComplianceResultValue

  

70.1.2.42. ComplianceScanConfigurationServiceUpdateComplianceScanConfigurationBody

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

scanName

  

문자열

  

scanConfig

  

V2BaseComplianceScanConfigurationSettings

  

클러스터

  

문자열목록

  

70.1.2.43. ComplianceServiceUpdateComplianceStandardConfigBody

Expand
필드 이름필수 항목Cryostat유형설명형식

hideScanResults

  

부울

  

70.1.2.44. ComputeEffectiveAccessScopeRequestDetail

Expand
열거 값

STANDARD

최소

높음

70.1.2.45. ComputeEffectiveAccessScopeRequestPayload

Expand
필드 이름필수 항목Cryostat유형설명형식

simpleRules

  

SimpleAccessScopeRules

  

70.1.2.46. ContainerConfigEnvironmentConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

envVarSource

  

EnvironmentConfigEnvVarSource

 

설정되지 않음, RAW, SECRET_KEY, CONFIG_MAP_KEY, 필드, RESOURCE_FIELD, UNKNOWN,

70.1.2.47. ContainerNameAndBaselineStatusBaselineStatus

  • not_GENERATED: 현재 구현에서 이는 일시적인 조건입니다.
Expand
열거 값

유효하지 않음

NOT_GENERATED

잠금 해제됨

LOCKED

70.1.2.48. CosignPublicKeyVerificationPublicKey

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

publicKeyPemEnc

  

문자열

  

70.1.2.49. DBExportManifestEncodingType

복원 본문에 있는 파일 데이터의 인코딩은 일반적으로 압축 목적으로 사용됩니다.

Expand
열거 값

알 수 없음

비COMEESSED

조각화됨

70.1.2.50. DBRestoreProcessStatusResumeInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

POS

  

문자열

 

int64

70.1.2.51. DBRestoreRequestHeaderLocalFileInfo

LocalFileInfo는 지속적인 복원 프로세스에 대한 정보를 다른 사용자에게 제공하기 위해 복원 프로세스를 시작하는 사용자의 로컬 시스템에 있는 파일에 대한 정보를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

path

  

문자열

파일의 전체 경로입니다.

 

bytesSize

  

문자열

파일의 크기(바이트)입니다. 알 수 없는 경우 0

int64

70.1.2.52. DatabaseStatusDatabaseType

Expand
열거 값

Hidden

RocksDB

PostgresDB

70.1.2.53. DelegatedRegistryConfigDelegatedRegistry

Expand
필드 이름필수 항목Cryostat유형설명형식

path

  

문자열

  

clusterId

  

문자열

  

70.1.2.54. DelegatedRegistryConfigEnabledFor

  • NONE: OCP 통합 레지스트리의 이미지를 제외한 중앙 서비스를 통해 모든 이미지 스캔 - SPECIFIC: 레지스트리와 일치하는 이미지를 스캔하거나 OCP 통합 레지스트리에서 중앙 서비스를 통해 스캔합니다.
Expand
열거 값

NONE

ALL

SPECIFIC

70.1.2.55. DeployDetectionResponseRun

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

경고

  

StorageAlert목록

  

70.1.2.56. DeploymentLabelsResponseLabelValues

Expand
필드 이름필수 항목Cryostat유형설명형식

  

문자열목록

  

70.1.2.57. DeploymentListenPort

Expand
필드 이름필수 항목Cryostat유형설명형식

port

  

long

 

int64

l4protocol

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

70.1.2.58. DiscoveredClusterMetadataType

Expand
열거 값

지정되지 않음

AKS

ARO

EKS

GKE

OCP

OSD

ROSA

70.1.2.59. ECRConfigAuthorizationData

권한 부여 데이터는 IAM 인증 자격 증명을 나타내며 IAM 주체가 액세스할 수 있는 Amazon ECR 레지스트리에 액세스하는 데 사용할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

사용자 이름

  

문자열

  

암호

  

문자열

  

expiresAt

  

날짜

 

날짜-시간

70.1.2.60. EmailAuthMethod

Expand
열거 값

비활성화됨

PLAIN

로그인

70.1.2.61. EmbeddedVulnerabilityVulnerabilityType

Expand
열거 값

UNKNOWN_VULNERABILITY

IMAGE_VULNERABILITY

K8S_VULNERABILITY

ISTIO_VULNERABILITY

NODE_VULNERABILITY

OPENSHIFT_VULNERABILITY

70.1.2.62. EnvironmentConfigEnvVarSource

EnvVarSource로 업데이트하는 경우 'ui/src/messages/common.js'도 업데이트하십시오.

Expand
열거 값

설정되지 않음

RAW

SECRET_KEY

CONFIG_MAP_KEY

필드

RESOURCE_FIELD

알 수 없음

70.1.2.63. EnvironmentList

Expand
필드 이름필수 항목Cryostat유형설명형식

environments

  

V4Environment목록

  

70.1.2.64. ExceptionExpiryExpiryType

Expand
열거 값

시간

ALL_CVE_FIXABLE

ANY_CVE_FIXABLE

70.1.2.65. ExternalBackupServicePutExternalBackupBody

다음 사용 가능한 태그: 10

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

스케줄

  

StorageSchedule

  

backupsToKeep

  

정수

 

int32

s3

  

StorageS3Config

  

gcs

  

StorageGCSConfig

  

s3compatible

  

StorageS3 호환 가능

  

includeCertificates

  

부울

  

70.1.2.66. ExternalBackupServiceUpdateExternalBackupBody

Expand
필드 이름필수 항목Cryostat유형설명형식

ExternalBackup

  

NextAvailableTag10

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 외부 백업 구성의 저장된 자격 증명을 사용합니다.

 

70.1.2.67. GenerateNetworkPoliciesRequestDeleteExistingPoliciesMode

  • NONE: 기존 네트워크 정책을 삭제하지 마십시오.
  • GENERATED_ONLY: 자동 생성된 기존 네트워크 정책을 삭제합니다.
  • ALL: 해당 네임스페이스의 기존 네트워크 정책을 모두 삭제합니다.
Expand
열거 값

알 수 없음

NONE

GENERATED_ONLY

ALL

70.1.2.68. GetAlertTimeseriesResponseClusterAlerts

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

문자열

  

심각도

  

ClusterAlertsAlertEvents목록

  

70.1.2.69. GetAlertsCountsRequestRequestGroup

Expand
열거 값

설정되지 않음

카테고리

CLUSTER

70.1.2.70. GetAlertsCountsResponseAlertGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

group

  

문자열

  

  

AlertGroupAlertCounts목록

  

70.1.2.71. GetLoginAuthProvidersResponseLoginAuthProvider

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

loginUrl

  

문자열

  

70.1.2.72. GetSensorUpgradeConfigResponseSensorAutoUpgradeFeatureStatus

Expand
열거 값

NOT_SUPPORTED

지원됨

70.1.2.73. GetSensorUpgradeConfigResponseUpgradeConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

enableAutoUpgrade

  

부울

  

autoUpgradeFeature

  

GetSensorUpgradeConfigResponseSensorAutoUpgradeFeatureStatus

 

NOT_SUPPORTED, SUPPORTED,

70.1.2.74. GooglerpcStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

코드

  

정수

 

int32

message

  

문자열

  

details

  

ProtobufAny목록

  

70.1.2.75. ImageIntegrationServicePutImageIntegrationBody

다음 태그: 25

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

카테고리

  

StorageImageIntegrationCategory목록

  

clairify

  

StorageClairifyConfig

  

scannerV4

  

StorageScannerV4Config

  

docker

  

StorageDockerConfig

  

quay

  

StorageQuayConfig

  

ecr

  

StorageECRConfig

  

google

  

StorageGoogleConfig

  

Clair

  

StorageClairConfig

  

clairV4

  

StorageClairV4Config

  

ibm

  

StorageIBMRegistryConfig

  

azure

  

StorageAzureConfig

  

자동 생성

  

부울

  

clusterId

  

문자열

  

skipTestIntegration

  

부울

  

소스

  

StorageImageIntegrationSource

  

70.1.2.76. ImageIntegrationServiceUpdateImageIntegrationBody

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

NextTag25

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 이미지 통합의 저장된 자격 증명을 사용합니다.

 

70.1.2.77. ImagePullSecretRegistry

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

사용자 이름

  

문자열

  

70.1.2.78. InitBundleMetaImpactedCluster

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

id

  

문자열

  

70.1.2.79. InitBundleRevokeResponseInitBundleRevocationError

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

error

  

문자열

  

impactedClusters

  

InitBundleMetaImpactedCluster목록

  

70.1.2.80. JiraPriorityMapping

Expand
필드 이름필수 항목Cryostat유형설명형식

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

priorityName

  

문자열

  

70.1.2.81. KeyValueAttrsKeyValueAttr

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

70.1.2.82. ListAlertCommonEntityInfo

경고가 속할 수 있는 모든 엔터티에 공통된 필드입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterName

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

namespaceId

  

문자열

  

resourceType

  

StorageListAlertResourceType

 

배포, 보안, CONFIGMAPS, CLUSTER_ROLES, CLUSTER_ROLE_BINDINGS, NETWORK_POLICIES, SECURITY_CONTEXT_CONSTRAINTS, EGRESS_FIREWALLS,

70.1.2.83. ListAlertPolicyDevFields

Expand
필드 이름필수 항목Cryostat유형설명형식

SORTName

  

문자열

  

70.1.2.84. ListAlertResourceEntity

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.85. ListDeploymentsWithProcessInfoResponseDeploymentWithProcessInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageListDeployment

  

baselineStatuses

  

StorageContainerNameAndBaselineStatus목록

  

70.1.2.86. MetadataLicenseStatus

Expand
열거 값

NONE

유효하지 않음

만료됨

다시 시작

VALID

70.1.2.87. MetadataProviderType

Expand
열거 값

PROVIDER_TYPE_UNSPECIFIED

PROVIDER_TYPE_AWS

PROVIDER_TYPE_GCP

PROVIDER_TYPE_AZURE

70.1.2.88. MicrosoftSentinelClientCertAuthConfig

인증에 사용되는 클라이언트 인증서

Expand
필드 이름필수 항목Cryostat유형설명형식

clientCert

  

문자열

PEM 인코딩 ASN.1 DER 형식입니다.

 

privateKey

  

문자열

PEM 인코딩 PKCS #8, ASN.1 DER 형식.

 

70.1.2.89. MicrosoftSentinelDataCollectionRuleConfig

DataCollectionRuleConfig에는 notifier 유형별로 구성되는 데이터 수집 규칙에 대한 정보가 포함되어 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

streamName

  

문자열

  

dataCollectionRuleId

  

문자열

  

enabled

  

부울

  

70.1.2.90. NetworkBaselineServiceGetNetworkBaselineStatusForFlowsBody

Expand
필드 이름필수 항목Cryostat유형설명형식

피어

  

V1NetworkBaselineStatusPeer목록

  

70.1.2.91. NetworkBaselineServiceModifyBaselineStatusForPeersBody

Expand
필드 이름필수 항목Cryostat유형설명형식

피어

  

V1NetworkBaselinePeerStatus목록

  

70.1.2.92. NetworkEntityInfoExternalSource

이 메시지가 업데이트될 때마다 central/networkgraph/aggregator/aggregator.go 에서 normalizeDupNameExtSrcs(…​)를 업데이트합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

cidr

  

문자열

  

default

  

부울

기본값 은 외부 소스가 사용자 생성인지 또는 시스템 생성 여부를 나타냅니다.

 

검색된

  

부울

검색된 외부 소스가 모니터링되는 트래픽에서 전달되는지 여부를 나타냅니다.

 

70.1.2.93. NetworkFlowInfoEntity

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

entityType

  

StorageNetworkEntityInfoType

 

UNKNOWN_TYPE, DEPLOYMENT, INTERNET, LISTEN_ENDPOINT, EXTERNAL_SOURCE, INTERNAL_ENTITIES,

deploymentNamespace

  

문자열

  

deploymentType

  

문자열

  

port

  

정수

 

int32

70.1.2.94. NetworkGraphServiceCreateExternalNetworkEntityBody

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

NetworkEntityInfoExternalSource

  

70.1.2.95. NetworkGraphServicePatchExternalNetworkEntityBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.96. NetworkPolicyServiceApplyNetworkPolicyYamlForDeploymentBody

Expand
필드 이름필수 항목Cryostat유형설명형식

수정

  

StorageNetworkPolicyModification

  

70.1.2.97. NetworkPolicyServiceGetBaselineGeneratedNetworkPolicyForDeploymentBody

Expand
필드 이름필수 항목Cryostat유형설명형식

deleteExisting

  

GenerateNetworkPoliciesRequestDeleteExistingPoliciesMode

 

알 수 없음, NONE,GENRATED_ONLY, ALL,

includePorts

  

부울

  

70.1.2.98. NextAvailableTag10

다음 사용 가능한 태그: 10

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

스케줄

  

StorageSchedule

  

backupsToKeep

  

정수

 

int32

s3

  

StorageS3Config

  

gcs

  

StorageGCSConfig

  

s3compatible

  

StorageS3 호환 가능

  

includeCertificates

  

부울

  

70.1.2.99. NextTag21

다음 태그: 21

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

uiEndpoint

  

문자열

  

labelKey

  

문자열

  

labelDefault

  

문자열

  

JIRA

  

StorageJira

  

email

  

StorageEmail

  

CSCC

  

StorageCSCC

  

splunk

  

StorageSplunk

  

PagerDuty

  

StoragePagerDuty

  

일반

  

StorageGeneric

  

Sumologic

  

StorageSumoLogic

  

awsSecurityHub

  

StorageAWSSecurityHub

  

syslog

  

StorageSyslog

  

microsoftSentinel

  

StorageMicrosoftSentinel

  

notifierSecret

  

문자열

  

traits

  

StorageTraits

  

70.1.2.100. NextTag25

다음 태그: 25

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

카테고리

  

StorageImageIntegrationCategory목록

  

clairify

  

StorageClairifyConfig

  

scannerV4

  

StorageScannerV4Config

  

docker

  

StorageDockerConfig

  

quay

  

StorageQuayConfig

  

ECR

  

StorageECRConfig

  

google

  

StorageGoogleConfig

  

Clair

  

StorageClairConfig

  

clairV4

  

StorageClairV4Config

  

IBM

  

StorageIBMRegistryConfig

  

azure

  

StorageAzureConfig

  

자동 생성

  

부울

  

clusterId

  

문자열

  

skipTestIntegration

  

부울

  

소스

  

StorageImageIntegrationSource

  

70.1.2.101. NodeScanScanner

Expand
열거 값

스캐너

SCANNER_V4

70.1.2.102. NotifierServicePutNotifierBody

다음 태그: 21

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

uiEndpoint

  

문자열

  

labelKey

  

문자열

  

labelDefault

  

문자열

  

JIRA

  

StorageJira

  

email

  

StorageEmail

  

CSCC

  

StorageCSCC

  

splunk

  

StorageSplunk

  

PagerDuty

  

StoragePagerDuty

  

일반

  

StorageGeneric

  

Sumologic

  

StorageSumoLogic

  

awsSecurityHub

  

StorageAWSSecurityHub

  

syslog

  

StorageSyslog

  

microsoftSentinel

  

StorageMicrosoftSentinel

  

notifierSecret

  

문자열

  

traits

  

StorageTraits

  

70.1.2.103. NotifierServiceUpdateNotifierBody

Expand
필드 이름필수 항목Cryostat유형설명형식

Notifier

  

NextTag21

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 알림 구성의 저장된 자격 증명을 사용합니다.

 

70.1.2.104. PodContainerInstanceList

Expand
필드 이름필수 항목Cryostat유형설명형식

instances

  

StorageContainerInstance목록

  

70.1.2.105. PolicyMitreAttackVectors

Expand
필드 이름필수 항목Cryostat유형설명형식

전략

  

문자열

  

기술

  

문자열목록

  

70.1.2.106. PolicyServiceEnableDisablePolicyNotificationBody

Expand
필드 이름필수 항목Cryostat유형설명형식

notifierIds

  

문자열목록

  

disable

  

부울

  

70.1.2.107. PolicyServicePatchPolicyBody

Expand
필드 이름필수 항목Cryostat유형설명형식

비활성화됨

  

부울

  

70.1.2.108. PolicyServicePutPolicyBody

다음 태그: 28

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

정책 이름입니다. 고유해야 합니다.

 

description

  

문자열

이 정책에 대한 무료 텍스트 설명입니다.

 

이유

  

문자열

  

수정

  

문자열

이 정책 위반을 해결하는 방법을 설명합니다.

 

비활성화됨

  

부울

이 정책이 실행될지 여부를 토글하고 적극적으로 경고를 실행합니다.

 

카테고리

  

문자열목록

이 정책이 적용되는 카테고리 목록입니다. 범주 이름은 이미 중앙에 있어야 합니다.

 

lifecycleStages

  

StorageLifecycleStage목록

이 정책이 적용되는 정책을 설명합니다. 선택 사항은 DEPLOY, BUILD, RUNTIME입니다.

 

eventSource

  

StorageEventSource

 

NOT_APPLICABLE, DEPLOYMENT_EVENT, AUDIT_LOG_EVENT,

제외

  

StorageExclusion목록

이 정책에서 제외해야 하는 배포 또는 이미지를 정의합니다.

 

scope

  

StorageScope목록

이 정책에 포함되어야 하는 클러스터, 네임스페이스 및 배포를 정의합니다. 정의된 범위에는 모든 것이 포함되어 있지 않습니다.

 

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

enforcementActions

  

StorageEnforcementAction목록

FAIL_DEPLOYMENT_CREATE_ENFORCEMENT는 오브젝트 생성/업데이트에 적용하도록 승인 제어 Webhook가 구성된 경우에만 적용됩니다. FAIL_KUBE_REQUEST_ENFORCEMENT는 승인 제어 Webhook가 exec 및 port-forward 이벤트를 수신 대기할 수 있는 경우에만 적용됩니다. FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT는 오브젝트 업데이트를 적용하도록 승인 제어 Webhook가 구성된 경우에만 적용됩니다. 이 정책의 위반이 식별될 때 수행할 적용 작업을 나열합니다. 가능한 값은 UNSET_ENFORCEMENT, SCALE_TO_ZERO_ENFORCEMENT, UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT, KILL_POD_ENFORCEMENT, FAIL_BUILD_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT FAIL_DEPLOYMENT_CREATE_ENFORCEMENT, and. FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT.

 

Notifiers

  

문자열목록

이 정책의 위반이 식별될 때 트리거되어야 하는 알림자의 ID 목록입니다. ID는 UUID 형식이어야 하며 Central API를 통해 찾을 수 있습니다.

 

lastUpdated

  

날짜

 

날짜-시간

SORTName

  

문자열

내부 용도로만 사용됩니다.

 

SORTLifecycleStage

  

문자열

내부 용도로만 사용됩니다.

 

SORTEnforcement

  

부울

내부 용도로만 사용됩니다.

 

policyVersion

  

문자열

  

policySections

  

StoragePolicySection목록

PolicySections는 이 정책에 대한 위반 기준을 정의합니다.

 

mitreAttackVectors

  

PolicyMitreAttackVectors목록

  

criteriaLocked

  

부울

읽기 전용 필드입니다. true인 경우 정책의 기준 필드가 읽기 전용으로 렌더링됩니다.

 

mitreVectorsLocked

  

부울

읽기 전용 필드입니다. true인 경우 정책의 MITRE ATT&CK 필드가 읽기 전용으로 렌더링됩니다.

 

isDefault

  

부울

읽기 전용 필드입니다. true인 경우 정책이 기본 정책이고 false인 경우 사용자 지정 정책을 나타냅니다.

 

소스

  

StoragePolicySource

 

선언적, 선언적,

70.1.2.109. PortConfigExposureInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

level

  

PortConfigExposureLevel

 

설정되지 않음, 외부, 노드, 내부, 호스트, 경로

serviceName

  

문자열

  

serviceId

  

문자열

  

serviceClusterIp

  

문자열

  

servicePort

  

정수

 

int32

nodePort

  

정수

 

int32

externalIps

  

문자열목록

  

externalHostnames

  

문자열목록

  

70.1.2.110. PortConfigExposureLevel

Expand
열거 값

설정되지 않음

EXTERNAL

노드

INTERNAL

HOST

ROUTE

70.1.2.111. ProcessListeningOnPortEndpoint

Expand
필드 이름필수 항목Cryostat유형설명형식

port

  

long

 

int64

프로토콜

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

70.1.2.112. ProcessSignalLineageInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

parentUid

  

long

 

int64

parentExecFilePath

  

문자열

  

70.1.2.113. ProtobufAny

Expand
필드 이름필수 항목Cryostat유형설명형식

@type

  

문자열

  

70.1.2.114. QuayConfigRobotAccount

로봇 계정은 조직 아래에 있는 여러 리포지토리에 대한 권한을 부여할 수 있는 Quay의 이름이 지정된 토큰입니다. 가능한 경우 Quay의 권장 인증 모델 (예: 레지스트리 통합)

Expand
필드 이름필수 항목Cryostat유형설명형식

사용자 이름

  

문자열

  

암호

  

문자열

서버는 응답 및 로그에서 이 암호의 값을 마스킹합니다.

 

70.1.2.115. ReportConfigurationReportType

Expand
열거 값

취약점

70.1.2.116. ReportConfigurationServiceUpdateReportConfigurationBody

Expand
필드 이름필수 항목Cryostat유형설명형식

reportConfig

  

StorageReportConfiguration

  

70.1.2.117. ReportLastRunStatusRunStatus

Expand
열거 값

SUCCESS

실패

70.1.2.118. ReportServiceUpdateReportConfigurationBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

description

  

문자열

  

type

  

ReportConfigurationReportType

 

취약점,

vulnReportFilters

  

V2VulnerabilityReportFilters

  

스케줄

  

V2ReportSchedule

  

resourceScope

  

V2ResourceScope

  

Notifiers

  

V2NotifierConfiguration목록

  

70.1.2.119. RequestExpiryExpiryType

Expand
열거 값

시간

ALL_CVE_FIXABLE

ANY_CVE_FIXABLE

70.1.2.120. ResourceCollectionEmbeddedResourceCollection

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

70.1.2.121. ResultFactor

Expand
필드 이름필수 항목Cryostat유형설명형식

message

  

문자열

  

url

  

문자열

  

70.1.2.122. RoleServicePutPermissionSetBody

그러면 StackRox 리소스에 대한 권한 세트가 인코딩됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

이름설명은 사용자가 제공하며 변경할 수 있습니다.

 

description

  

문자열

  

resourceToAccess

  

StorageAccess

  

traits

  

StorageTraits

  

70.1.2.123. RoleServicePutSimpleAccessScopeBody

간단한 액세스 범위는 범위가 지정된 리소스에 대한 (간단한) 선택 기준입니다. 다중 구성 요소 AND-rules 또는 이름에 대한 작업을 설정하지 않습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

이름설명은 사용자가 제공하며 변경할 수 있습니다.

 

description

  

문자열

  

규칙

  

SimpleAccessScopeRules

  

traits

  

StorageTraits

  

70.1.2.124. RoleServiceUpdateRoleBody

역할은 클러스터 오브젝트의 하위 집합을 위해 허용되는 작업을 지정합니다. 권한은 global_access와 함께 resource_to_access를 설정하거나 permission_set_name에서 ID로 설정된 권한을 참조하여 직접 지정할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

description

  

문자열

  

permissionSetId

  

문자열

이 역할에 대한 관련 PermissionSet 및 AccessScope입니다.

 

accessScopeId

  

문자열

  

globalAccess

  

StorageAccess

 

NO_ACCESS, READ_ACCESS, READ_WRITE_ACCESS,

resourceToAccess

  

StorageAccess

더 이상 사용되지 않는 2021-04-20 대신 permission_set_id.

 

traits

  

StorageTraits

  

70.1.2.125. RpcStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

코드

  

정수

 

int32

message

  

문자열

  

details

  

ProtobufAny목록

  

70.1.2.126. ScannerV1Components

Expand
필드 이름필수 항목Cryostat유형설명형식

네임스페이스

  

문자열

  

osComponents

  

scanner V1OSComponent목록

  

rhelComponents

  

scanner V1RHELComponent목록

  

languageComponents

  

scanner V1 languageComponent목록

  

rhelContentSets

  

문자열목록

  

70.1.2.127. ScannerV1Executable

Expand
필드 이름필수 항목Cryostat유형설명형식

path

  

문자열

  

requiredFeatures

  

ScannerV1FeatureNameVersion목록

  

70.1.2.128. ScannerV1FeatureNameVersion

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

version

  

문자열

  

70.1.2.129. ScannerV1JavaComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

implementationVersion

  

문자열

  

mavenVersion

  

문자열

  

출처

  

문자열목록

  

specificationVersion

  

문자열

  

bundleName

  

문자열

  

70.1.2.130. ScannerV1LanguageComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

ScannerV1SourceType

 

UNSET_SOURCE_TYPE, JAVA, PYTHON, NPM, GEM, DOTNETCORERUNTIME,

name

  

문자열

  

version

  

문자열

  

위치

  

문자열

  

java

  

ScannerV1JavaComponent

  

python

  

ScannerV1PythonComponent

  

addedBy

  

문자열

  

70.1.2.131. ScannerV1Note

Expand
열거 값

OS_CVES_UNAVAILABLE

OS_CVES_STALE

LANGUAGE_CVES_UNAVAILABLE

CERTIFIED_RHEL_SCAN_UNAVAILABLE

70.1.2.132. ScannerV1OSComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

네임스페이스

  

문자열

  

version

  

문자열

  

addedBy

  

문자열

  

실행 파일

  

ScannerV1Executable목록

  

70.1.2.133. ScannerV1PythonComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

홈페이지

  

문자열

  

authorEmail

  

문자열

  

downloadUrl

  

문자열

  

summary

  

문자열

  

description

  

문자열

  

70.1.2.134. scannerV1RHELComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

 

int64

name

  

문자열

  

네임스페이스

  

문자열

  

version

  

문자열

  

arch

  

문자열

  

module

  

문자열

  

cpes

  

문자열목록

  

addedBy

  

문자열

  

실행 파일

  

ScannerV1Executable목록

  

70.1.2.135. ScannerV1SourceType

Expand
열거 값

UNSET_SOURCE_TYPE

JAVA

PYTHON

NPM

GEM

DOTNETCORERUNTIME

70.1.2.136. ScheduleDaysOfMonth

1차, 2번째 …​ 31st

Expand
필드 이름필수 항목Cryostat유형설명형식

  

정수목록

 

int32

70.1.2.137. ScheduleDaysOfWeek

일요일 = 0, Monday = 1, …​. 토요일 = 6

Expand
필드 이름필수 항목Cryostat유형설명형식

  

정수목록

 

int32

70.1.2.138. ScheduleIntervalType

Expand
열거 값

UNSET

DAILY

WEEKLY

MONTHLY

70.1.2.139. ScheduleWeeklyInterval

Expand
필드 이름필수 항목Cryostat유형설명형식

  

정수

 

int32

70.1.2.140. ScopeImage

Expand
필드 이름필수 항목Cryostat유형설명형식

레지스트리

  

문자열

  

remote

  

문자열

  

tag

  

문자열

  

70.1.2.141. SearchResponseCount

Expand
필드 이름필수 항목Cryostat유형설명형식

카테고리

  

V1SearchCategory

 

SEARCH_UNSET, ALERTS, IMAGES, IMAGE_COMPONENTS, IMAGE_VULN_EDGE, IMAGE_COMPONENT_EDGE, 정책, 배포, ACTIVE_COMPONENT, PODS, SECRETS, PROCESS_INDICATORS, 컴플라이언스, 클러스터, 네임스페이스, 노드, NODE_COMPONENTS, NODE_VULN_EDGE, NODE_COMPONENT_EDGE, NODE_COMPONENT_CVE_EDGE, COMPLIANCE_STANDARD, COMPLIANCE_CONTROL_GROUP, COMPLIANCE_CONTROL, SERVICE_ACCOUNTS, ROLES, ROLEBINDINGS, REPORT_CONFIGURATIONS, PROCESS_BASELINES, 주체, 위험, 취약점, CLUSTER_VULNERABILITIES, IMAGE_VULNERABILITIES, NODE_VULNERABILITIES, COMPONENT_VULN_EDGE, CLUSTER_VULN_EDGE, NETWORK_ENTITY, VULN_REQUEST, NETWORK_BASELINE, NETWORK_POLICIES, PROCESS_BASELINE_RESULTS, COMPLIANCE_METADATA, COMPLIANCE_RESULTS, COMPLIANCE_RESULTS, CLUSTER_HEALTH, POLICY_CATEGORIES, IMAGE_INTEGRATIONS, COLLECTIONS, POLICY_CATEGORY_EDGE, PROCESS_LISTENING_ON_PORT, API_TOKEN, REPORT_METADATA, REPORT_SNAPSHOT, COMPLIANCE_INTEGRATIONS, COMPLIANCE_SCAN_CONFIG, COMPLIANCE_SCAN, COMPLIANCE_CHECK_RESULTS, BLOB, ADMINISTRATION_EVENTS, COMPLIANCE_SCAN_CONFIG_STATUS, ADMINISTRATION_USAGE, COMPLIANCE_PROFILES, COMPLIANCE_RULES, COMPLIANCE_SCAN_SETTING_BINDINGS, COMPLIANCE_SUITES, COMPLIANCE_SUITES, COMPLIANCE_RULES CLOUD_SOURCES, DISCOVERED_CLUSTERS, COMPLIANCE_REMEDIATIONS, COMPLIANCE_BENCHMARKS, AUTH_PROVIDERS, COMPLIANCE_REPORT_SNAPSHOT,

count

  

문자열

 

int64

70.1.2.142. SearchResultMatches

Expand
필드 이름필수 항목Cryostat유형설명형식

  

문자열목록

  

70.1.2.143. SeccompProfileProfileType

Expand
열거 값

제한되지 않음

RUNTIME_DEFAULT

LOCALHOST

70.1.2.144. SecurityContextSELinux

Expand
필드 이름필수 항목Cryostat유형설명형식

user

  

문자열

  

role

  

문자열

  

type

  

문자열

  

level

  

문자열

  

70.1.2.145. SecurityContextSeccompProfile

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

SeccompProfileProfileType

 

UNCONFINED, RUNTIME_DEFAULT, LOCALHOST,

localhostProfile

  

문자열

  

70.1.2.146. SignatureIntegrationServicePutSignatureIntegrationBody

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

cosign

  

StorageCosignPublicKeyVerification

  

cosignCertificates

  

StorageCosignCertificateVerification목록

  

70.1.2.147. SimpleAccessScopeRules

반복되는 필드의 각 요소는 개별 규칙입니다. 규칙이 논리 OR로 결합됩니다. 리소스 x 를 허용하는 규칙이 있는 경우x 는 액세스 범위에 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

includedClusters

  

문자열목록

  

includedNamespaces

  

SimpleAccessScopeRulesNamespace목록

  

clusterLabelSelectors

  

StorageSetBasedLabelSelector목록

  

namespaceLabelSelectors

  

StorageSetBasedLabelSelector목록

  

70.1.2.148. SimpleAccessScopeRulesNamespace

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterName

  

문자열

두 필드를 모두 설정해야 합니다.

 

namespaceName

  

문자열

  

70.1.2.149. StorageAWSProviderMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

accountId

  

문자열

  

70.1.2.150. StorageAWSSecurityHub

Expand
필드 이름필수 항목Cryostat유형설명형식

region

  

문자열

  

credentials

  

StorageAWSSecurityHubCredentials

  

accountId

  

문자열

  

70.1.2.151. StorageAWSSecurityHubCredentials

Expand
필드 이름필수 항목Cryostat유형설명형식

accessKeyId

  

문자열

  

secretAccessKey

  

문자열

  

stsEnabled

  

부울

  

70.1.2.152. StorageAccess

Expand
열거 값

NO_ACCESS

READ_ACCESS

READ_WRITE_ACCESS

70.1.2.153. StorageAdministrationEventsConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

retentionDurationDays

  

long

 

int64

70.1.2.154. StorageAdmissionControlHealthInfo

AdmissionControlHealthInfo는 승인 제어 배포에 대한 데이터를 전달하지만 이 데이터에서 파생된 승인 제어 상태는 포함하지 않습니다. 집계된 승인 제어 상태는 먼저 AdmissionControlHealthInfo(sensor)를 보고하는 구성 요소가 아닌 중앙에서 파생되므로 포함되지 않습니다.

다음 필드는 오류를 가져올 때 오류가 있을 수 있고 기본값 0이 실제 값 0과 혼동될 수 있기 때문에 선택 사항/nullable이 됩니다. 특정 필드를 가져오려고 할 때 오류가 발생하는 경우 해당 필드가 없습니다(기본값이 아닌 대신).

Expand
필드 이름필수 항목Cryostat유형설명형식

totalDesiredPods

  

정수

 

int32

totalReadyPods

  

정수

 

int32

statusErrors

  

문자열목록

승인 제어 상태 정보를 가져오는 동안 발생한 오류 컬렉션입니다.

 

70.1.2.155. StorageAdmissionControllerConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

enabled

  

부울

  

timeoutSeconds

  

정수

 

int32

scanInline

  

부울

  

disableBypass

  

부울

  

enforceOnUpdates

  

부울

  

70.1.2.156. StorageAlert

다음 사용 가능한 태그: 24

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

policy

  

StoragePolicy

  

lifecycleStage

  

StorageLifecycleStage

 

배포, 빌드, 런타임,

clusterId

  

문자열

  

clusterName

  

문자열

  

네임스페이스

  

문자열

  

namespaceId

  

문자열

  

배포

  

StorageAlertDeployment

  

image

  

StorageContainerImage

  

resource

  

StorageAlertResource

  

위반

  

AlertViolation목록

런타임 단계 경고의 경우 최대 40개의 위반이 유지됩니다.

 

processViolation

  

AlertProcessViolation

  

적용

  

AlertEnforcement

  

time

  

날짜

 

date-time

firstOccurred

  

날짜

 

date-time

resolvedAt

  

날짜

경고가 해결된 시간입니다. ViolationState가 RESOLVED인 경우에만 설정합니다.

date-time

상태

  

StorageViolationState

 

ACTIVE, RESOLVED, ATTEMPTED,

platformComponent

  

부울

  

entityType

  

AlertEntityType

 

설정되지 않음, 배포, CONTAINER_IMAGE, 리소스

70.1.2.157. StorageAlertDeployment

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

네임스페이스

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

namespaceId

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

labels

  

문자열

  

clusterId

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

clusterName

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

컨테이너

  

AlertDeploymentContainer목록

  

annotations

  

문자열

  

비활성

  

부울

  

70.1.2.158. StorageAlertResource

배포(configmaps, secrets 등) 이외의 kubernetes 리소스에 대한 경고를 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

resourceType

  

AlertResourceResourceType

 

알 수 없는 보안, 보안, CONFIGMAPS, CLUSTER_ROLES, CLUSTER_ROLE_BINDINGS, NETWORK_POLICIES, SECURITY_CONTEXT_CONSTRAINTS, EGRESS_FIREWALLS,

name

  

문자열

  

clusterId

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

clusterName

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

네임스페이스

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

namespaceId

  

문자열

범위 관리 및 검색을 위해 경고에서 이 필드를 복제해야 합니다.

 

70.1.2.159. StorageAlertRetentionConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

resolvedDeployRetentionDurationDays

  

정수

 

int32

deletedRuntimeRetentionDurationDays

  

정수

이 런타임 경고 보존 구성은 allRuntimeRetentionDurationDays 이후 우선합니다.

int32

allRuntimeRetentionDurationDays

  

정수

이 런타임 경고 보존 구성이 우선 순위가 높습니다. 시도된 경고 및 삭제된 배포 경고를 포함한 모든 런타임 경고는 해당 보존이 긴 경우에도 삭제됩니다.

int32

attemptedDeployRetentionDurationDays

  

정수

 

int32

attemptedRuntimeRetentionDurationDays

  

정수

이 런타임 경고 보존 구성은 우선 순위가 가장 낮습니다.

int32

70.1.2.160. StorageApprover

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.161. StorageAuditLogFileState

AuditLogFileState는 Compliance에서 수집한 마지막 감사 로그 이벤트 타임스탬프 및 ID를 추적하여 내부 용도로만 사용합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

collectLogsSince

  

날짜

 

날짜-시간

lastAuditId

  

문자열

  

70.1.2.162. StorageAuthProvider

다음 태그: 15.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

uiEndpoint

  

문자열

  

enabled

  

부울

  

config

  

문자열

구성에는 인증 공급자 특정 구성이 있습니다. 각 구성 옵션은 지정된 auth 공급자 유형에 따라 다릅니다. OIDC: - "issuer": https://openid.net/specs/openid-connect-core-1_0.html#IssuerIdentifier 에 따른 OIDC 발행자. - "client_id": https://openid.net/specs/openid-connect-core-1_0.html#IssuerIdentifier에 따른 클라이언트 ID입니다. - "client_secret": https://www.rfc-editor.org/rfc/rfc6749.html#section-2.3.1 에 따른 클라이언트 시크릿입니다. - "do_not_use_client_secret": 클라이언트 ID를 사용하여 구성을 생성하려는 경우 "true"로 설정합니다. - "mode": OC" https://www.rfc-editor.org/rfc/rfc6749.html#section-2.2 오프라인 토큰이 발행되지 않은 경우 "fragment", "post" 또는 "query"에서 선택합니다. - "disable_offline_access_scope": 오프라인 토큰이 발행되지 않은 경우 "true"로 설정됩니다. - "extra_scopes": https://www.rfc-editor.org/rfc/rfc6749.html#section-3.3 에 따라 "openid 프로필 이메일" 외에 요청할 공백으로 구분된 추가 범위 문자열입니다. OpenShift Auth: 추가 구성 옵션 없이 지원합니다. 사용자 PKI: - "keys": 신뢰할 수 있는 인증서 PEM 인코딩. SAML: - "sp_issuer": https://datatracker.ietf.org/doc/html/rfc7522#section-3 에 따른 서비스 공급자 발행자. - "idp_metadata_url": https://docs.oasis-open.org/security/saml/v2.0/saml-metadata-2.0-os.pdf 에 따른 메타데이터 URL입니다. - "idp_issuer": IdP 발행자": Idp_cert_pem": IdP 엔드포인트로 인코딩된 인증서 PEM입니다. - "idp_sso_url": IdP SSO URL - "idp_metadata_url": IdP_id_id_id_id_id_id_id": IdP IAP: - "Audience": 사용할 대상입니다.

 

loginUrl

  

문자열

로그인 URL은 백엔드에서 제공하며 요청에 지정할 수 없습니다.

 

검증됨

  

부울

  

extraUiEndpoints

  

문자열목록

ui_endpoint 외에도 허용할 UI 끝점입니다. 즉, 로그인 요청이 이러한 요청 중 하나에서 발생하는 경우 인증 요청은 ui_endpoint가 아닌 콜백 URL에 이러한 요청을 사용합니다.

 

활성 상태

  

부울

  

requiredAttributes

  

AuthProviderRequiredAttribute목록

  

traits

  

StorageTraits

  

claimMappings

  

문자열

Rox 토큰 속성에 복사할 IdP 토큰의 클레임을 지정합니다. 이 맵의 각 키에는 매핑하려는 IdP 토큰의 경로가 포함되어 있습니다. 경로는 "" 기호로 구분됩니다. 예를 들어, IdP 토큰 페이로드가 다음과 같은 경우 { "a": { "b" : "c", "d": true, "val1", "val2" ], "f": [f": [ true, false, false ], "g": 123.0, "h": [ 1, 2, 3] } }은 유효한 키가 아닙니다. 다음과 같은 유형의 클레임을 지원합니다. * string(path "a.b") * bool(path "a.d") * string array(path "a.e") * bool 배열(path "a.f.")은 다음과 같은 유형의 클레임을 지원하지 않습니다. * 복잡한 클레임(path "a") * float/integer 클레임(path "a.g") * float/integer 배열 클레임(path "a.h") 이 맵의 각 값에는 클레임을 추가하려는 Rox 토큰 특성 이름이 포함되어 있습니다. 예를 들어 value가 "groups"인 경우 클레임은 토큰의 "external_user.Attributes.groups에 있습니다. 참고: 이 기능은 OIDC 인증 공급자에 대해서만 지원합니다.

 

lastUpdated

  

날짜

마지막 업데이트됨은 인증 공급자가 마지막으로 업데이트된 시간을 나타냅니다. 이 타임스탬프 전에 인증 공급자가 발행한 토큰이 있는 경우 유효하지 않은 것으로 간주됩니다. 결과적으로 모든 클라이언트는 토큰을 다시 발행해야 합니다(새로 고침 또는 추가 로그인 시도를 통해).

날짜-시간

70.1.2.163. StorageAzureConfig

Azure 컨테이너 레지스트리 구성 "azure" 유형의 통합에 사용됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

사용자 이름

  

문자열

  

암호

  

문자열

통합을 위한 암호입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

wifEnabled

  

부울

Azure 관리 ID 또는 Azure 워크로드 ID를 사용하여 수명이 짧은 토큰으로 인증을 활성화합니다.

 

70.1.2.164. StorageAzureProviderMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

subscriptionId

  

문자열

  

70.1.2.165. StorageBackupInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

backupLastRunAt

  

날짜

 

날짜-시간

status

  

StorageOperationStatus

 

실패, 통과

요청자

  

StorageSlimUser

  

70.1.2.166. StorageBannerConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

enabled

  

부울

  

text

  

문자열

  

size

  

BannerConfigSize

 

설정되지 않음, 작음, 중간, 큰,

color

  

문자열

  

backgroundColor

  

문자열

  

70.1.2.167. StorageBaselineElement

Expand
필드 이름필수 항목Cryostat유형설명형식

element

  

StorageBaselineItem

  

auto

  

부울

  

70.1.2.168. StorageBaselineItem

Expand
필드 이름필수 항목Cryostat유형설명형식

processName

  

문자열

  

70.1.2.169. StorageBooleanOperator

Expand
열거 값

또는

70.1.2.170. StorageCSCC

Expand
필드 이름필수 항목Cryostat유형설명형식

serviceAccount

  

문자열

통합을 위한 서비스 계정입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

sourceId

  

문자열

  

wifEnabled

  

부울

  

70.1.2.171. StorageCVEInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

cve

  

문자열

  

summary

  

문자열

  

link

  

문자열

  

publishedOn

  

날짜

이는 cve가 cve 피드에 처음 게시된 타임스탬프를 나타냅니다.

날짜-시간

createdAt

  

날짜

시스템에서 CVE를 처음 본 시간입니다.

날짜-시간

lastModified

  

날짜

 

날짜-시간

scoreVersion

  

StorageCVEInfoScoreVersion

 

V2, V3, UNKNOWN

cvssV2

  

StorageCVSSV2

  

cvssV3

  

StorageCVSSV3

  

참고 자료

  

스토리지 CVEInfoReference목록

  

cvssMetrics

  

StorageCVSSScore목록

  

CryostatS

  

StorageEPSS

  

70.1.2.172. StorageCVEInfoReference

Expand
필드 이름필수 항목Cryostat유형설명형식

URI

  

문자열

  

tags

  

문자열목록

  

70.1.2.173. StorageCVEInfoScoreVersion

ScoreVersion은 더 이상 사용되지 않는 ROX-26066일 수 있습니다.

  • V2 : 자동 이전 버전과의 호환성에 대해 설정되지 않음
Expand
열거 값

V2

V3

알 수 없음

70.1.2.174. StorageCVSSScore

Expand
필드 이름필수 항목Cryostat유형설명형식

소스

  

StorageSource

 

SOURCE_UNKNOWN, SOURCE_RED_HAT, SOURCE_OSV, SOURCE_NVD,

url

  

문자열

  

cvssv2

  

StorageCVSSV2

  

cvssv3

  

StorageCVSSV3

  

70.1.2.175. StorageCVSSV2

Expand
필드 이름필수 항목Cryostat유형설명형식

vector

  

문자열

  

attackVector

  

StorageCVSSV2AttackVector

 

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK

AccessComplexity

  

CVSSV2AccessComplexity

 

ACCESS_HIGH, ACCESS_MEDIUM, ACCESS_LOW

인증

  

CVSSV2Authentication

 

AUTH_MULTIPLE, AUTH_SINGLE, AUTH_NONE,

기밀성

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

무결성

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

가용성

  

StorageCVSSV2Impact

 

IMPACT_NONE, IMPACT_PARTIAL, IMPACT_COMPLETE,

exploitabilityScore

  

플로트

 

플로트

impactScore

  

플로트

 

플로트

점수

  

플로트

 

플로트

심각도

  

StorageCVSSV2Severity

 

알 수 없음, 낮음, 중간, 높음

70.1.2.176. StorageCVSSV2AttackVector

Expand
열거 값

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

70.1.2.177. StorageCVSSV2Impact

Expand
열거 값

IMPACT_NONE

IMPACT_PARTIAL

IMPACT_COMPLETE

70.1.2.178. StorageCVSSV2Severity

Expand
열거 값

알 수 없음

낮음

중간

높음

70.1.2.179. StorageCVSSV3

Expand
필드 이름필수 항목Cryostat유형설명형식

vector

  

문자열

  

exploitabilityScore

  

플로트

 

플로트

impactScore

  

플로트

 

플로트

attackVector

  

StorageCVSSV3AttackVector

 

ATTACK_LOCAL, ATTACK_ADJACENT, ATTACK_NETWORK, ATTACK_PHYSICAL,

attackComplexity

  

CVSSV3Complexity

 

COMPLEXITY_LOW, COMPLEXITY_HIGH,

privilegesRequired

  

CVSSV3Privileges

 

PRIVILEGE_NONE, PRIVILEGE_LOW, PRIVILEGE_HIGH,

userInteraction

  

CVSSV3UserInteraction

 

UI_NONE, UI_REQUIRED,

scope

  

StorageCVSSV3Scope

 

변경, 변경,

기밀성

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

무결성

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

가용성

  

StorageCVSSV3Impact

 

IMPACT_NONE, IMPACT_LOW, IMPACT_HIGH,

점수

  

플로트

 

플로트

심각도

  

StorageCVSSV3Severity

 

알 수 없음, 없음, 낮음, 중간, 높음, 중요

70.1.2.180. StorageCVSSV3AttackVector

Expand
열거 값

ATTACK_LOCAL

ATTACK_ADJACENT

ATTACK_NETWORK

ATTACK_PHYSICAL

70.1.2.181. StorageCVSSV3Impact

Expand
열거 값

IMPACT_NONE

IMPACT_LOW

IMPACT_HIGH

70.1.2.182. StorageCVSSV3Scope

Expand
열거 값

변경되지 않음

변경 사항

70.1.2.183. StorageCVSSV3Severity

Expand
열거 값

알 수 없음

NONE

낮음

중간

높음

심각

70.1.2.184. StorageCert

Expand
필드 이름필수 항목Cryostat유형설명형식

제목

  

StorageCertName

  

issuer

  

StorageCertName

  

Sans

  

문자열목록

  

startDate

  

날짜

 

날짜-시간

endDate

  

날짜

 

날짜-시간

알고리즘

  

문자열

  

70.1.2.185. StorageCertName

Expand
필드 이름필수 항목Cryostat유형설명형식

commonName

  

문자열

  

국가

  

문자열

  

조직

  

문자열

  

organizationUnit

  

문자열

  

지역

  

문자열

  

시/도

  

문자열

  

streetAddress

  

문자열

  

postalCode

  

문자열

  

이름

  

문자열목록

  

70.1.2.186. StorageClairConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

insecure

  

부울

  

70.1.2.187. StorageClairV4Config

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

insecure

  

부울

  

70.1.2.188. StorageClairifyConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

grpcEndpoint

  

문자열

  

numConcurrentScans

  

정수

 

int32

70.1.2.189. StorageCluster

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

StorageClusterType

 

GENERIC_CLUSTER, KUBERNETES_CLUSTER, OPENSHIFT_CLUSTER, OPENSHIFT4_CLUSTER,

labels

  

문자열

  

mainImage

  

문자열

  

collectorImage

  

문자열

  

centralApiEndpoint

  

문자열

  

runtimeSupport

  

부울

  

collectionMethod

  

StorageCollectionMethod

 

UNSET_COLLECTION, NO_COLLECTION, KERNEL_MODULE, EBPF, CORE_BPF,

admissionController

  

부울

  

admissionControllerUpdates

  

부울

  

admissionControllerEvents

  

부울

  

status

  

StorageClusterStatus

  

dynamicConfig

  

StorageDynamicClusterConfig

  

tolerationsConfig

  

StorageTolerationsConfig

  

priority

  

문자열

 

int64

healthStatus

  

StorageClusterHealthStatus

  

slimCollector

  

부울

  

helmConfig

  

StorageCompleteClusterConfig

  

mostRecentSensorId

  

StorageSensorDeploymentIdentification

  

auditLogState

  

Map of StorageAuditLogFileState

내부 용도로만 사용됩니다.

 

initBundleId

  

문자열

  

managedBy

  

StorageManagerType

 

MANAGER_TYPE_UNKNOWN, MANAGER_TYPE_MANUAL, MANAGER_TYPE_HELM_CHART, MANAGER_TYPE_KUBERNETES_OPERATOR,

sensorCapabilities

  

문자열목록

  

70.1.2.190. StorageClusterCertExpiryStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

sensorCertExpiry

  

날짜

 

날짜-시간

sensorCertNotBefore

  

날짜

 

날짜-시간

70.1.2.191. StorageClusterHealthStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

collectorHealthInfo

  

StorageCollectorHealthInfo

  

admissionControlHealthInfo

  

StorageAdmissionControlHealthInfo

  

scannerHealthInfo

  

StorageScannerHealthInfo

  

sensorHealthStatus

  

ClusterHealthStatusHealthStatusLabel

 

초기화되지 않음, 사용할 수 없음, 비정상, 성능이 저하됨, 정상

collectorHealthStatus

  

ClusterHealthStatusHealthStatusLabel

 

초기화되지 않음, 사용할 수 없음, 비정상, 성능이 저하됨, 정상

overallHealthStatus

  

ClusterHealthStatusHealthStatusLabel

 

초기화되지 않음, 사용할 수 없음, 비정상, 성능이 저하됨, 정상

admissionControlHealthStatus

  

ClusterHealthStatusHealthStatusLabel

 

초기화되지 않음, 사용할 수 없음, 비정상, 성능이 저하됨, 정상

scannerHealthStatus

  

ClusterHealthStatusHealthStatusLabel

 

초기화되지 않음, 사용할 수 없음, 비정상, 성능이 저하됨, 정상

lastContact

  

날짜

상태 기능이 없는 센서의 경우 gRPC 연결 폴링으로 채워집니다. 그렇지 않으면 메시지가 처리될 때 중앙 파이프라인에 의해 이 타임스탬프가 업데이트됩니다. 참고: 이 설정을 사용하여 CRS 기반 클러스터 등록 중에 특정 공격 벡터를 방지합니다. CRS가 클러스터 A를 등록하고 CRS를 유출했다고 가정하면 공격자는 CRS-flow를 다시 실행할 수 없습니다. 그런 다음 클러스터 A에 발행된 인증서 및 키를 사용하여 공격자를 다시 실행할 수 없습니다. 카운터를 사용하면 last_contact 필드가 비어 있을 때만 CRS-flow를 다시 실행할 수 있으므로 A의 클러스터가 아직 연결되어 있지 않음을 나타냅니다.

날짜-시간

healthInfoComplete

  

부울

  

70.1.2.192. StorageClusterMetadata

ClusterMetadata에는 클러스터 인프라에 대한 메타데이터 정보가 포함되어 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

StorageClusterMetadataType

 

지정되지 않음, AKS, ARO, EKS, GKE, OCP, OSD, ROSA,

name

  

문자열

name은 클러스터가 클라우드 공급자에 등록된 이름을 나타냅니다. 자체 관리형 OpenShift의 경우 OpenShift 설치 프로그램에서 선택한 이름입니다.

 

id

  

문자열

ID는 클러스터가 클라우드 공급자에 등록된 고유한 ID를 나타냅니다. 일부 클러스터 유형에 ID가 있는 것은 아닙니다. 모든 OpenShift 클러스터의 경우 이는 OCM에 등록된 Red Hat cluster_id 입니다.

 

70.1.2.193. StorageClusterMetadataType

Expand
열거 값

지정되지 않음

AKS

ARO

EKS

GKE

OCP

OSD

ROSA

70.1.2.194. StorageClusterStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

sensorVersion

  

문자열

  

DEPRECATEDLastContact

  

날짜

이 필드는 더 이상 사용되지 않는 릴리스 49.0부터 시작되었습니다. 대신 healthStatus.lastContact를 사용합니다.

날짜-시간

providerMetadata

  

StorageProviderMetadata

  

orchestratorMetadata

  

StorageOrchestratorMetadata

  

upgradeStatus

  

StorageClusterUpgradeStatus

  

certExpiryStatus

  

StorageClusterCertExpiryStatus

  

70.1.2.195. StorageClusterType

Expand
열거 값

GENERIC_CLUSTER

KUBERNETES_CLUSTER

OPENSHIFT_CLUSTER

OPENSHIFT4_CLUSTER

70.1.2.196. StorageClusterUpgradeStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

upgradability

  

ClusterUpgradeStatusUpgradability

 

UNSET, UP_TO_DATE, MANUAL_UPGRADE_REQUIRED, AUTO_UPGRADE_POSSIBLE, SENSOR_VERSION_HIGHER,

upgradabilityStatusReason

  

문자열

  

mostRecentProcess

  

ClusterUpgradeStatusUpgradeProcessStatus

  

70.1.2.197. StorageCollectionMethod

Expand
열거 값

UNSET_COLLECTION

NO_COLLECTION

KERNEL_MODULE

EBPF

CORE_BPF

70.1.2.198. StorageCollectorHealthInfo

CollectorHealthInfo는 수집기 배포에 대한 데이터를 전달하지만 이 데이터에서 파생된 수집기 상태 상태는 포함하지 않습니다. 집계된 수집기 상태는 중앙에서 파생되고 먼저 CollectorHealthInfo(sensor)를 보고하는 구성 요소에서 파생되므로 포함되지 않습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

version

  

문자열

  

totalDesiredPods

  

정수

 

int32

totalReadyPods

  

정수

 

int32

totalRegisteredNodes

  

정수

 

int32

statusErrors

  

문자열목록

수집기 상태 정보를 가져오는 동안 발생한 오류 컬렉션입니다.

 

70.1.2.199. StorageCompleteClusterConfig

정적 및 동적 설정을 포함하여 전체 클러스터 구성을 ID/이름 식별자로 인코딩합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

dynamicConfig

  

StorageDynamicClusterConfig

  

staticConfig

  

StorageStaticClusterConfig

  

configFingerprint

  

문자열

  

clusterLabels

  

문자열

  

70.1.2.200. StorageComplianceAggregationResponse

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

결과

  

StorageComplianceAggregationResult목록

  

소스

  

StorageComplianceAggregationSource목록

  

errorMessage

  

문자열

  

70.1.2.201. StorageComplianceAggregationResult

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

aggregationKeys

  

ComplianceAggregationAggregationKey목록

  

단위

  

StorageComplianceAggregationScope

 

UNKNOWN, STANDARD, CLUSTER, CATEGORY, CONTROL, NAMESPACE, NODE, DEPLOYMENT, CHECK,

numPassing

  

정수

 

int32

numFailing

  

정수

 

int32

numSkipped

  

정수

 

int32

70.1.2.202. StorageComplianceAggregationScope

Expand
열거 값

알 수 없음

STANDARD

CLUSTER

카테고리

제어

NAMESPACE

노드

DEPLOYMENT

CHECK

70.1.2.203. StorageComplianceAggregationSource

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

standardId

  

문자열

  

successfulRun

  

StorageComplianceRunMetadata

  

failedRuns

  

StorageComplianceRunMetadata목록

  

70.1.2.204. StorageComplianceDomain

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

cluster

  

StorageComplianceDomainCluster

  

노드

  

StorageComplianceDomainNode

  

배포

  

StorageComplianceDomainDeployment

  

70.1.2.205. StorageComplianceDomainCluster

이전 버전과의 호환성을 위해 cluster.proto에서 정확하게 태그를 미러링해야 합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.206. StorageComplianceDomainDeployment

이전 버전과의 호환성을 위해 deployment.proto에서 정확히 태그를 미러링해야 합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

네임스페이스

  

문자열

  

namespaceId

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

70.1.2.207. StorageComplianceDomainNode

이전 버전과의 호환성을 위해 node.proto에서 정확하게 태그를 미러링해야 합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

70.1.2.208. StorageComplianceResultValue

Expand
필드 이름필수 항목Cryostat유형설명형식

증명

  

ComplianceResultValueEvidence목록

  

overallState

  

StorageComplianceState

 

COMPLIANCE_STATE_UNKNOWN, COMPLIANCE_STATE_SKIP, COMPLIANCE_STATE_STATE_NOTE, COMPLIANCE_STATE_SUCCESS, COMPLIANCE_STATE_FAILURE, COMPLIANCE_STATE_ERROR, COMPLIANCE_STATE_ERROR,

70.1.2.209. StorageComplianceRunMetadata

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

runId

  

문자열

  

standardId

  

문자열

  

clusterId

  

문자열

  

startTimestamp

  

날짜

 

날짜-시간

finishTimestamp

  

날짜

 

날짜-시간

success

  

부울

  

errorMessage

  

문자열

  

domainId

  

문자열

  

70.1.2.210. StorageComplianceRunResults

사용 가능한 다음 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

domain

  

StorageComplianceDomain

  

runMetadata

  

StorageComplianceRunMetadata

  

clusterResults

  

ComplianceRunResultsEntityResults

  

nodeResults

  

ComplianceRunResultsEntityResults

  

deploymentResults

  

ComplianceRunResultsEntityResults

  

machineConfigResults

  

ComplianceRunResultsEntityResults

  

70.1.2.211. StorageComplianceState

Expand
열거 값

COMPLIANCE_STATE_UNKNOWN

COMPLIANCE_STATE_SKIP

COMPLIANCE_STATE_NOTE

COMPLIANCE_STATE_SUCCESS

COMPLIANCE_STATE_FAILURE

COMPLIANCE_STATE_ERROR

70.1.2.212. StorageConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

publicConfig

  

StoragePublicConfig

  

privateConfig

  

StoragePrivateConfig

  

70.1.2.213. StorageContainer

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

config

  

StorageContainerConfig

  

image

  

StorageContainerImage

  

securityContext

  

StorageSecurityContext

  

volumes

  

StorageVolume목록

  

포트

  

StoragePortConfig목록

  

secrets

  

StorageEmbeddedSecret목록

  

resources

  

StorageResources

  

name

  

문자열

  

livenessProbe

  

StorageLivenessProbe

  

readinessProbe

  

StorageReadinessProbe

  

70.1.2.214. StorageContainerConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

env

  

ContainerConfigEnvironmentConfig목록

  

command

  

문자열목록

  

args

  

문자열목록

  

디렉터리

  

문자열

  

user

  

문자열

  

uid

  

문자열

 

int64

appArmorProfile

  

문자열

  

70.1.2.215. StorageContainerImage

다음 태그: 12

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

StorageImageName

  

notPullable

  

부울

  

isClusterLocal

  

부울

  

70.1.2.216. StorageContainerInstance

ContainerInstanceID를 사용하면 클러스터 내에서 컨테이너를 고유하게 식별할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

instanceId

  

StorageContainerInstanceID

  

containingPodId

  

문자열

이 컨테이너 인스턴스가 포함된 Pod(kubernetes만 해당).

 

containerName

  

문자열

컨테이너 이름.

 

containerIps

  

문자열목록

이 컨테이너의 IP 주소입니다.

 

started

  

날짜

 

날짜-시간

imageDigest

  

문자열

  

finished

  

날짜

완료되면 컨테이너의 완료 시간입니다.

date-time

exitCode

  

정수

컨테이너의 종료 코드입니다. 완료된 경우에만 유효합니다.

int32

terminationReason

  

문자열

컨테이너 종료 이유(완료된 경우).

 

70.1.2.217. StorageContainerInstanceID

Expand
필드 이름필수 항목Cryostat유형설명형식

containerRuntime

  

StorageContainerRuntime

 

UNKNOWN_CONTAINER_RUNTIME, DOCKER_CONTAINER_RUNTIME, CRIO_CONTAINER_RUNTIME,

id

  

문자열

지정된 런타임과 관련된 컨테이너의 ID입니다.

 

노드

  

문자열

이 컨테이너가 실행되는 노드입니다.

 

70.1.2.218. StorageContainerNameAndBaselineStatus

ContainerNameAndBaselineStatus 는 특정 컨테이너 이름에 대한 프로세스 평가의 캐시된 결과를 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

containerName

  

문자열

  

baselineStatus

  

ContainerNameAndBaselineStatusBaselineStatus

 

INVALID, NOT_GENERATED, UNLOCKED, LOCKED,

anomalousProcessesExecuted

  

부울

  

70.1.2.219. StorageContainerRuntime

Expand
열거 값

UNKNOWN_CONTAINER_RUNTIME

DOCKER_CONTAINER_RUNTIME

CRIO_CONTAINER_RUNTIME

70.1.2.220. StorageContainerRuntimeInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

StorageContainerRuntime

 

UNKNOWN_CONTAINER_RUNTIME, DOCKER_CONTAINER_RUNTIME, CRIO_CONTAINER_RUNTIME,

version

  

문자열

  

70.1.2.221. StorageCosignCertificateVerification

cosign 서명에 연결된 인증서를 확인하기 위한 모든 확인 데이터가 있습니다. 인증서만 제공되면 Fulcio 신뢰할 수 있는 루트 체인으로 가정하여 에 대해 확인합니다. 체인만 제공되면 확인을 위해 Fulcio 신뢰할 수 있는 루트 체인에서 사용됩니다. 인증서 또는 체인을 제공하지 않으면 Fulcio 신뢰할 수 있는 루트 체인으로 가정하여 확인합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

certificatePemEnc

  

문자열

확인에 사용할 PEM 인코딩 인증서입니다.

 

certificateChainPemEnc

  

문자열

확인에 사용할 PEM 인코딩 인증서 체인입니다.

 

certificateOidcIssuer

  

문자열

확인할 인증서 OIDC 발행자입니다. RE2 구문에 따른 정규식을 지원합니다. https://github.com/google/re2/wiki/Syntax. 인증서에서 OIDC 발행자를 지정하지 않으면 OIDC 발행자로 '.*'를 사용할 수 있습니다. 그러나 사양에 따라 Fulcio 호환 인증서를 사용하는 것이 좋습니다. https://github.com/sigstore/fulcio/blob/main/docs/certificate-specification.md.

 

certificateIdentity

  

문자열

확인할 인증서 ID입니다. RE2 구문에 따른 정규식을 지원합니다. https://github.com/google/re2/wiki/Syntax. 인증서에서 ID를 지정하지 않으면 '.*'를 ID로 사용할 수 있습니다. 그러나 사양에 따라 Fulcio 호환 인증서를 사용하는 것이 좋습니다. https://github.com/sigstore/fulcio/blob/main/docs/certificate-specification.md.

 

70.1.2.222. StorageCosignPublicKeyVerification

Expand
필드 이름필수 항목Cryostat유형설명형식

publicKeys

  

CosignPublicKeyVerificationPublicKey목록

  

70.1.2.223. StorageCosignSignature

Expand
필드 이름필수 항목Cryostat유형설명형식

rawSignature

  

byte[]

 

byte

signaturePayload

  

byte[]

 

byte

certPem

  

byte[]

 

byte

certChainPem

  

byte[]

 

byte

70.1.2.224. StorageDataSource

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

mirror

  

문자열

  

70.1.2.225. StorageDayOption

Expand
필드 이름필수 항목Cryostat유형설명형식

numDays

  

long

 

int64

enabled

  

부울

  

70.1.2.226. StorageDeclarativeConfigHealth

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

status

  

StorageDeclarativeConfigHealthStatus

 

비정상, 건강,

errorMessage

  

문자열

  

resourceName

  

문자열

  

resourceType

  

StorageDeclarativeConfigHealthResourceType

 

CONFIG_MAP, ACCESS_SCOPE, PERMISSION_SET, ROLE, AUTH_PROVIDER, GROUP, NOTIFIER,

lastTimestamp

  

날짜

현재 상태가 설정된 타임스탬프입니다.

date-time

70.1.2.227. StorageDeclarativeConfigHealthResourceType

Expand
열거 값

CONFIG_MAP

ACCESS_SCOPE

PERMISSION_SET

ROLE

AUTH_PROVIDER

GROUP

NOTIFIER

70.1.2.228. StorageDeclarativeConfigHealthStatus

Expand
열거 값

비정상

상태

70.1.2.229. StorageDecommissionedClusterRetentionConfig

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

retentionDurationDays

  

정수

 

int32

ignoreClusterLabels

  

문자열

  

lastUpdated

  

날짜

 

date-time

createdAt

  

날짜

 

date-time

70.1.2.230. StorageDeferralRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

만료

  

StorageRequestExpiry

  

70.1.2.231. StorageDeferralUpdate

Expand
필드 이름필수 항목Cryostat유형설명형식

CVE

  

문자열목록

  

만료

  

StorageRequestExpiry

  

70.1.2.232. StorageDeployment

사용 가능한 다음 태그: 36

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

hash

  

문자열

 

uint64

type

  

문자열

  

네임스페이스

  

문자열

  

namespaceId

  

문자열

  

orchestratorComponent

  

부울

  

replicas

  

문자열

 

int64

labels

  

문자열

  

podLabels

  

문자열

  

labelSelector

  

StorageLabelSelector

  

created

  

날짜

 

date-time

clusterId

  

문자열

  

clusterName

  

문자열

  

컨테이너

  

스토리지 컨테이너 목록

  

annotations

  

문자열

  

priority

  

문자열

 

int64

비활성

  

부울

  

imagePullSecrets

  

문자열목록

  

serviceAccount

  

문자열

  

serviceAccountPermissionLevel

  

StoragePermissionLevel

 

UNSET, NONE, DEFAULT, ELEVATED_IN_NAMESPACE, ELEVATED_CLUSTER_WIDE, CLUSTER_ADMIN,

automountServiceAccountToken

  

부울

  

hostNetwork

  

부울

  

hostPid

  

부울

  

hostIpc

  

부울

  

runtimeClass

  

문자열

  

허용 오차

  

StorageToleration목록

  

ports

  

StoragePortConfig목록

  

stateTimestamp

  

문자열

 

int64

riskScore

  

플로트

 

플로트

platformComponent

  

부울

  

70.1.2.233. StorageDockerConfig

Docker 레지스트리 구성. 전용 구성 유형 없이 "docker" 유형 및 기타 docker 호환 레지스트리의 통합에 사용됩니다.

DockerConfig 와 함께 "azure" 유형의 사용은 4.7에서 더 이상 사용되지 않습니다. 대신 AzureConfig 를 사용하십시오.

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

사용자 이름

  

문자열

  

암호

  

문자열

통합을 위한 암호입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

insecure

  

부울

  

70.1.2.234. StorageDynamicClusterConfig

정적 클러스터 구성과 동적 클러스터 구성의 차이점은 Dynamic 값이 Central을 통해 Sensor gRPC 연결로 전송된다는 것입니다. 이로 인해 보안 클러스터 구성 요소를 다시 시작하지 않고 값의 "가져오기"를 허용할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

admissionControllerConfig

  

StorageAdmissionControllerConfig

  

registryOverride

  

문자열

  

disableAuditLogs

  

부울

  

70.1.2.235. StorageECRConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

registryId

  

문자열

  

accessKeyId

  

문자열

통합을 위한 액세스 키 ID입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

secretAccessKey

  

문자열

통합을 위한 시크릿 액세스 키입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

region

  

문자열

  

useIam

  

부울

  

endpoint

  

문자열

  

useAssumeRole

  

부울

  

assumeRoleId

  

문자열

  

assumeRoleExternalId

  

문자열

  

authorizationData

  

ECRConfigAuthorizationData

  

70.1.2.236. StorageEPSS

CryostatS 점수는 스캐너에서 반환한 두 개의 eps 메트릭을 저장 - eps 확률 및 eps 백분위 수

Expand
필드 이름필수 항목Cryostat유형설명형식

epssProbability

  

플로트

 

플로트

epssPercentile

  

플로트

 

플로트

70.1.2.237. StorageEffectiveAccessScope

EffectiveAccessScope는 현재 상태에 따라 "범위 내" 클러스터와 네임스페이스를 설명합니다. 기본적으로 AccessScope가 현재 알려진 클러스터 및 네임스페이스에 적용되는 경우 결과는 EffectiveAccessScope입니다.

EffectiveAccessScope는 포함 및 제외된 노드가 있는 트리를 나타냅니다. 노드가 포함된 경우 모든 하위 노드가 포함됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

StorageEffectiveAccessScopeCluster목록

  

70.1.2.238. StorageEffectiveAccessScopeCluster

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

상태

  

StorageEffectiveAccessScopeState

 

UNKNOWN, INCLUDED, EXCLUDED, PARTIAL,

labels

  

문자열

  

네임스페이스

  

StorageEffectiveAccessScopeNamespace목록

  

70.1.2.239. StorageEffectiveAccessScopeNamespace

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

상태

  

StorageEffectiveAccessScopeState

 

UNKNOWN, INCLUDED, EXCLUDED, PARTIAL,

labels

  

문자열

  

70.1.2.240. StorageEffectiveAccessScopeState

Expand
열거 값

알 수 없음

포함됨

제외됨

부분적

70.1.2.241. StorageEmail

Expand
필드 이름필수 항목Cryostat유형설명형식

server

  

문자열

  

보낸 사람

  

문자열

  

사용자 이름

  

문자열

  

암호

  

문자열

통합을 위한 암호입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

disableTLS

  

부울

  

DEPRECATEDUseStartTLS

  

부울

  

from

  

문자열

  

startTLSAuthMethod

  

EmailAuthMethod

 

DISABLED, PLAIN, LOGIN,

allowUnauthenticatedSmtp

  

부울

  

skipTLSVerify

  

부울

  

70.1.2.242. StorageEmailNotifierConfiguration

Expand
필드 이름필수 항목Cryostat유형설명형식

notifierId

  

문자열

  

mailingLists

  

문자열목록

  

CustomSubject

  

문자열

  

customBody

  

문자열

  

70.1.2.243. StorageEmbeddedImageScanComponent

다음 태그: 13

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

version

  

문자열

  

라이센스

  

StorageLicense

  

vulns

  

StorageEmbeddedVulnerability목록

  

layerIndex

  

정수

 

int32

priority

  

문자열

 

int64

소스

  

StorageSourceType

 

OS, PYTHON, JAVA, RUBY, NODEJS, GO, DOTNETCORERUNTIME, INFRASTRUCTURE,

위치

  

문자열

  

topCvss

  

플로트

 

플로트

riskScore

  

플로트

 

플로트

fixedBy

  

문자열

이 구성 요소의 수정 가능한 모든 취약점을 해결하는 구성 요소 버전입니다.

 

실행 파일

  

List of StorageEmbeddedImageScanComponentExecutable

  

70.1.2.244. StorageEmbeddedImageScanComponentExecutable

Expand
필드 이름필수 항목Cryostat유형설명형식

path

  

문자열

  

종속 항목

  

문자열목록

  

70.1.2.245. StorageEmbeddedNodeScanComponent

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

version

  

문자열

  

vulns

  

StorageEmbeddedVulnerability목록

  

취약점

  

StorageNodeVulnerability목록

  

priority

  

문자열

 

int64

topCvss

  

플로트

 

플로트

riskScore

  

플로트

 

플로트

70.1.2.246. StorageEmbeddedSecret

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

path

  

문자열

  

70.1.2.247. StorageEmbeddedVulnerability

다음 태그: 22

Expand
필드 이름필수 항목Cryostat유형설명형식

cve

  

문자열

  

CVSS

  

플로트

 

플로트

summary

  

문자열

  

link

  

문자열

  

fixedBy

  

문자열

  

scoreVersion

  

StorageEmbeddedVulnerabilityScoreVersion

 

V2, V3,

cvssV2

  

StorageCVSSV2

  

cvssV3

  

StorageCVSSV3

  

publishedOn

  

날짜

 

날짜-시간

lastModified

  

날짜

 

날짜-시간

vulnerabilityType

  

EmbeddedVulnerabilityVulnerabilityType

 

UNKNOWN_VULNERABILITY, IMAGE_VULNERABILITY, K8S_VULNERABILITY, ISTIO_VULNERABILITY, NODE_VULNERABILITY, OPENSHIFT_VULNERABILITY, OPENSHIFT_VULNERABILITY, OPENSHIFT_VULNERABILITY, OPENSHIFT_VULNERABILITY,

vulnerabilityTypes

  

Cryostat VulnerabilityVulnerabilityType목록

  

비활성화됨

  

부울

  

suppressActivation

  

날짜

 

날짜-시간

suppressExpiry

  

날짜

 

날짜-시간

firstSystemOccurrence

  

날짜

CVE가 처음 표시되는 시간(이 특정 배포판에 대한 시스템).

날짜-시간

firstImageOccurrence

  

날짜

이 이미지에서 CVE가 처음 표시되는 시간입니다.

날짜-시간

심각도

  

StorageVulnerabilitySeverity

 

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY

상태

  

StorageVulnerabilityState

 

OBSERVED, DEFERRED, FALSE_POSITIVE,

cvssMetrics

  

StorageCVSSScore목록

  

nvdCvss

  

플로트

 

플로트

CryostatS

  

StorageEPSS

  

70.1.2.248. StorageEmbeddedVulnerabilityScoreVersion

ScoreVersion은 더 이상 사용되지 않는 ROX-26066일 수 있습니다.

  • V2 : 자동 이전 버전과의 호환성에 대해 설정되지 않음
Expand
열거 값

V2

V3

70.1.2.249. StorageEnforcementAction

  • FAIL_KUBE_REQUEST_ENFORCEMENT: FAIL_KUBE_REQUEST_ENFORCEMENT는 승인 제어 Webhook가 exec 및 port-forward 이벤트를 수신 대기할 수 있는 경우에만 적용됩니다.
  • FAIL_DEPLOYMENT_CREATE_ENFORCEMENT: FAIL_DEPLOYMENT_CREATE_ENFORCEMENT는 승인 제어 Webhook가 오브젝트 생성에 적용되도록 구성된 경우에만 적용됩니다.
  • FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT: FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT는 승인 제어 Webhook가 오브젝트 업데이트에 적용되도록 구성된 경우에만 적용됩니다.
Expand
열거 값

UNSET_ENFORCEMENT

SCALE_TO_ZERO_ENFORCEMENT

UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT

KILL_POD_ENFORCEMENT

FAIL_BUILD_ENFORCEMENT

FAIL_KUBE_REQUEST_ENFORCEMENT

FAIL_DEPLOYMENT_CREATE_ENFORCEMENT

FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT

70.1.2.250. StorageEventSource

Expand
열거 값

NOT_APPLICABLE

DEPLOYMENT_EVENT

AUDIT_LOG_EVENT

70.1.2.251. StorageExclusion

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

배포

  

StorageExclusionDeployment

  

image

  

StorageExclusionImage

  

만료

  

날짜

 

날짜-시간

70.1.2.252. StorageExclusionDeployment

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

scope

  

StorageScope

  

70.1.2.253. StorageExclusionImage

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.254. StorageExportPoliciesResponse

ExportPoliciesResponse는 API에서 사용하지만 고객이 저장할 것으로 예상하기 때문에 스토리지에 정의되어 있습니다. storge 폴더의 오브젝트 호환성 검사를 수행하며 이러한 검사를 이 오브젝트에 적용해야 합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

Policies

  

StoragePolicy목록

  

70.1.2.255. StorageExternalBackup

다음 사용 가능한 태그: 10

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

스케줄

  

StorageSchedule

  

backupsToKeep

  

정수

 

int32

s3

  

StorageS3Config

  

gcs

  

StorageGCSConfig

  

s3compatible

  

StorageS3 호환 가능

  

includeCertificates

  

부울

  

70.1.2.256. StorageFalsePositiveUpdate

Expand
필드 이름필수 항목Cryostat유형설명형식

CVE

  

문자열목록

  

70.1.2.257. StorageGCSConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

bucket

  

문자열

  

serviceAccount

  

문자열

스토리지 통합을 위한 서비스 계정입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

objectPrefix

  

문자열

  

useWorkloadId

  

부울

  

70.1.2.258. StorageGeneric

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

skipTLSVerify

  

부울

  

caCert

  

문자열

  

사용자 이름

  

문자열

  

암호

  

문자열

통합을 위한 암호입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

headers

  

List of StorageKeyValuePair

  

extraFields

  

List of StorageKeyValuePair

  

auditLoggingEnabled

  

부울

  

70.1.2.259. StorageGoogleConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

serviceAccount

  

문자열

통합을 위한 서비스 계정입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

project

  

문자열

  

wifEnabled

  

부울

  

70.1.2.260. StorageGoogleProviderMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

project

  

문자열

  

clusterName

  

문자열

providerMetadata.cluster.name 대신 더 이상 사용되지 않습니다.

 

70.1.2.261. StorageGroup

Group은 GroupProperties : 역할 매핑입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

props

  

StorageGroupProperties

  

roleName

  

문자열

이 그룹의 사용자에게 적용할 역할의 이름입니다.

 

70.1.2.262. StorageGroupProperties

GroupProperties는 그룹의 속성을 정의합니다. 그룹은 속성이 일치하면 사용자에게 적용됩니다. 예를 들어 - GroupProperties에 auth_provider_id만 있는 경우 해당 그룹은 해당 인증 공급자로 로그인한 모든 사용자에게 적용됩니다. - GroupProperties가 claim 키가 있으면 해당 auth provider 및 claim 키가 있는 모든 사용자에게 적용됩니다. 참고: GroupProperties를 변경하려면 v1.DeleteGroupRequest를 변경해야 할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

그룹 속성 및 그룹 각각에 대한 고유 식별자입니다.

 

traits

  

StorageTraits

  

authProviderId

  

문자열

  

key

  

문자열

  

value

  

문자열

  

70.1.2.263. StorageIBMRegistryConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

apiKey

  

문자열

통합을 위한 API 키입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

70.1.2.264. StorageIPBlock

Expand
필드 이름필수 항목Cryostat유형설명형식

cidr

  

문자열

  

except

  

문자열목록

  

70.1.2.265. StorageImage

다음 태그: 19

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

StorageImageName

  

이름

  

StorageImageName목록

이는 ImageName 필드를 장기간 사용 중단하여 동일한 다이제스트가 있는 이미지를 다른 위치와 연결할 수 있도록 허용해야 합니다. TODO(dhaus): 현재 이 메시지는 중복된 검색 태그로 인해 검색 태그가 없을 것입니다.

 

메타데이터

  

StorageImageMetadata

  

스캔

  

StorageImageScan

  

signatureVerificationData

  

StorageImageSignatureVerificationData

  

서명

  

StorageImageSignature

  

components

  

정수

 

int32

cves

  

정수

 

int32

fixableCves

  

정수

 

int32

lastUpdated

  

날짜

 

날짜-시간

notPullable

  

부울

  

isClusterLocal

  

부울

  

priority

  

문자열

 

int64

riskScore

  

플로트

 

플로트

topCvss

  

플로트

 

플로트

참고

  

StorageImageNote목록

  

70.1.2.266. StorageImageIntegration

다음 태그: 25

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

카테고리

  

StorageImageIntegrationCategory목록

  

clairify

  

StorageClairifyConfig

  

scannerV4

  

StorageScannerV4Config

  

docker

  

StorageDockerConfig

  

quay

  

StorageQuayConfig

  

ECR

  

StorageECRConfig

  

google

  

StorageGoogleConfig

  

Clair

  

StorageClairConfig

  

clairV4

  

StorageClairV4Config

  

IBM

  

StorageIBMRegistryConfig

  

azure

  

StorageAzureConfig

  

자동 생성

  

부울

  

clusterId

  

문자열

  

skipTestIntegration

  

부울

  

소스

  

StorageImageIntegrationSource

  

70.1.2.267. StorageImageIntegrationCategory

  • NODE_SCANNER: Image 및 Node 통합은 현재 UI의 동일한 형식으로 수행되므로 현재 노드 통합에도 이미지 통합이 사용됩니다. 이 결정은 현재 하나의 노드 스캐너(스캐너)만 지원했기 때문에 결정되었습니다.
Expand
열거 값

레지스트리

스캐너

NODE_SCANNER

70.1.2.268. StorageImageIntegrationSource

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

네임스페이스

  

문자열

  

imagePullSecretName

  

문자열

  

70.1.2.269. StorageImageLayer

Expand
필드 이름필수 항목Cryostat유형설명형식

명령어

  

문자열

  

value

  

문자열

  

created

  

날짜

 

날짜-시간

작성자

  

문자열

  

  

부울

  

70.1.2.270. StorageImageMetadata

If any fields of ImageMetadata are modified including subfields, please check pkg/images/enricher/metadata.go to ensure that those changes will be automatically pick up Next Tag: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

v1

  

StorageV1Metadata

  

v2

  

StorageV2Metadata

  

layerShas

  

문자열목록

  

dataSource

  

StorageDataSource

  

version

  

문자열

 

uint64

70.1.2.271. StorageImageName

Expand
필드 이름필수 항목Cryostat유형설명형식

레지스트리

  

문자열

  

remote

  

문자열

  

tag

  

문자열

  

fullname

  

문자열

  

70.1.2.272. StorageImageNote

Expand
열거 값

MISSING_METADATA

MISSING_SCAN_DATA

MISSING_SIGNATURE

MISSING_SIGNATURE_VERIFICATION_DATA

70.1.2.273. StorageImagePullSecret

Expand
필드 이름필수 항목Cryostat유형설명형식

레지스트리

  

List of ImagePullSecretRegistry

  

70.1.2.274. StorageImageScan

다음 태그: 8

Expand
필드 이름필수 항목Cryostat유형설명형식

scannerVersion

  

문자열

  

scanTime

  

날짜

 

날짜-시간

components

  

List of StorageEmbeddedImageScanComponent

  

operatingSystem

  

문자열

  

dataSource

  

StorageDataSource

  

참고

  

StorageImageScanNote목록

  

hash

  

문자열

 

uint64

70.1.2.275. StorageImageScanNote

Expand
열거 값

설정되지 않음

OS_UNAVAILABLE

PARTIAL_SCAN_DATA

OS_CVES_UNAVAILABLE

OS_CVES_STALE

LANGUAGE_CVES_UNAVAILABLE

CERTIFIED_RHEL_SCAN_UNAVAILABLE

70.1.2.276. StorageImageSignature

Expand
필드 이름필수 항목Cryostat유형설명형식

서명

  

스토리지 서명목록

  

가져 오기

  

날짜

 

날짜-시간

70.1.2.277. StorageImageSignatureVerificationData

Expand
필드 이름필수 항목Cryostat유형설명형식

결과

  

StorageImageSignatureVerificationResult목록

  

70.1.2.278. StorageImageSignatureVerificationResult

다음 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

verificationTime

  

날짜

 

날짜-시간

verifierId

  

문자열

verifier_id는 서명을 확인하는 데 사용되는 서명 통합 ID와 관련이 있습니다.

 

status

  

StorageImageSignatureVerificationResultStatus

 

UNSET, VERIFIED, FAILED_VERIFICATION, INVALID_SIGNATURE_ALGO, CORRUPTED_SIGNATURE, GENERIC_ERROR,

description

  

문자열

Description은 특정 오류 메시지가 있는 오류의 경우 설정됩니다. 그렇지 않으면 이 값을 설정하지 않습니다.

 

verifiedImageReferences

  

문자열목록

이 특정 서명 통합 ID로 확인되는 전체 이미지 이름입니다.

 

70.1.2.279. StorageImageSignatureVerificationResultStatus

status는 결과 상태를 나타냅니다.

  • VERIFIED: 서명 확인에 성공하면 VERIFIED가 설정됩니다.
  • FAILED_VERIFICATION: 서명 확인에 실패하면 FAILED_VERIFICATION이 설정됩니다.
  • INVALID_SIGNATURE_ALGO: INVALID_SIGNATURE_ALGO는 서명의 알고리즘이 유효하지 않고 지원되지 않을 때 설정됩니다.
  • CORRUPTED_SIGNATURE: CORRUPTED_SIGNATURE는 원시 서명이 손상될 때 설정됩니다(예: 잘못된 base64 인코딩).
  • GENERIC_ERROR: GENERIC_ERROR는 확인 중에 특정 상태와 연결할 수 없는 오류가 발생했을 때 설정됩니다.
Expand
열거 값

설정되지 않음

VERIFIED

FAILED_VERIFICATION

INVALID_SIGNATURE_ALGO

CORRUPTED_SIGNATURE

GENERIC_ERROR

70.1.2.280. StorageIntegrationHealth

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

StorageIntegrationHealthType

 

UNKNOWN, IMAGE_INTEGRATION, NOTIFIER, BACKUP, DECLARATIVE_CONFIG

status

  

StorageIntegrationHealthStatus

 

초기화되지 않음, 비정상, 정상

errorMessage

  

문자열

  

lastTimestamp

  

날짜

 

날짜-시간

70.1.2.281. StorageIntegrationHealthStatus

Expand
열거 값

초기화되지 않음

비정상

상태

70.1.2.282. StorageIntegrationHealthType

Expand
열거 값

알 수 없음

IMAGE_INTEGRATION

NOTIFIER

BACKUP

DECLARATIVE_CONFIG

70.1.2.283. StorageJira

Expand
필드 이름필수 항목Cryostat유형설명형식

url

  

문자열

  

사용자 이름

  

문자열

  

암호

  

문자열

통합을 위한 암호입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

issueType

  

문자열

  

priorityMappings

  

JiraPriorityMapping목록

  

defaultFieldsJson

  

문자열

  

disablePriority

  

부울

  

70.1.2.284. StorageK8sRole

개별 k8s 역할 또는 ClusterRole의 속성. /////////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

clusterRole

  

부울

  

labels

  

문자열

  

annotations

  

문자열

  

createdAt

  

날짜

 

날짜-시간

규칙

  

StoragePolicyRule목록

  

70.1.2.285. StorageK8sRoleBinding

개별 k8s RoleBinding 또는 ClusterRoleBinding. ////////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

clusterRole

  

부울

ClusterRole은 바인딩이 클러스터 역할을 바인딩하는지 여부를 지정합니다. 그러나 바인딩이 클러스터 역할 바인딩인지 여부를 결정하는 데 사용할 수 없습니다. 이 작업은 네임스페이스와 함께 수행할 수 있습니다. 네임스페이스가 비어 있고 클러스터 역할이 true인 경우 바인딩은 클러스터 역할 바인딩입니다.

 

labels

  

문자열

  

annotations

  

문자열

  

createdAt

  

날짜

 

날짜-시간

제목

  

스토리지 서브스크립션 목록

  

roleId

  

문자열

  

70.1.2.286. StorageKeyValuePair

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

70.1.2.287. StorageL4Protocol

Expand
열거 값

L4_PROTOCOL_UNKNOWN

L4_PROTOCOL_TCP

L4_PROTOCOL_UDP

L4_PROTOCOL_ICMP

L4_PROTOCOL_RAW

L4_PROTOCOL_SCTP

L4_PROTOCOL_ANY

70.1.2.288. StorageLabelSelector

라벨 선택기 구성 요소는 논리 AND와 결합됩니다. https://kubernetes.io/docs/concepts/overview/working-with-objects/labels/을 참조하십시오.

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

matchLabels

  

문자열

이는 실제로 oneof이지만 이전 버전과의 호환성 제약으로 인해 만들 수 없습니다.

 

요구사항

  

StorageLabelSelectorRequirement목록

  

70.1.2.289. StorageLabelSelectorOperator

Expand
열거 값

알 수 없음

IN

NOT_IN

EXISTS

NOT_EXISTS

70.1.2.290. StorageLabelSelectorRequirement

다음 사용 가능한 태그: 4

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

op

  

StorageLabelSelectorOperator

 

UNKNOWN, NOT_IN, EXISTS, NOT_EXISTS

  

문자열목록

  

70.1.2.291. StorageLicense

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

문자열

  

url

  

문자열

  

70.1.2.292. StorageLifecycleStage

Expand
열거 값

배포

BUILD

RUNTIME

70.1.2.293. StorageListAlert

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

lifecycleStage

  

StorageLifecycleStage

 

배포, 빌드, 런타임,

time

  

날짜

 

날짜-시간

policy

  

StorageListAlertPolicy

  

상태

  

StorageViolationState

 

ACTIVE, RESOLVED, ATTEMPTED,

enforcementCount

  

정수

 

int32

enforcementAction

  

StorageEnforcementAction

 

UNSET_ENFORCEMENT, SCALE_TO_ZERO_ENFORCEMENT, UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT, KILL_POD_ENFORCEMENT, FAIL_BUILD_ENFORCEMENT, FAIL_KUBE_REQUEST_ENFORCEMENT, FAIL_KUBE_REQUEST_ENFORCEMENT, FAIL_DEPLOYMENT_CREATE_ENFORCEMENT, FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT,

commonEntityInfo

  

ListAlertCommonEntityInfo

  

배포

  

StorageListAlertDeployment

  

resource

  

ListAlertResourceEntity

  

70.1.2.294. StorageListAlertDeployment

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterName

  

문자열

이 필드는 더 이상 사용되지 않으며 CommonEntityInfo에서 찾을 수 있습니다. 향후 릴리스에서 제거될 예정입니다. 이 필드는 CommonEntityInfo로 이동했습니다.

 

네임스페이스

  

문자열

이 필드는 더 이상 사용되지 않으며 CommonEntityInfo에서 찾을 수 있습니다. 향후 릴리스에서 제거될 예정입니다. 이 필드는 CommonEntityInfo로 이동했습니다.

 

clusterId

  

문자열

이 필드는 더 이상 사용되지 않으며 CommonEntityInfo에서 찾을 수 있습니다. 향후 릴리스에서 제거될 예정입니다. 이 필드는 CommonEntityInfo로 이동했습니다.

 

비활성

  

부울

  

namespaceId

  

문자열

이 필드는 더 이상 사용되지 않으며 CommonEntityInfo에서 찾을 수 있습니다. 향후 릴리스에서 제거될 예정입니다. 이 필드는 CommonEntityInfo로 이동했습니다.

 

deploymentType

  

문자열

  

70.1.2.295. StorageListAlertPolicy

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

description

  

문자열

  

카테고리

  

문자열목록

  

developerInternalFields

  

ListAlertPolicyDevFields

  

70.1.2.296. StorageListAlertResourceType

모든 리소스 유형의 특수 ListAlert 전용 열거입니다. Alert.Resource.ResourceType과 달리 이 유형에는 Alert.Resource.ResourceType과 동기화되어 있어야 합니다(배포 값 제외)

Expand
열거 값

DEPLOYMENT

SECRETS

CONFIGMAPS

CLUSTER_ROLES

CLUSTER_ROLE_BINDINGS

NETWORK_POLICIES

SECURITY_CONTEXT_CONSTRAINTS

EGRESS_FIREWALLS

70.1.2.297. StorageListDeployment

다음 사용 가능한 태그: 9

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

hash

  

문자열

 

uint64

name

  

문자열

  

cluster

  

문자열

  

clusterId

  

문자열

  

네임스페이스

  

문자열

  

created

  

날짜

 

날짜-시간

priority

  

문자열

 

int64

70.1.2.298. StorageListImage

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

components

  

정수

 

int32

cves

  

정수

 

int32

fixableCves

  

정수

 

int32

created

  

날짜

 

날짜-시간

lastUpdated

  

날짜

 

날짜-시간

priority

  

문자열

 

int64

70.1.2.299. StorageListPolicy

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

비활성화됨

  

부울

  

lifecycleStages

  

StorageLifecycleStage목록

  

Notifiers

  

문자열목록

  

lastUpdated

  

날짜

 

날짜-시간

eventSource

  

StorageEventSource

 

NOT_APPLICABLE, DEPLOYMENT_EVENT, AUDIT_LOG_EVENT,

isDefault

  

부울

  

소스

  

StoragePolicySource

 

선언적, 선언적,

70.1.2.300. StorageListSecret

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

네임스페이스

  

문자열

  

유형

  

StorageSecretType목록

  

createdAt

  

날짜

 

날짜-시간

70.1.2.301. StorageLivenessProbe

Expand
필드 이름필수 항목Cryostat유형설명형식

defined

  

부울

  

70.1.2.302. StorageLoginNotice

Expand
필드 이름필수 항목Cryostat유형설명형식

enabled

  

부울

  

text

  

문자열

  

70.1.2.303. StorageManagerType

Expand
열거 값

MANAGER_TYPE_UNKNOWN

MANAGER_TYPE_MANUAL

MANAGER_TYPE_HELM_CHART

MANAGER_TYPE_KUBERNETES_OPERATOR

70.1.2.304. StorageMatchType

Expand
열거 값

정확한

REGEX

70.1.2.305. StorageMicrosoftSentinel

Expand
필드 이름필수 항목Cryostat유형설명형식

logIngestionEndpoint

  

문자열

log_ingestion_endpoint는 로그 수집 끝점입니다.

 

directoryTenantId

  

문자열

directory_tenant_id에는 선택한 테넌트의 Microsoft Directory ID ID가 포함되어 있습니다.

 

applicationClientId

  

문자열

application_client_id에는 서비스 주체의 애플리케이션 ID가 포함됩니다.

 

Secret

  

문자열

secret에는 클라이언트 시크릿이 포함됩니다.

 

alertDcrConfig

  

MicrosoftSentinelDataCollectionRuleConfig

  

auditLogDcrConfig

  

MicrosoftSentinelDataCollectionRuleConfig

  

clientCertAuthConfig

  

MicrosoftSentinelClientCertAuthConfig

  

wifEnabled

  

부울

Azure 관리 ID 또는 Azure 워크로드 ID를 사용하여 수명이 짧은 토큰으로 인증을 활성화합니다. 토글은 항상 장애 조치(fallback)로 사용하는 대신 Azure 기본 인증 정보를 명시적으로 사용하기 위해 존재합니다. 명시적 동작은 다른 통합과 더 일치합니다.

 

70.1.2.306. StorageMitreAttackVector

Expand
필드 이름필수 항목Cryostat유형설명형식

전략

  

StorageMitreTactic

  

기술

  

StorageMitreTechnique목록

  

70.1.2.307. StorageMitreTactic

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

70.1.2.308. StorageMitreTechnique

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

70.1.2.309. StorageNamespaceMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

labels

  

문자열

  

creationTime

  

날짜

 

날짜-시간

priority

  

문자열

 

int64

annotations

  

문자열

  

70.1.2.310. StorageNetworkBaseline

NetworkBaseline은 배포의 네트워크 기준을 나타냅니다. 모든 기본 피어와 해당 연결을 포함합니다. 다음 사용 가능한 태그: 8

Expand
필드 이름필수 항목Cryostat유형설명형식

deploymentId

  

문자열

이는 기준선의 ID입니다.

 

clusterId

  

문자열

  

네임스페이스

  

문자열

  

피어

  

StorageNetworkBaselinePeer목록

  

forbiddenPeers

  

StorageNetworkBaselinePeer목록

기준선에 추가되지 않는 피어 목록입니다. 현재는 사용자가 수동으로 제거한 피어가 포함되어 있습니다. 이는 흐름이 다시 표시되는 경우 다시 추가하지 않도록 하는 데 사용됩니다.

 

observationPeriodEnd

  

날짜

 

날짜-시간

잠김

  

부울

  

deploymentName

  

문자열

  

70.1.2.311. StorageNetworkBaselineConnectionProperties

NetworkBaselineConnectionProperties 다음 사용 가능한 태그: 4 기본 연결에 대한 정보를 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

Ingress

  

부울

  

port

  

long

 

int64

프로토콜

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

70.1.2.312. StorageNetworkBaselinePeer

NetworkBaselinePeer는 기본 피어를 나타냅니다. 다음 사용 가능한 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntity

  

속성

  

StorageNetworkBaselineConnectionProperties목록

  

70.1.2.313. StorageNetworkEntity

Expand
필드 이름필수 항목Cryostat유형설명형식

info

  

StorageNetworkEntityInfo

  

scope

  

StorageNetworkEntityScope

  

70.1.2.314. StorageNetworkEntityInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

StorageNetworkEntityInfoType

 

UNKNOWN_TYPE, DEPLOYMENT, INTERNET, LISTEN_ENDPOINT, EXTERNAL_SOURCE, INTERNAL_ENTITIES

id

  

문자열

  

배포

  

StorageNetworkEntityInfoDeployment

  

externalSource

  

NetworkEntityInfoExternalSource

  

70.1.2.315. StorageNetworkEntityInfoDeployment

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

네임스페이스

  

문자열

  

cluster

  

문자열

  

listenPorts

  

DeploymentListenPort목록

  

70.1.2.316. StorageNetworkEntityInfoType

  • INTERNAL_ENTITIES: INTERNAL_ENTITIES는 단일 네트워크 그래프 노드 아래의 모든 내부 엔티티를 그룹화하기 위한 것입니다.
Expand
열거 값

UNKNOWN_TYPE

DEPLOYMENT

인터넷

LISTEN_ENDPOINT

EXTERNAL_SOURCE

INTERNAL_ENTITIES

70.1.2.317. StorageNetworkEntityScope

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

70.1.2.318. StorageNetworkFlow

Expand
필드 이름필수 항목Cryostat유형설명형식

props

  

StorageNetworkFlowProperties

  

lastSeenTimestamp

  

날짜

 

날짜-시간

clusterId

  

문자열

  

70.1.2.319. StorageNetworkFlowProperties

Expand
필드 이름필수 항목Cryostat유형설명형식

srcEntity

  

StorageNetworkEntityInfo

  

dstEntity

  

StorageNetworkEntityInfo

  

dstPort

  

long

적용되지 않는 경우(예: icmp) 0일 수 있습니다.

int64

l4protocol

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

70.1.2.320. StorageNetworkGraphConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

hideDefaultExternalSrcs

  

부울

  

70.1.2.321. StorageNetworkPolicy

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

네임스페이스

  

문자열

  

labels

  

문자열

  

annotations

  

문자열

  

spec

  

StorageNetworkPolicySpec

  

yaml

  

문자열

  

apiVersion

  

문자열

  

created

  

날짜

 

날짜-시간

70.1.2.322. StorageNetworkPolicyApplicationUndoRecord

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

user

  

문자열

  

applyTimestamp

  

날짜

 

날짜-시간

originalModification

  

StorageNetworkPolicyModification

  

undoModification

  

StorageNetworkPolicyModification

  

70.1.2.323. StorageNetworkPolicyEgressRule

Expand
필드 이름필수 항목Cryostat유형설명형식

포트

  

StorageNetworkPolicyPort목록

  

다음으로 변경

  

스토리지NetworkPolicyPeer목록

  

70.1.2.324. StorageNetworkPolicyIngressRule

Expand
필드 이름필수 항목Cryostat유형설명형식

포트

  

StorageNetworkPolicyPort목록

  

from

  

스토리지NetworkPolicyPeer목록

  

70.1.2.325. StorageNetworkPolicyModification

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

applyYaml

  

문자열

  

toDelete

  

StorageNetworkPolicyReference목록

  

70.1.2.326. StorageNetworkPolicyPeer

Expand
필드 이름필수 항목Cryostat유형설명형식

podSelector

  

StorageLabelSelector

  

namespaceSelector

  

StorageLabelSelector

  

ipBlock

  

StorageIPBlock

  

70.1.2.327. StorageNetworkPolicyPort

Expand
필드 이름필수 항목Cryostat유형설명형식

프로토콜

  

StorageProtocol

 

UNSET_PROTOCOL, TCP_PROTOCOL, UDP_PROTOCOL, SCTP_PROTOCOL,

port

  

정수

 

int32

portName

  

문자열

  

70.1.2.328. StorageNetworkPolicyReference

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

네임스페이스

  

문자열

  

name

  

문자열

  

70.1.2.329. StorageNetworkPolicySpec

Expand
필드 이름필수 항목Cryostat유형설명형식

podSelector

  

StorageLabelSelector

  

Ingress

  

List of StorageNetworkPolicyIngressRule

  

egress

  

List of StorageNetworkPolicyEgressRule

  

policyTypes

  

StorageNetworkPolicyType목록

  

70.1.2.330. StorageNetworkPolicyType

Expand
열거 값

UNSET_NETWORK_POLICY_TYPE

INGRESS_NETWORK_POLICY_TYPE

EGRESS_NETWORK_POLICY_TYPE

70.1.2.331. StorageNode

node는 클러스터의 노드에 대한 정보를 나타냅니다. 다음 사용 가능한 태그: 28

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

이 노드를 식별하는 고유 ID입니다.

 

name

  

문자열

노드의 (호스트) 이름입니다. ID와 같을 수도 있고 아닐 수도 있습니다.

 

테인트

  

StorageTaint목록

  

clusterId

  

문자열

  

clusterName

  

문자열

  

labels

  

문자열

  

annotations

  

문자열

  

joinedAt

  

날짜

 

날짜-시간

internalIpAddresses

  

문자열목록

  

externalIpAddresses

  

문자열목록

  

containerRuntimeVersion

  

문자열

container_runtime.version 사용

 

containerRuntime

  

StorageContainerRuntimeInfo

  

kernelVersion

  

문자열

  

operatingSystem

  

문자열

NodeInfo에서 다음을 수행합니다. 노드에서 보고한 운영 체제(예: linux)

 

osImage

  

문자열

NodeInfo에서 다음을 수행합니다. /etc/os-release에서 노드에서 보고한 OS 이미지입니다.

 

kubeletVersion

  

문자열

  

kubeProxyVersion

  

문자열

  

lastUpdated

  

날짜

 

날짜-시간

k8sUpdated

  

날짜

Kubernetes에서 업데이트를 수신한 시간입니다.

날짜-시간

스캔

  

StorageNodeScan

  

components

  

정수

 

int32

cves

  

정수

 

int32

fixableCves

  

정수

 

int32

priority

  

문자열

 

int64

riskScore

  

플로트

 

플로트

topCvss

  

플로트

 

플로트

참고

  

StorageNodeNote목록

  

70.1.2.332. StorageNodeNote

Expand
열거 값

MISSING_SCAN_DATA

70.1.2.333. StorageNodeScan

다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

scanTime

  

날짜

 

날짜-시간

operatingSystem

  

문자열

  

components

  

StorageEmbeddedNodeScanComponent목록

  

참고

  

StorageNodeScanNote목록

  

scannerVersion

  

NodeScanScanner

 

SCANNER, SCANNER_V4,

70.1.2.334. StorageNodeScanNote

Expand
열거 값

설정되지 않음

지원되지 않음

KERNEL_UNSUPPORTED

CERTIFIED_RHEL_CVES_UNAVAILABLE

70.1.2.335. StorageNodeVulnerability

Expand
필드 이름필수 항목Cryostat유형설명형식

cveBaseInfo

  

StorageCVEInfo

  

CVSS

  

플로트

 

플로트

심각도

  

StorageVulnerabilitySeverity

 

UNKNOWN_VULNERABILITY_SEVERITY, LOW_VULNERABILITY_SEVERITY, MODERATE_VULNERABILITY_SEVERITY, IMPORTANT_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY, CRITICAL_VULNERABILITY_SEVERITY

fixedBy

  

문자열

  

sno Cryostated

  

부울

  

snoozeStart

  

날짜

 

날짜-시간

snoozeExpiry

  

날짜

 

날짜-시간

70.1.2.336. StorageNotifier

다음 태그: 21

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

문자열

  

uiEndpoint

  

문자열

  

labelKey

  

문자열

  

labelDefault

  

문자열

  

JIRA

  

StorageJira

  

email

  

StorageEmail

  

CSCC

  

StorageCSCC

  

splunk

  

StorageSplunk

  

PagerDuty

  

StoragePagerDuty

  

일반

  

StorageGeneric

  

Sumologic

  

StorageSumoLogic

  

awsSecurityHub

  

StorageAWSSecurityHub

  

syslog

  

StorageSyslog

  

microsoftSentinel

  

StorageMicrosoftSentinel

  

notifierSecret

  

문자열

  

traits

  

StorageTraits

  

70.1.2.337. StorageNotifierConfiguration

Expand
필드 이름필수 항목Cryostat유형설명형식

emailConfig

  

StorageEmailNotifierConfiguration

  

id

  

문자열

  

70.1.2.338. StorageOperationStatus

Expand
열거 값

FAIL

PASS

70.1.2.339. StorageOrchestratorMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

version

  

문자열

  

openshiftVersion

  

문자열

  

buildDate

  

날짜

 

날짜-시간

apiVersions

  

문자열목록

  

70.1.2.340. StoragePagerDuty

Expand
필드 이름필수 항목Cryostat유형설명형식

apiKey

  

문자열

통합을 위한 API 키입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

70.1.2.341. StoragePermissionLevel

PermissionLevel에 대한 업데이트의 경우 업데이트: -pkg/searchbasedpolicies/builders/k8s_rbac.go - ui/src/messages/common.js

Expand
열거 값

설정되지 않음

NONE

DEFAULT

ELEVATED_IN_NAMESPACE

ELEVATED_CLUSTER_WIDE

CLUSTER_ADMIN

70.1.2.342. StoragePermissionSet

그러면 StackRox 리소스에 대한 권한 세트가 인코딩됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

ID가 생성되었으며 변경할 수 없습니다.

 

name

  

문자열

이름설명은 사용자가 제공하며 변경할 수 있습니다.

 

description

  

문자열

  

resourceToAccess

  

StorageAccess

  

traits

  

StorageTraits

  

70.1.2.343. StoragePod

Pod는 현재 실행 중인 Pod 또는 활성 배포에서 삭제된 Pod에 대한 정보를 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

deploymentId

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

liveInstances

  

StorageContainerInstance목록

  

terminatedInstances

  

PodContainerInstanceList목록

목록 목록이어야 하므로(<string, string>이 아닌 맵에서 작동하지 않음) 컨테이너 이름당 하나의 버킷(list)이 있습니다.

 

started

  

날짜

Kubernetes에서 포드가 생성되었음을 보고하는 시간입니다.

날짜-시간

70.1.2.344. StoragePolicy

다음 태그: 28

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

정책 이름입니다. 고유해야 합니다.

 

description

  

문자열

이 정책에 대한 무료 텍스트 설명입니다.

 

이유

  

문자열

  

수정

  

문자열

이 정책 위반을 해결하는 방법을 설명합니다.

 

비활성화됨

  

부울

이 정책이 실행될지 여부를 토글하고 적극적으로 경고를 실행합니다.

 

카테고리

  

문자열목록

이 정책이 적용되는 카테고리 목록입니다. 범주 이름은 이미 중앙에 있어야 합니다.

 

lifecycleStages

  

StorageLifecycleStage목록

이 정책이 적용되는 정책을 설명합니다. 선택 사항은 DEPLOY, BUILD, RUNTIME입니다.

 

eventSource

  

StorageEventSource

 

NOT_APPLICABLE, DEPLOYMENT_EVENT, AUDIT_LOG_EVENT,

제외

  

StorageExclusion목록

이 정책에서 제외해야 하는 배포 또는 이미지를 정의합니다.

 

scope

  

StorageScope목록

이 정책에 포함되어야 하는 클러스터, 네임스페이스 및 배포를 정의합니다. 정의된 범위에는 모든 것이 포함되어 있지 않습니다.

 

심각도

  

StorageSeverity

 

UNSET_SEVERITY, LOW_SEVERITY, MEDIUM_SEVERITY, HIGH_SEVERITY, CRITICAL_SEVERITY,

enforcementActions

  

StorageEnforcementAction목록

FAIL_DEPLOYMENT_CREATE_ENFORCEMENT는 오브젝트 생성/업데이트에 적용하도록 승인 제어 Webhook가 구성된 경우에만 적용됩니다. FAIL_KUBE_REQUEST_ENFORCEMENT는 승인 제어 Webhook가 exec 및 port-forward 이벤트를 수신 대기할 수 있는 경우에만 적용됩니다. FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT는 오브젝트 업데이트를 적용하도록 승인 제어 Webhook가 구성된 경우에만 적용됩니다. 이 정책의 위반이 식별될 때 수행할 적용 작업을 나열합니다. 가능한 값은 UNSET_ENFORCEMENT, SCALE_TO_ZERO_ENFORCEMENT, UNSATISFIABLE_NODE_CONSTRAINT_ENFORCEMENT, KILL_POD_ENFORCEMENT, FAIL_BUILD_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT, FAIL_KUBE_ENFORCEMENT FAIL_DEPLOYMENT_CREATE_ENFORCEMENT, and. FAIL_DEPLOYMENT_UPDATE_ENFORCEMENT.

 

Notifiers

  

문자열목록

이 정책의 위반이 식별될 때 트리거되어야 하는 알림자의 ID 목록입니다. ID는 UUID 형식이어야 하며 Central API를 통해 찾을 수 있습니다.

 

lastUpdated

  

날짜

 

날짜-시간

SORTName

  

문자열

내부 용도로만 사용됩니다.

 

SORTLifecycleStage

  

문자열

내부 용도로만 사용됩니다.

 

SORTEnforcement

  

부울

내부 용도로만 사용됩니다.

 

policyVersion

  

문자열

  

policySections

  

StoragePolicySection목록

PolicySections는 이 정책에 대한 위반 기준을 정의합니다.

 

mitreAttackVectors

  

PolicyMitreAttackVectors목록

  

criteriaLocked

  

부울

읽기 전용 필드입니다. true인 경우 정책의 기준 필드가 읽기 전용으로 렌더링됩니다.

 

mitreVectorsLocked

  

부울

읽기 전용 필드입니다. true인 경우 정책의 MITRE ATT&CK 필드가 읽기 전용으로 렌더링됩니다.

 

isDefault

  

부울

읽기 전용 필드입니다. true인 경우 정책이 기본 정책이고 false인 경우 사용자 지정 정책을 나타냅니다.

 

소스

  

StoragePolicySource

 

선언적, 선언적,

70.1.2.345. StoragePolicyGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

fieldName

  

문자열

이 PolicyGroup이 평가한 배포 또는 이미지의 필드를 정의합니다. 사용 가능한 값의 전체 목록은 https://docs.openshift.com/acs/operating/manage-security-policies.html#policy-criteria_manage-security-policies 를 참조하십시오.

 

booleanOperator

  

StorageBooleanOperator

 

또는,

negate

  

부울

이 PolicyGroup의 평가가 거부되었는지 확인합니다. 기본값은 false입니다.

 

  

StoragePolicyValue목록

  

70.1.2.346. StoragePolicyRule

리소스에 대한 권한을 부여하는 개별 규칙의 속성입니다. /////////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

verbs

  

문자열목록

  

apiGroups

  

문자열목록

  

resources

  

문자열목록

  

nonResourceUrls

  

문자열목록

  

resourceNames

  

문자열목록

  

70.1.2.347. StoragePolicySection

Expand
필드 이름필수 항목Cryostat유형설명형식

sectionName

  

문자열

  

policyGroups

  

StoragePolicyGroup목록

이 섹션을 구성하는 정책 그룹 세트입니다. 각 그룹은 개별 기준으로 간주할 수 있습니다.

 

70.1.2.348. StoragePolicySource

Expand
열거 값

IMPERATIVE

DECLARATIVE

70.1.2.349. StoragePolicyValue

Expand
필드 이름필수 항목Cryostat유형설명형식

value

  

문자열

  

70.1.2.350. StoragePortConfig

다음 사용 가능한 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

containerPort

  

정수

 

int32

프로토콜

  

문자열

  

노출

  

PortConfigExposureLevel

 

설정되지 않음, 외부, 노드, 내부, 호스트, 경로

exposedPort

  

정수

 

int32

exposureInfos

  

List of PortConfigExposureInfo

  

70.1.2.351. StoragePrivateConfig

사용 가능한 다음 태그:9

Expand
필드 이름필수 항목Cryostat유형설명형식

DEPRECATEDAlertRetentionDurationDays

  

정수

 

int32

alertConfig

  

StorageAlertRetentionConfig

  

imageRetentionDurationDays

  

정수

 

int32

expiredVulnReqRetentionDurationDays

  

정수

 

int32

decommissionedClusterRetention

  

StorageDecommissionedClusterRetentionConfig

  

reportRetentionConfig

  

StorageReportRetentionConfig

  

vulnerabilityExceptionConfig

  

StorageVulnerabilityExceptionConfig

  

administrationEventsConfig

  

StorageAdministrationEventsConfig

  

70.1.2.352. StorageProcessBaseline

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

key

  

StorageProcessBaselineKey

  

요소

  

StorageBaseline Cryostat 목록

  

elementGraveyard

  

StorageBaseline Cryostat 목록

  

created

  

날짜

 

날짜-시간

userLockedTimestamp

  

날짜

 

날짜-시간

stackRoxLockedTimestamp

  

날짜

 

날짜-시간

lastUpdate

  

날짜

 

날짜-시간

70.1.2.353. StorageProcessBaselineKey

Expand
필드 이름필수 항목Cryostat유형설명형식

deploymentId

  

문자열

이 개념은 키가 유연해질 수 있도록 하는 것입니다. 이러한 조합의 일부 조합만 지원됩니다.

 

containerName

  

문자열

  

clusterId

  

문자열

  

네임스페이스

  

문자열

  

70.1.2.354. StorageProcessIndicator

사용 가능한 다음 태그: 13

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

deploymentId

  

문자열

  

containerName

  

문자열

  

podId

  

문자열

  

podUid

  

문자열

  

신호

  

StorageProcessSignal

  

clusterId

  

문자열

  

네임스페이스

  

문자열

  

containerStartTime

  

날짜

 

날짜-시간

imageId

  

문자열

  

70.1.2.355. StorageProcessListeningOnPort

API에서 이러한 배열을 반환합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

ProcessListeningOnPortEndpoint

  

deploymentId

  

문자열

  

containerName

  

문자열

  

podId

  

문자열

  

podUid

  

문자열

  

신호

  

StorageProcessSignal

  

clusterId

  

문자열

  

네임스페이스

  

문자열

  

containerStartTime

  

날짜

 

날짜-시간

imageId

  

문자열

  

70.1.2.356. StorageProcessSignal

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

각 메시지를 자체 포함하려고 하므로 최상위 수준 대신 이 메시지를 식별하는 고유한 UUID입니다.

 

containerId

  

문자열

  

time

  

날짜

 

날짜-시간

name

  

문자열

  

args

  

문자열

  

execFilePath

  

문자열

  

pid

  

long

 

int64

uid

  

long

 

int64

gid

  

long

 

int64

lineage

  

문자열목록

  

스크랩됨

  

부울

  

lineageInfo

  

ProcessSignalLineageInfo목록

  

70.1.2.357. StorageProtocol

Expand
열거 값

UNSET_PROTOCOL

TCP_PROTOCOL

UDP_PROTOCOL

SCTP_PROTOCOL

70.1.2.358. StorageProviderMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

region

  

문자열

  

영역

  

문자열

  

google

  

StorageGoogleProviderMetadata

  

AWS

  

StorageAWSProviderMetadata

  

azure

  

StorageAzureProviderMetadata

  

검증됨

  

부울

  

cluster

  

StorageClusterMetadata

  

70.1.2.359. StoragePublicConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

loginNotice

  

StorageLoginNotice

  

header

  

StorageBannerConfig

  

footer

  

StorageBannerConfig

  

telemetry

  

StorageTelemetryConfiguration

  

70.1.2.360. StorageQuayConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

oauthToken

  

문자열

통합을 위한 OAuth 토큰입니다. 스캐너 통합이 필요한 경우 필요합니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

insecure

  

부울

  

registryRobotCredentials

  

QuayConfigRobotAccount

  

70.1.2.361. StorageReadinessProbe

Expand
필드 이름필수 항목Cryostat유형설명형식

defined

  

부울

  

70.1.2.362. StorageReportConfiguration

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

type

  

ReportConfigurationReportType

 

취약점,

vulnReportFilters

  

StorageVulnerabilityReportFilters

  

scopeId

  

문자열

  

emailConfig

  

StorageEmailNotifierConfiguration

  

스케줄

  

StorageSchedule

  

lastRunStatus

  

StorageReportLastRunStatus

  

lastSuccessfulRunTime

  

날짜

 

날짜-시간

resourceScope

  

StorageResourceScope

  

Notifiers

  

StorageNotifierConfiguration목록

  

Creator

  

StorageSlimUser

  

version

  

정수

 

int32

70.1.2.363. StorageReportLastRunStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

reportStatus

  

ReportLastRunStatusRunStatus

 

성공, 실패,

lastRunTime

  

날짜

 

날짜-시간

errorMsg

  

문자열

  

70.1.2.364. StorageReportRetentionConfig

다음 사용 가능한 태그: 4

Expand
필드 이름필수 항목Cryostat유형설명형식

historyRetentionDurationDays

  

long

 

int64

DownloadableReportRetentionDays

  

long

 

int64

downloadableReportGlobalRetentionBytes

  

long

 

int64

70.1.2.365. StorageRequestComment

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

message

  

문자열

  

user

  

StorageSlimUser

  

createdAt

  

날짜

 

날짜-시간

70.1.2.366. StorageRequestExpiry

Expand
필드 이름필수 항목Cryostat유형설명형식

expiresWhenFixed

  

부울

연결된 취약점이 수정될 때 이 요청이 만료됨을 나타냅니다.

 

expiresOn

  

날짜

이 요청이 만료되는 타임스탬프를 나타냅니다.

날짜-시간

expiryType

  

RequestExpiryExpiryType

 

TIME, ALL_CVE_FIXABLE, ANY_CVE_FIXABLE,

70.1.2.367. StorageRequestStatus

요청 상태를 나타냅니다. 승인자가 작업하기 전에 사용자가 취소한 요청은 추적/보관되지 않습니다(설정된 경우 감사 로그를 제외하고).

  • PENDING: 기본 요청 상태. 요청이 실행되지 않았으며 작업(승인/거부)이 필요함을 나타냅니다.
  • APPROVED: 승인자가 요청을 승인했음을 나타냅니다.
  • DeNIED: 승인자가 요청을 거부했음을 나타냅니다.
  • APPROVED_PENDING_UPDATE: 원래 요청이 승인되었지만 업데이트가 승인 또는 거부를 보류 중임을 나타냅니다.
Expand
열거 값

보류 중

승인됨

DENIED

APPROVED_PENDING_UPDATE

70.1.2.368. StorageRequester

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.369. StorageResourceCollection

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

createdAt

  

날짜

 

date-time

lastUpdated

  

날짜

 

date-time

createdBy

  

StorageSlimUser

  

updatedBy

  

StorageSlimUser

  

resourceSelectors

  

StorageResourceSelector목록

resource_selectors 는 서로 함께 disjunction (OR)으로 확인되고 embedded_collections 의 선택기와 함께 확인됩니다. Cryostat의 경우 resource_selectors의 크기는 대부분 UX 관점에서 1개입니다.

 

embeddedCollections

  

ResourceCollectionEmbeddedResourceCollection목록

  

70.1.2.370. StorageResourceScope

Expand
필드 이름필수 항목Cryostat유형설명형식

collectionId

  

문자열

  

70.1.2.371. StorageResourceSelector

Expand
필드 이름필수 항목Cryostat유형설명형식

규칙

  

StorageSelectorRule목록

규칙은 함께(AND)로 확인됩니다.

 

70.1.2.372. StorageResources

Expand
필드 이름필수 항목Cryostat유형설명형식

cpuCoresRequest

  

플로트

 

플로트

cpuCoresLimit

  

플로트

 

플로트

memoryMbRequest

  

플로트

 

플로트

memoryMbLimit

  

플로트

 

플로트

70.1.2.373. StorageRisk

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

제목

  

StorageRiskSubject

  

점수

  

플로트

 

플로트

결과

  

StorageRiskResult목록

  

70.1.2.374. StorageRiskResult

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

요인

  

ResultFactor목록

  

점수

  

플로트

 

플로트

70.1.2.375. StorageRiskSubject

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

type

  

StorageRiskSubjectType

 

UNKNOWN, DEPLOYMENT, NAMESPACE, CLUSTER, NODE_COMPONENT, IMAGE, IMAGE_COMPONENT, SERVICEACCOUNT

70.1.2.376. StorageRiskSubjectType

다음 태그: 9

Expand
열거 값

알 수 없음

DEPLOYMENT

NAMESPACE

CLUSTER

노드

NODE_COMPONENT

IMAGE

IMAGE_COMPONENT

SERVICEACCOUNT

70.1.2.377. StorageRole

역할은 클러스터 오브젝트의 하위 집합을 위해 허용되는 작업을 지정합니다. 권한은 global_access와 함께 resource_to_access를 설정하거나 permission_set_name에서 ID로 설정된 권한을 참조하여 직접 지정할 수 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

이름설명은 사용자가 제공하며 변경할 수 있습니다.

 

description

  

문자열

  

permissionSetId

  

문자열

이 역할에 대한 관련 PermissionSet 및 AccessScope입니다.

 

accessScopeId

  

문자열

  

globalAccess

  

StorageAccess

 

NO_ACCESS, READ_ACCESS, READ_WRITE_ACCESS,

resourceToAccess

  

StorageAccess

더 이상 사용되지 않는 2021-04-20 대신 permission_set_id.

 

traits

  

StorageTraits

  

70.1.2.378. StorageRuleValue

Expand
필드 이름필수 항목Cryostat유형설명형식

value

  

문자열

  

matchType

  

StorageMatchType

 

정확한, 정규 표현식,

70.1.2.379. StorageS3 호환 가능

S3Compatible은 S3 호환 스토리지 공급자와 백업 통합을 구성합니다. S3 호환은 AWS가 아닌 공급자를 위한 것입니다. AWS S3의 경우 S3Config를 사용합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

bucket

  

문자열

  

accessKeyId

  

문자열

사용할 액세스 키 ID입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

secretAccessKey

  

문자열

사용할 시크릿 액세스 키입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

region

  

문자열

  

objectPrefix

  

문자열

  

endpoint

  

문자열

  

urlStyle

  

StorageS3URLStyle

 

S3_URL_STYLE_UNSPECIFIED, S3_URL_STYLE_VIRTUAL_HOSTED, S3_URL_STYLE_PATH,

70.1.2.380. StorageS3Config

S3Config는 AWS S3와 백업 통합을 구성합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

bucket

  

문자열

  

useIam

  

부울

  

accessKeyId

  

문자열

스토리지 통합을 위한 액세스 키 ID입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

secretAccessKey

  

문자열

스토리지 통합을 위한 시크릿 액세스 키입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

region

  

문자열

  

objectPrefix

  

문자열

  

endpoint

  

문자열

  

70.1.2.381. StorageS3URLStyle

Expand
열거 값

S3_URL_STYLE_UNSPECIFIED

S3_URL_STYLE_VIRTUAL_HOSTED

S3_URL_STYLE_PATH

70.1.2.382. StorageScannerHealthInfo

scannerHealthInfo는 보안 클러스터("로컬 스캐너")에 배포된 스캐너 인스턴스의 상태 정보를 나타냅니다. 스캐너가 중앙 클러스터에 배포되면 다음 메시지가 사용되지 않습니다. scannerHealthInfo는 스캐너 배포에 대한 데이터를 전달하지만 이 데이터에서 파생된 스캐너 상태 상태는 포함하지 않습니다. 집계된 스캐너 상태는 중앙에서 파생되고 먼저 ScannerHealthInfo(sensor)를 보고하는 구성 요소에서 파생되므로 포함되지 않습니다.

다음 필드는 오류를 가져올 때 오류가 있을 수 있고 기본값 0이 실제 값 0과 혼동될 수 있기 때문에 선택 사항/nullable이 됩니다. 특정 필드를 가져오려고 할 때 오류가 발생하는 경우 해당 필드가 없습니다(기본값이 아닌 대신).

Expand
필드 이름필수 항목Cryostat유형설명형식

totalDesiredAnalyzerPods

  

정수

 

int32

totalReadyAnalyzerPods

  

정수

 

int32

totalDesiredDbPods

  

정수

 

int32

totalReadyDbPods

  

정수

 

int32

statusErrors

  

문자열목록

스캐너 상태 정보를 가져오는 동안 발생한 오류 컬렉션입니다.

 

70.1.2.383. StorageScannerV4Config

Expand
필드 이름필수 항목Cryostat유형설명형식

numConcurrentScans

  

정수

 

int32

indexerEndpoint

  

문자열

  

matcherEndpoint

  

문자열

  

70.1.2.384. StorageSchedule

Expand
필드 이름필수 항목Cryostat유형설명형식

intervalType

  

ScheduleIntervalType

 

설정되지 않음, DAILY, WEEKLY, MONTHLY

hour

  

정수

 

int32

minute

  

정수

 

int32

weekly

  

ScheduleWeeklyInterval

  

daysOfWeek

  

ScheduleDaysOfWeek

  

daysOfMonth

  

ScheduleDaysOfMonth

  

70.1.2.385. StorageScope

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

문자열

  

네임스페이스

  

문자열

  

label

  

StorageScopeLabel

  

70.1.2.386. StorageScopeLabel

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

70.1.2.387. StorageSecret

플랫 시크릿 오브젝트입니다. 개별 시크릿의 속성(시간, 범위 또는 컨텍스트 제외) //////////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

네임스페이스

  

문자열

  

type

  

문자열

  

labels

  

문자열

  

annotations

  

문자열

  

createdAt

  

날짜

 

날짜-시간

파일

  

StorageSecretDataFile목록

보안에 대한 메타데이터입니다. 시크릿은 파일이 아니라 임의의 값일 수 있습니다.

 

관계

  

StorageSecretRelationship

  

70.1.2.388. StorageSecretContainerRelationship

보안은 컨테이너의 경로에 마운트할 수 있습니다. 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

보안이 마운트된 컨테이너의 ID입니다.

 

path

  

문자열

path는 컨테이너별 마운트 디렉터리입니다.

 

70.1.2.389. StorageSecretDataFile

보안에 대한 메타데이터입니다. 인증서 파일 및 imagePullSecret에 대한 추가 정보는 표시되지만 "file"은 임의의 값을 나타낼 수도 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

type

  

StorageSecretType

 

결정되지 않은 PUBLIC_CERTIFICATE, CERTIFICATE_REQUEST, PRIVACY_ENHANCED_MESSAGE, OPENSSH_PRIVATE_KEY, PGP_PRIVATE_KEY, EC_PRIVATE_KEY, RSA_PRIVATE_KEY, RSA_PRIVATE_KEY, DSA_PRIVATE_KEY, CERT_PRIVATE_KEY, ENCRYPTED_PRIVATE_KEY, IMAGE_PULL_SECRET,

인증서

  

StorageCert

  

imagePullSecret

  

StorageImagePullSecret

  

70.1.2.390. StorageSecretDeploymentRelationship

보안은 배포에서 사용할 수 있습니다. 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

컨테이너 내에서 시크릿을 사용한 배포 ID입니다.

 

name

  

문자열

배포 이름입니다.

 

70.1.2.391. StorageSecretRelationship

시크릿에 속하는 결합된 관계입니다. 다음 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

containerRelationships

  

StorageSecretContainership 목록

  

deploymentRelationships

  

StorageSecretDeploymentCryostatship 목록

관계에 대한 배포 ID입니다.

 

70.1.2.392. StorageSecretType

Expand
열거 값

결정되지 않음

PUBLIC_CERTIFICATE

CERTIFICATE_REQUEST

PRIVACY_ENHANCED_MESSAGE

OPENSSH_PRIVATE_KEY

PGP_PRIVATE_KEY

EC_PRIVATE_KEY

RSA_PRIVATE_KEY

DSA_PRIVATE_KEY

CERT_PRIVATE_KEY

ENCRYPTED_PRIVATE_KEY

IMAGE_PULL_SECRET

70.1.2.393. StorageSecurityContext

Expand
필드 이름필수 항목Cryostat유형설명형식

privileged

  

부울

  

selinux

  

SecurityContextSELinux

  

dropCapabilities

  

문자열목록

  

addCapabilities

  

문자열목록

  

readOnlyRootFilesystem

  

부울

  

seccompProfile

  

SecurityContextSeccompProfile

  

allowPrivilegeEscalation

  

부울

  

70.1.2.394. StorageSelectorRule

Expand
필드 이름필수 항목Cryostat유형설명형식

fieldName

  

문자열

  

operator

  

StorageBooleanOperator

 

또는,

  

StorageRuleValue목록

값은 operator에 따라 함께(AND) 또는 disjunction(OR)으로 확인됩니다. Cryostat의 경우 UX 관점에서 또는만 지원됩니다.

 

70.1.2.395. StorageSensorDeploymentIdentification

StackRoxDeploymentIdentification은 StackRox Sensor 배포를 고유하게 식별하는 것을 목표로 합니다. 센서 연결이 다시 시작되거나 다시 생성된 센서 Pod에서 제공되는지(네트워크 파티션 후에 발생할 수 있음) 또는 다른 네임스페이스 또는 클러스터의 배포에서 제공하는 데 사용됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

systemNamespaceId

  

문자열

  

defaultNamespaceId

  

문자열

  

appNamespace

  

문자열

  

appNamespaceId

  

문자열

  

appServiceaccountId

  

문자열

  

k8sNodeName

  

문자열

  

70.1.2.396. StorageSensorUpgradeConfig

SensorUpgradeConfig는 센서 자동 업그레이드와 관련된 구성을 캡슐화합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

enableAutoUpgrade

  

부울

오래된 센서에 대한 업그레이드를 자동으로 트리거할지 여부입니다.

 

70.1.2.397. StorageServiceAccount

개별 서비스 계정의 속성(시간, 범위 또는 컨텍스트 제외) ///////////////////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

네임스페이스

  

문자열

  

clusterName

  

문자열

  

clusterId

  

문자열

  

labels

  

문자열

  

annotations

  

문자열

  

createdAt

  

날짜

 

date-time

automountToken

  

부울

  

secrets

  

문자열목록

  

imagePullSecrets

  

문자열목록

  

70.1.2.398. StorageServiceIdentity

Expand
필드 이름필수 항목Cryostat유형설명형식

serialStr

  

문자열

  

직렬

  

문자열

 

int64

id

  

문자열

  

type

  

StorageServiceType

 

UNKNOWN_SERVICE, SENSOR_SERVICE, CENTRAL_SERVICE, CENTRAL_DB_SERVICE, REMOTE_SERVICE, MONITORING_UI_SERVICE, MONITORING_DB_SERVICE, MONITORING_CLIENT_SERVICE, BENCHMARK_SERVICE, SCANNER_SERVICE, SCANNER_DB_SERVICE, ADMISSION_CONTROL_SERVICE, SCANNER_V4_INDEXER_SERVICE, SCANNER_V4_MATCHER_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, REGISTRANT_SERVICE

initBundleId

  

문자열

  

70.1.2.399. StorageServiceType

다음 사용 가능한 태그: 18

  • SCANNER_V4_SERVICE: 스캐너 V4가 콤보 모드로 실행될 때 사용됩니다.
Expand
열거 값

UNKNOWN_SERVICE

SENSOR_SERVICE

CENTRAL_SERVICE

CENTRAL_DB_SERVICE

REMOTE_SERVICE

COLLECTOR_SERVICE

MONITORING_UI_SERVICE

MONITORING_DB_SERVICE

MONITORING_CLIENT_SERVICE

BENCHMARK_SERVICE

SCANNER_SERVICE

SCANNER_DB_SERVICE

ADMISSION_CONTROL_SERVICE

SCANNER_V4_INDEXER_SERVICE

SCANNER_V4_MATCHER_SERVICE

SCANNER_V4_DB_SERVICE

SCANNER_V4_SERVICE

REGISTRANT_SERVICE

70.1.2.400. StorageSetBasedLabelSelector

SetBasedLabelSelector는 설정 기반 레이블 요구 사항만 허용합니다.

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

요구사항

  

StorageSetBasedLabelSelectorRequirement목록

  

70.1.2.401. StorageSetBasedLabelSelectorOperator

Expand
열거 값

알 수 없음

IN

NOT_IN

EXISTS

NOT_EXISTS

70.1.2.402. StorageSetBasedLabelSelectorRequirement

다음 사용 가능한 태그: 4

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

op

  

StorageSetBasedLabelSelectorOperator

 

UNKNOWN, IN, NOT_IN, EXISTS, NOT_EXISTS,

  

문자열목록

  

70.1.2.403. StorageSeverity

Expand
열거 값

UNSET_SEVERITY

LOW_SEVERITY

MEDIUM_SEVERITY

HIGH_SEVERITY

CRITICAL_SEVERITY

70.1.2.404. StorageSignature

Expand
필드 이름필수 항목Cryostat유형설명형식

cosign

  

StorageCosignSignature

  

70.1.2.405. StorageSignatureIntegration

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

cosign

  

StorageCosignPublicKeyVerification

  

cosignCertificates

  

StorageCosignCertificateVerification목록

  

70.1.2.406. StorageSimpleAccessScope

간단한 액세스 범위는 범위가 지정된 리소스에 대한 (간단한) 선택 기준입니다. 다중 구성 요소 AND-rules 또는 이름에 대한 작업을 설정하지 않습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

ID 가 생성되었으며 변경할 수 없습니다.

 

name

  

문자열

이름설명은 사용자가 제공하며 변경할 수 있습니다.

 

description

  

문자열

  

규칙

  

SimpleAccessScopeRules

  

traits

  

StorageTraits

  

70.1.2.407. StorageSlimUser

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.408. StorageSource

Expand
열거 값

SOURCE_UNKNOWN

SOURCE_RED_HAT

SOURCE_OSV

SOURCE_NVD

70.1.2.409. StorageSourceType

Expand
열거 값

OS

PYTHON

JAVA

RUBY

NODEJS

GO

DOTNETCORERUNTIME

인프라

70.1.2.410. StorageSplunk

Expand
필드 이름필수 항목Cryostat유형설명형식

httpToken

  

문자열

통합을 위한 HTTP 토큰입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

httpEndpoint

  

문자열

  

insecure

  

부울

  

truncate

  

문자열

 

int64

auditLoggingEnabled

  

부울

  

derivedSourceType

  

부울

  

sourceTypes

  

문자열

  

70.1.2.411. StorageStaticClusterConfig

정적 클러스터 구성과 동적 클러스터 구성의 차이점은 정적 값이 Central을 통해 Sensor gRPC 연결로 전송되지 않는다는 것입니다. 예를 들어 Secured Cluster의 k8s 구성 요소를 설정하는 데 사용할 수 있는 매니페스트를 생성하는 데 사용됩니다. 동적으로 다시 로드 되지 않습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

StorageClusterType

 

GENERIC_CLUSTER, KUBERNETES_CLUSTER, OPENSHIFT_CLUSTER, OPENSHIFT4_CLUSTER,

mainImage

  

문자열

  

centralApiEndpoint

  

문자열

  

collectionMethod

  

StorageCollectionMethod

 

UNSET_COLLECTION, NO_COLLECTION, KERNEL_MODULE, EBPF, CORE_BPF,

collectorImage

  

문자열

  

admissionController

  

부울

  

admissionControllerUpdates

  

부울

  

tolerationsConfig

  

StorageTolerationsConfig

  

slimCollector

  

부울

  

admissionControllerEvents

  

부울

  

70.1.2.412. StorageSubject

역할 바인딩을 통해 역할을 부여하는 개별 주체의 속성입니다. //////////////////////////////////////////////////

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

kind

  

StorageSubjectKind

 

UNSET_KIND, SERVICE_ACCOUNT, USER, GROUP,

name

  

문자열

  

네임스페이스

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

70.1.2.413. StorageSubjectKind

Expand
열거 값

UNSET_KIND

SERVICE_ACCOUNT

사용자

GROUP

70.1.2.414. StorageSumoLogic

Expand
필드 이름필수 항목Cryostat유형설명형식

httpSourceAddress

  

문자열

  

skipTLSVerify

  

부울

  

70.1.2.415. StorageSyslog

Expand
필드 이름필수 항목Cryostat유형설명형식

localFacility

  

SyslogLocalFacility

 

LOCAL0, LOCAL1, LOCAL2, LOCAL3, LOCAL4, LOCAL5, LOCAL6, LOCAL7,

tcpConfig

  

SyslogTCPConfig

  

extraFields

  

List of StorageKeyValuePair

  

messageFormat

  

SyslogMessageFormat

 

레거시, CEF,

70.1.2.416. StorageTaint

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

taintEffect

  

StorageTaintEffect

 

UNKNOWN_TAINT_EFFECT, NO_SCHEDULE_TAINT_EFFECT, PREFER_NO_SCHEDULE_TAINT_EFFECT, NO_EXECUTE_TAINT_EFFECT,

70.1.2.417. StorageTaintEffect

Expand
열거 값

UNKNOWN_TAINT_EFFECT

NO_SCHEDULE_TAINT_EFFECT

PREFER_NO_SCHEDULE_TAINT_EFFECT

NO_EXECUTE_TAINT_EFFECT

70.1.2.418. StorageTelemetryConfiguration

Expand
필드 이름필수 항목Cryostat유형설명형식

enabled

  

부울

  

lastSetTime

  

날짜

 

날짜-시간

70.1.2.419. StorageTokenMetadata

다음 사용 가능한 태그: 8

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

역할

  

문자열목록

  

issuedAt

  

날짜

 

날짜-시간

만료

  

날짜

 

날짜-시간

취소됨

  

부울

  

role

  

문자열

  

70.1.2.420. StorageToleration

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

operator

  

StorageTolerationOperator

 

TOLERATION_OPERATION_UNKNOWN, TOLERATION_OPERATOR_EXISTS, TOLERATION_OPERATOR_EQUAL,

value

  

문자열

  

taintEffect

  

StorageTaintEffect

 

UNKNOWN_TAINT_EFFECT, NO_SCHEDULE_TAINT_EFFECT, PREFER_NO_SCHEDULE_TAINT_EFFECT, NO_EXECUTE_TAINT_EFFECT,

70.1.2.421. StorageTolerationOperator

Expand
열거 값

TOLERATION_OPERATION_UNKNOWN

TOLERATION_OPERATOR_EXISTS

TOLERATION_OPERATOR_EQUAL

70.1.2.422. StorageTolerationsConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

비활성화됨

  

부울

  

70.1.2.423. StorageTraits

Expand
필드 이름필수 항목Cryostat유형설명형식

mutabilityMode

  

TraitsMutabilityMode

 

ALLOW_MUTATE, ALLOW_MUTATE_FORCED,

가시성

  

traditionalitsVisibility

 

표시, 숨겨진,

origin

  

traditional presentationsOrigin

 

IMPERATIVE, DEFAULT, DECLARATIVE, DECLARATIVE_ORPHANED,

70.1.2.424. StorageUpgradeProgress

Expand
필드 이름필수 항목Cryostat유형설명형식

upgradeState

  

UpgradeProgressUpgradeState

 

UPGRADE_INITIALIZING, UPGRADER_LAUNCHING, UPGRADER_LAUNCHED, PRE_FLIGHT_CHECKS_COMPLETE, UPGRADE_OPERATIONS_DONE, UPGRADE_COMPLETE, UPGRADE_COMPLETE, UPGRADE_INITIALIZATION_ERROR, PRE_FLIGHT_CHECKS_FAILED, UPGRADE_ERROR_ROLLING_BACK, UPGRADE_ERROR_ROLLED_BACK, UPGRADE_ERROR_ROLLBACK_FAILED, UPGRADE_ERROR_UNKNOWN, UPGRADE_ERROR_BACK UPGRADE_TIMED_OUT

upgradeStatusDetail

  

문자열

  

이후

  

날짜

 

날짜-시간

70.1.2.425. StorageUser

사용자는 사용자가 연결된 역할과 로그인 방법을 추적할 수 있는 오브젝트입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

authProviderId

  

문자열

  

속성

  

StorageUserAttribute목록

  

idpToken

  

문자열

  

70.1.2.426. StorageUserAttribute

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

value

  

문자열

  

70.1.2.427. StorageUserInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

사용자 이름

  

문자열

  

FriendlyName

  

문자열

  

권한

  

UserInfoResourceToAccess

  

역할

  

StorageUserInfoRole목록

  

70.1.2.428. StorageUserInfoRole

역할은 이전 형식의 storage.Role과 호환되므로 역할 이름 및 관련 권한만 포함됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

resourceToAccess

  

StorageAccess

  

70.1.2.429. StorageV1Metadata

Expand
필드 이름필수 항목Cryostat유형설명형식

다이제스트

  

문자열

  

created

  

날짜

 

날짜-시간

작성자

  

문자열

  

레이어

  

StorageImageLayer목록

  

user

  

문자열

  

command

  

문자열목록

  

entrypoint

  

문자열목록

  

volumes

  

문자열목록

  

labels

  

문자열

  

70.1.2.430. StorageV2Metadata

Expand
필드 이름필수 항목Cryostat유형설명형식

다이제스트

  

문자열

  

70.1.2.431. StorageViolationState

Expand
열거 값

ACTIVE

RESOLVED

ATTEMPTED

70.1.2.432. StorageVolume

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

소스

  

문자열

  

대상

  

문자열

  

readOnly

  

부울

  

type

  

문자열

  

mountPropagation

  

VolumeMountPropagation

 

NONE, HOST_TO_CONTAINER, 양방향,

70.1.2.433. StorageVulnerabilityExceptionConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

expiryOptions

  

StorageVulnerabilityExceptionConfigExpiryOptions

  

70.1.2.434. StorageVulnerabilityExceptionConfigExpiryOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

dayOptions

  

StorageDayOption목록

  

fixableCveOptions

  

StorageVulnerabilityExceptionConfigFixableCVEOptions

  

customDate

  

부울

  

indefinite

  

부울

  

70.1.2.435. StorageVulnerabilityExceptionConfigFixableCVEOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

allFixable

  

부울

  

anyFixable

  

부울

  

70.1.2.436. StorageVulnerabilityReportFilters

Expand
필드 이름필수 항목Cryostat유형설명형식

수정 가능성

  

VulnerabilityReportFiltersFixability

 

둘 다 수정 가능한 NOT_FIXABLE

sinceLastReport

  

부울

  

심각도

  

StorageVulnerabilitySeverity목록

  

imageTypes

  

VulnerabilityReportFiltersImageType목록

  

allVuln

  

부울

  

sinceLastSentScheduledReport

  

부울

  

sinceStartDate

  

날짜

 

날짜-시간

accessScopeRules

  

SimpleAccessScopeRules목록

  

includeNvdCvss

  

부울

  

includeEpssProbability

  

부울

  

70.1.2.437. StorageVulnerabilityRequest

사용 가능한 다음 태그: 30 VulnerabilityRequest는 deferral 요청 및 false-positive 요청과 같은 요청을 캡슐화합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

targetState

  

StorageVulnerabilityState

 

OBSERVED, DEFERRED, FALSE_POSITIVE,

status

  

StorageRequestStatus

 

보류 중, 승인됨, 거부됨, 승인됨_PENDING_UPDATE

만료됨

  

부울

이 요청이 만료, 취소 또는 cve 관찰을 다시 시작하여 더 이상 적용되지 않는 기록 요청인지 나타냅니다.

 

요청자

  

StorageSlimUser

  

승인자

  

StorageSlimUser목록

  

createdAt

  

날짜

 

날짜-시간

lastUpdated

  

날짜

 

날짜-시간

댓글

  

StorageRequestComment목록

  

scope

  

StorageVulnerabilityRequestScope

  

requesterV2

  

StorageRequester

  

approversV2

  

StorageApprover목록

  

deferralReq

  

StorageDeferralRequest

  

fpRequest

  

개체

  

cves

  

VulnerabilityRequestCVEs

  

updatedDeferralReq

  

StorageDeferralRequest

  

deferralUpdate

  

StorageDeferralUpdate

  

falsePositiveUpdate

  

StorageFalsePositiveUpdate

  

70.1.2.438. StorageVulnerabilityRequestScope

Expand
필드 이름필수 항목Cryostat유형설명형식

imageScope

  

VulnerabilityRequestScopeImage

  

globalScope

  

개체

  

70.1.2.439. StorageVulnerabilitySeverity

Expand
열거 값

UNKNOWN_VULNERABILITY_SEVERITY

LOW_VULNERABILITY_SEVERITY

MODERATE_VULNERABILITY_SEVERITY

IMPORTANT_VULNERABILITY_SEVERITY

CRITICAL_VULNERABILITY_SEVERITY

70.1.2.440. StorageVulnerabilityState

VulnerabilityState는 취약점이 관찰되거나 지연되는지를 나타냅니다(/suppressed). 기본적으로 취약점이 발견됩니다.

  • OBSERVED: [Default state]
Expand
열거 값

OBSERVED

지연됨

FALSE_POSITIVE

70.1.2.441. StorageWatchedImage

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.442. SyslogLocalFacility

Expand
열거 값

LOCAL0

LOCAL1

LOCAL2

LOCAL3

LOCAL4

LOCAL5

LOCAL6

LOCAL7

70.1.2.443. SyslogMessageFormat

Expand
열거 값

LEGACY

CEF

70.1.2.444. SyslogTCPConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

hostname

  

문자열

  

port

  

정수

 

int32

skipTlsVerify

  

부울

  

useTls

  

부울

  

70.1.2.445. TraceBuiltInAuthorizer

Expand
필드 이름필수 항목Cryostat유형설명형식

clustersTotalNum

  

정수

 

int32

namespacesTotalNum

  

정수

 

int32

deniedAuthzDecisions

  

정수

 

int32

allowedAuthzDecisions

  

정수

 

int32

effectiveAccessScopes

  

문자열

  

70.1.2.446. bzipitsMutabilityMode

실험적. 참고: 시간이 지남에 따라 MutabilityMode 사용을 참조하십시오. 이는 향후 대체될 예정입니다(ROX-14276). MutabilityMode는 오브젝트를 수정할 수 있는지 여부와 방법을 지정합니다. 기본값은 ALLOW_MUTATE이며 수정 제한이 없음을 의미합니다. 이는 MutabilityMode 사양이 없는 것과 동일합니다. ALLOW_MUTATE_FORCED는 강제로 강제로 제거하는 것을 제외한 모든 수정 작업을 금지합니다.

이 필드의 상태를 변경할 때는 주의하십시오. 예를 들어 ALLOW_MUTATE에서 ALLOW_MUTATE_FORCED로 오브젝트를 수정할 수 있지만 ALLOW_MUTATE로 다시 수정하는 등 추가 변경 사항이 금지됩니다.

Expand
열거 값

ALLOW_MUTATE

ALLOW_MUTATE_FORCED

70.1.2.447. traditional presentationsOrigin

origin은 개체의 원본을 지정합니다. 오브젝트에는 4개의 서로 다른 원본이 있을 수 있습니다. - IMPERATIVE: 오브젝트는 API를 통해 생성되었습니다. 이는 기본적으로 가정됩니다. - DEFAULT: 오브젝트는 기본 역할, 액세스 범위 등과 같은 기본 오브젝트입니다. - DECLARATIVE: 오브젝트는 선언적 구성을 통해 생성됩니다. - DECLARATIVE_ORPHANED: 오브젝트는 선언적 구성을 통해 생성된 다음(예: 다른 오브젝트에서 참조하기 때문에) 실패로 삭제(예: 대상자 규칙)에 따라 다른 규칙을 적용합니다. DECLARATIVE 원본이 있는 오브젝트는 선언적 구성을 통해서만 API를 통해 수정할 수 없습니다. 또한 IMPERATIVE 원본과 함께 오브젝트를 참조할 수 없습니다. DEFAULT 원본이 있는 오브젝트는 API 또는 선언적 구성을 통해 수정할 수 없습니다. 다른 모든 오브젝트에서 참조할 수 있습니다. IMPERATIVE 원본이 있는 오브젝트는 선언적 구성이 아닌 API를 통해 수정할 수 있습니다. 다른 모든 개체를 참조할 수 있습니다. DECLARATIVE_ORPHANED 원본이 있는 오브젝트는 API 또는 선언적 구성을 통해 수정할 수 없습니다. DECLARATIVE_ORPHANED 리소스는 선언적 구성으로 다시 정의되면 DECLARATIVE 리소스가 될 수 있습니다. 이 원본이 있는 오브젝트는 더 이상 다른 리소스에서 참조하지 않은 직후 시스템에서 정리됩니다. 다른 모든 오브젝트에서 참조할 수 있습니다.

Expand
열거 값

IMPERATIVE

DEFAULT

DECLARATIVE

DECLARATIVE_ORPHANED

70.1.2.448. TraitsVisibility

EXPERIMENTAL. visibility를 사용하면 특정 API에 개체를 볼 수 있는지 여부를 지정할 수 있습니다.

Expand
열거 값

VISIBLE

HIDDEN

70.1.2.449. UpgradeProcessStatusUpgradeProcessType

  • UPGRADE: UPGRADE는 센서 버전 업그레이드를 나타냅니다.
  • CERT_ROTATION: CERT_ROTATION은 다른 항목을 변경하지 않고 클러스터에서 사용하는 TLS 인증서만 회전하는 업그레이드 프로세스를 나타냅니다.
Expand
열거 값

업그레이드

CERT_ROTATION

70.1.2.450. UpgradeProgressUpgradeState

  • UPGRADER_LAUNCHING: 진행 중 상태.
  • UPGRADE_COMPLETE: 성공 상태입니다. 위의 모든 진행 중인 상태 및 이에 따른 모든 오류 상태를 기재해 주십시오.
  • UPGRADE_INITIALIZATION_ERROR: 오류 상태.
Expand
열거 값

UPGRADE_INITIALIZING

UPGRADER_LAUNCHING

UPGRADER_LAUNCHED

PRE_FLIGHT_CHECKS_COMPLETE

UPGRADE_OPERATIONS_DONE

UPGRADE_COMPLETE

UPGRADE_INITIALIZATION_ERROR

PRE_FLIGHT_CHECKS_FAILED

UPGRADE_ERROR_ROLLING_BACK

UPGRADE_ERROR_ROLLED_BACK

UPGRADE_ERROR_ROLLBACK_FAILED

UPGRADE_ERROR_UNKNOWN

UPGRADE_TIMED_OUT

70.1.2.451. UserInfoResourceToAccess

ResourceToAccess는 권한 컬렉션을 나타냅니다. 이전 형식의 storage.Role과 호환되며 집계된 권한만 필요한 위치에서 교체합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

resourceToAccess

  

StorageAccess

  

70.1.2.452. V1AddAuthMachineToMachineConfigRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1AuthMachineToMachineConfig

  

70.1.2.453. V1AddAuthMachineToMachineConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1AuthMachineToMachineConfig

  

70.1.2.454. V1AdministrationEvent

AdministrationEvents는 Central에서 보내는 관리 이벤트입니다. 비동기, 백그라운드 작업에 대한 투명도를 만드는 데 사용됩니다. 이벤트는 중앙 시스템 상태 보기의 일부입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

이벤트의 UUID입니다.

 

type

  

V1AdministrationEventType

 

ADMINISTRATION_EVENT_TYPE_UNKNOWN, ADMINISTRATION_EVENT_TYPE_GENERIC, ADMINISTRATION_EVENT_TYPE_LOG_MESSAGE,

level

  

V1AdministrationEventLevel

 

ADMINISTRATION_EVENT_LEVEL_UNKNOWN, ADMINISTRATION_EVENT_LEVEL_INFO, ADMINISTRATION_EVENT_LEVEL_SUCCESS, ADMINISTRATION_EVENT_LEVEL_WARNING, ADMINISTISTRATION_EVENT_LEVEL_ERROR,

message

  

문자열

이벤트와 관련된 메시지입니다. 메시지에는 이 특정 이벤트에 대한 자세한 정보가 포함될 수 있습니다.

 

  

문자열

이벤트와 관련된 팁입니다. 팁에는 이벤트 유형에 따라 다양한 정보가 포함될 수 있습니다. 여기에는 이벤트를 해결하기 위한 지침 또는 정보 힌트가 포함될 수 있습니다.

 

domain

  

문자열

이벤트와 연결된 도메인입니다. 이벤트의 도메인은 이벤트가 생성된 기능 도메인을 간략하게 설명합니다. 예를 들어 "이미지 스캔"이 될 수 있습니다. 특정 도메인에 연결할 수 없는 이벤트의 경우 이는 "일반"입니다.

 

resource

  

V1AdministrationEventResource

  

numOccurrences

  

문자열

이벤트와 관련된 이벤트입니다. 이벤트가 여러 번 발생할 수 있는 경우 발생은 양을 추적합니다.

int64

lastOccurredAt

  

날짜

이벤트가 마지막으로 발생한 시간을 지정합니다.

날짜-시간

createdAt

  

날짜

이벤트가 생성된 시간을 지정합니다.

날짜-시간

70.1.2.455. V1AdministrationEventLevel

AdministrationEventLevel은 다양한 수준의 이벤트를 노출합니다.

Expand
열거 값

ADMINISTRATION_EVENT_LEVEL_UNKNOWN

ADMINISTRATION_EVENT_LEVEL_INFO

ADMINISTRATION_EVENT_LEVEL_SUCCESS

ADMINISTRATION_EVENT_LEVEL_WARNING

ADMINISTRATION_EVENT_LEVEL_ERROR

70.1.2.456. V1AdministrationEventResource

resource에는 이벤트와 연결된 리소스에 대한 모든 정보가 들어 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

type

  

문자열

이벤트와 관련된 리소스 유형입니다. 이벤트는 특정 이미지와 같은 기본 리소스를 참조할 수 있습니다. 이 경우 리소스 유형이 여기에 채워집니다.

 

id

  

문자열

이벤트와 연결된 리소스 ID입니다. 이벤트가 기본 리소스를 참조하는 경우 리소스 ID는 기본 리소스를 식별합니다. 관리 이벤트의 컨텍스트에 따라 리소스 ID를 설정할 수 없습니다.

 

name

  

문자열

이벤트와 관련된 리소스 이름입니다. 이벤트가 기본 리소스를 참조하는 경우 리소스 이름은 기본 리소스를 식별합니다. 관리 이벤트의 컨텍스트에 따라 리소스 이름을 설정할 수 없습니다.

 

70.1.2.457. V1AdministrationEventType

AdministrationEventType은 다양한 유형의 이벤트를 노출합니다.

Expand
열거 값

ADMINISTRATION_EVENT_TYPE_UNKNOWN

ADMINISTRATION_EVENT_TYPE_GENERIC

ADMINISTRATION_EVENT_TYPE_LOG_MESSAGE

70.1.2.458. V1AdministrationEventsFilter

Expand
필드 이름필수 항목Cryostat유형설명형식

from

  

날짜

특정 타임스탬프(즉, 더 낮은 경계) 후 last_occurred_at와 일치하는 이벤트를 찾습니다.

날짜-시간

until

  

날짜

특정 타임 스탬프 전에 last_occurred_at와 일치하는 이벤트, 즉 상한입니다.

날짜-시간

domain

  

문자열목록

특정 도메인의 이벤트 일치

 

resourceType

  

문자열목록

특정 리소스 유형과 연결된 이벤트와 일치합니다.

 

type

  

List of V1AdministrationEventType

유형에 따라 이벤트를 일치시킵니다.

 

level

  

List of V1AdministrationEventLevel

수준에 따라 이벤트를 일치시킵니다.

 

70.1.2.459. V1AggregateBy

Expand
필드 이름필수 항목Cryostat유형설명형식

aggrFunc

  

V1Aggregation

 

설정되지 않음, 개수, 최소, 최대

구별됨

  

부울

  

70.1.2.460. V1Aggregation

Expand
열거 값

설정되지 않음

COUNT

MAX

70.1.2.461. V1AlertEvent

Expand
필드 이름필수 항목Cryostat유형설명형식

time

  

문자열

 

int64

type

  

V1Type

 

생성됨, 제거됨,

id

  

문자열

  

70.1.2.462. V1ApproveVulnRequestResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.463. V1AuthMachineToMachineConfig

AuthMachineToMachineConfig는 중앙 액세스 토큰을 사용하여 타사에서 ID 토큰을 교환하는 규칙을 결정합니다. M2M은 구성의 의도된 사용 사례이므로 Machine to machine을 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

구성의 UUID입니다. 머신 구성에 머신을 추가할 때 이 필드를 설정하지 않아야 합니다.

 

type

  

V1AuthMachineToMachineConfigType

 

일반, GITHUB_ACTIONS, KUBE_SERVICE_ACCOUNT,

tokenExpirationDuration

  

문자열

ExchangeAuthMachineToMachineToken API 호출에서 반환된 토큰 만료를 설정합니다. 가능한 유효한 시간 단위는 s, m, h입니다. 허용되는 최대 만료 기간은 24h입니다. 예를 들면 2h45m입니다. 기간 검증에 대한 자세한 내용은 https://pkg.go.dev/time#ParseDuration 을 참조하십시오.

 

매핑

  

List of AuthMachineToMachineConfigMapping

액세스 토큰을 성공적으로 생성하려면 유효한 역할을 확인하려면 하나 이상의 매핑이 필요합니다.

 

issuer

  

문자열

관련 OIDC 공급자의 발행자에서 교환하기 위해 ID 토큰을 발행합니다. type이 GENERIC인 경우 URL을 포함하는 비어 있지 않은 문자열이어야 합니다. GitHub 작업의 경우 비어 있거나 https://token.actions.githubusercontent.com 로 설정해야 합니다. 발행자는 고유한 키이므로 하나의 GITHUB_ACTIONS 구성이 있을 수 있으며 각 GENERIC 구성에 고유한 발행자가 있어야 합니다.

 

70.1.2.464. V1AuthMachineToMachineConfigType

머신 구성에 대한 인증 머신 유형입니다. 현재 토큰 확인 및 교환에 사용할 GitHub 작업 또는 기타 일반 OIDC 공급자를 지원합니다.

Expand
열거 값

일반

GITHUB_ACTIONS

KUBE_SERVICE_ACCOUNT

70.1.2.465. V1AuthStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

userId

  

문자열

  

serviceId

  

StorageServiceIdentity

  

만료

  

날짜

 

날짜-시간

refreshUrl

  

문자열

  

authProvider

  

StorageAuthProvider

  

userInfo

  

StorageUserInfo

  

userAttributes

  

V1UserAttribute목록

  

idpToken

  

문자열

기본 ID 공급자에 의해 ACS로 반환되는 토큰입니다. 이 필드는 몇 가지 특정 컨텍스트에서만 설정됩니다. 응답에 있는 이 필드에 의존하지 마십시오.

 

70.1.2.466. V1Authorities

Expand
필드 이름필수 항목Cryostat유형설명형식

기관

  

V1Authority목록

  

70.1.2.467. V1Authority

Expand
필드 이름필수 항목Cryostat유형설명형식

certificatePem

  

byte[]

 

byte

70.1.2.468. V1AuthorizationTraceResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

arrivedAt

  

날짜

 

날짜-시간

processedAt

  

날짜

 

날짜-시간

요청

  

V1AuthorizationTraceResponseRequest

  

응답

  

V1AuthorizationTraceResponseResponse

  

user

  

V1AuthorizationTraceResponseUser

  

trace

  

AuthorizationTraceResponseTrace

  

70.1.2.469. V1AuthorizationTraceResponseRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

method

  

문자열

  

70.1.2.470. V1AuthorizationTraceResponseResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

status

  

AuthorizationTraceResponseResponseStatus

 

UNKNOWN_STATUS, SUCCESS, FAILURE,

error

  

문자열

  

70.1.2.471. V1AuthorizationTraceResponseUser

Expand
필드 이름필수 항목Cryostat유형설명형식

사용자 이름

  

문자열

  

FriendlyName

  

문자열

  

aggregatedPermissions

  

StorageAccess

  

역할

  

AuthorizationTraceResponseUserRole목록

  

70.1.2.472. V1AutocompleteResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

  

문자열목록

  

70.1.2.473. V1AvailableProviderTypesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

authProviderTypes

  

List of AvailableProviderTypesResponseAuthProviderType

  

70.1.2.474. V1BuildDetectionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

image

  

StorageContainerImage

  

imageName

  

문자열

  

noExternalMetadata

  

부울

  

sendNotifications

  

부울

  

force

  

부울

  

policyCategories

  

문자열목록

  

cluster

  

문자열

검사를 위임할 클러스터는 클러스터 이름 또는 ID일 수 있습니다.

 

70.1.2.475. V1BuildDetectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

경고

  

StorageAlert목록

  

70.1.2.476. V1CRSGenRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.477. V1CRSGenResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

meta

  

V1CRSMeta

  

CR

  

byte[]

 

byte

70.1.2.478. V1CRSMeta

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

createdAt

  

날짜

 

날짜-시간

createdBy

  

StorageUser

  

expiresAt

  

날짜

 

날짜-시간

70.1.2.479. V1CRSMetasResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

items

  

V1CRSMeta목록

  

70.1.2.480. V1CRSRevokeRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

ID

  

문자열목록

  

70.1.2.481. V1CRSRevokeResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

crsRevocationErrors

  

CRSRevokeResponseCRSRevocationError목록

  

revokedIds

  

문자열목록

  

70.1.2.482. V1CentralServicesCapabilities

현재 구성에서 Central Services의 특정 기능에 대한 가용성을 제공합니다. 처음 의도된 용도는 Cloud Service 컨텍스트에서 의미가 없는 특정 기능을 비활성화하는 것입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

centralScanningCanUseContainerIamRoleForEcr

  

CentralServicesCapabilitiesCapabilityStatus

 

CapabilityAvailable, CapabilityDisabled,

centralCanUseCloudBackupIntegrations

  

CentralServicesCapabilitiesCapabilityStatus

 

CapabilityAvailable, CapabilityDisabled,

centralCanDisplayDeclarativeConfigHealth

  

CentralServicesCapabilitiesCapabilityStatus

 

CapabilityAvailable, CapabilityDisabled,

centralCanUpdateCert

  

CentralServicesCapabilitiesCapabilityStatus

 

CapabilityAvailable, CapabilityDisabled,

centralCanUseAcscsEmailIntegration

  

CentralServicesCapabilitiesCapabilityStatus

 

CapabilityAvailable, CapabilityDisabled,

70.1.2.483. V1CentralUpgradeStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

version

  

문자열

  

forceRollbackTo

  

문자열

Central에서 이전 복제본의 버전입니다. 이는 롤백을 강제 수행할 수 있는 버전입니다.

 

canRollbackAfterUpgrade

  

부울

true인 경우 업그레이드가 실패한 경우 현재 버전으로 롤백할 수 있습니다.

 

spaceRequiredForRollbackAfterUpgrade

  

문자열

 

int64

spaceAvailableForRollbackAfterUpgrade

  

문자열

 

int64

70.1.2.484. V1CloudSource

CloudSource는 검색된 클러스터에 대한 소스를 제공하는 통합입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

type

  

V1CloudSourceType

 

TYPE_UNSPECIFIED, TYPE_PALADIN_CLOUD, TYPE_OCM,

credentials

  

V1CloudSourceCredentials

  

skipTestIntegration

  

부울

  

paladinCloud

  

V1PaladinCloudConfig

  

OCM

  

V1OCMConfig

  

70.1.2.485. V1CloudSourceCredentials

Expand
필드 이름필수 항목Cryostat유형설명형식

Secret

  

문자열

장기 토큰을 통한 단일 값 인증에 사용됩니다.

 

clientId

  

문자열

client_secret과 함께 클라이언트 인증에 사용됩니다.

 

clientSecret

  

문자열

client_id와 함께 클라이언트 인증에 사용됩니다.

 

70.1.2.486. V1CloudSourceType

Expand
열거 값

TYPE_UNSPECIFIED

TYPE_PALADIN_CLOUD

TYPE_OCM

70.1.2.487. V1CloudSourcesFilter

Expand
필드 이름필수 항목Cryostat유형설명형식

이름

  

문자열목록

이름에 따라 클라우드 소스를 찾습니다.

 

유형

  

V1CloudSourceType목록

유형에 따라 클라우드 소스를 일치시킵니다.

 

70.1.2.488. V1ClusterDefaultsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

mainImageRepository

  

문자열

  

collectorImageRepository

  

문자열

  

kernelSupportAvailable

  

부울

  

70.1.2.489. V1ClusterResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

StorageCluster

  

clusterRetentionInfo

  

V1DecommissionedClusterRetentionInfo

  

70.1.2.490. V1ClustersList

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

스토리지 클러스터목록

  

clusterIdToRetentionInfo

  

Map of V1DecommissionedClusterRetentionInfo

  

70.1.2.491. V1CollectionDeploymentMatchOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

withMatches

  

부울

  

filterQuery

  

V1RawQuery

  

70.1.2.492. V1ComplianceControl

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

standardId

  

문자열

  

groupId

  

문자열

  

name

  

문자열

  

description

  

문자열

  

구현됨

  

부울

  

interpretationText

  

문자열

  

70.1.2.493. V1ComplianceControlGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

standardId

  

문자열

  

name

  

문자열

  

description

  

문자열

  

numImplementedChecks

  

정수

 

int32

70.1.2.494. V1ComplianceRun

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

clusterId

  

문자열

  

standardId

  

문자열

  

startTime

  

날짜

 

날짜-시간

finishTime

  

날짜

 

날짜-시간

상태

  

V1ComplianceRunState

 

잘못된, 준비, 시작, 대기_FOR_DATA, EVALUTING_CHECKS, FINISHED,

errorMessage

  

문자열

  

70.1.2.495. V1ComplianceRunSelection

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

클러스터 ID입니다. "*"는 "모든 클러스터"를 의미합니다.

 

standardId

  

문자열

규정 준수 표준의 ID입니다. "*"는 "모든 표준"을 의미합니다.

 

70.1.2.496. V1ComplianceRunState

Expand
열거 값

유효하지 않음

READY

시작됨

WAIT_FOR_DATA

EVALUTING_CHECKS

완료

70.1.2.497. V1ComplianceStandard

Expand
필드 이름필수 항목Cryostat유형설명형식

메타데이터

  

V1ComplianceStandardMetadata

  

groups

  

V1ComplianceControlGroup목록

  

제어

  

V1ComplianceControl목록

  

70.1.2.498. V1ComplianceStandardMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

description

  

문자열

  

numImplementedChecks

  

정수

 

int32

범위

  

List of V1ComplianceStandardMetadataScope

  

dynamic

  

부울

  

hideScanResults

  

부울

  

70.1.2.499. V1ComplianceStandardMetadataScope

Expand
열거 값

설정되지 않음

CLUSTER

NAMESPACE

DEPLOYMENT

노드

70.1.2.500. V1ConfigureTelemetryRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

enabled

  

부울

  

70.1.2.501. V1CountAdministrationEventsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

필터링 및 중복 제거 후 총 이벤트 수입니다.

int32

70.1.2.502. V1CountAlertsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.503. V1CountCloudSourcesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.504. V1CountDeploymentsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.505. V1CountDiscoveredClustersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.506. V1CountImagesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.507. V1CountProcessesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.508. V1CountReportConfigurationsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.509. V1CountSecretsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.510. V1CreateCloudSourceRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSource

  

V1CloudSource

  

70.1.2.511. V1CreateCloudSourceResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSource

  

V1CloudSource

  

70.1.2.512. V1CreateCollectionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

description

  

문자열

  

resourceSelectors

  

StorageResourceSelector목록

  

embeddedCollectionIds

  

문자열목록

  

70.1.2.513. V1CreateCollectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

컬렉션

  

StorageResourceCollection

  

70.1.2.514. V1CreateServiceIdentityRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

type

  

StorageServiceType

 

UNKNOWN_SERVICE, SENSOR_SERVICE, CENTRAL_SERVICE, CENTRAL_DB_SERVICE, REMOTE_SERVICE, MONITORING_UI_SERVICE, MONITORING_DB_SERVICE, MONITORING_CLIENT_SERVICE, BENCHMARK_SERVICE, SCANNER_SERVICE, SCANNER_DB_SERVICE, ADMISSION_CONTROL_SERVICE, SCANNER_V4_INDEXER_SERVICE, SCANNER_V4_MATCHER_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, SCANNER_V4_SERVICE, REGISTRANT_SERVICE

70.1.2.515. V1CreateServiceIdentityResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

ID

  

StorageServiceIdentity

  

certificatePem

  

byte[]

 

byte

privateKeyPem

  

byte[]

 

byte

70.1.2.516. V1DBExportFormat

DBExportFormat은 데이터베이스 내보내기에 대한 형식(= 파일 컬렉션)을 설명합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

formatName

  

문자열

  

파일

  

V1DBExportFormatFile목록

  

70.1.2.517. V1DBExportFormatFile

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

optional

  

부울

  

70.1.2.518. V1DBExportManifest

DB 내보내기 매니페스트는 복원 요청의 파일 내용을 설명합니다. 데이터 손실을 방지하려면 매니페스트가 항상 바인딩으로 해석됩니다. 즉, 서버에서 매니페스트에 나열된 모든 파일을 읽고 사용해야 합니다. 그렇지 않으면 요청을 거부해야 합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

파일

  

V1DBExportManifestFile목록

  

70.1.2.519. V1DBExportManifestFile

복원 본문에 있는 단일 파일입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

파일 이름입니다. 이는 해석해야 하는 (반복성) 파일 경로 및 서버로 표시될 수도 있고 아닐 수도 있습니다. ZIP 파일로 내보낸 데이터베이스의 경우 아카이브의 루트를 기준으로 하는 경로입니다.

 

인코딩

  

DBExportManifestEncodingType

 

UNKNOWN, UNCOMPREESSED, DEFLATED,

encodedSize

  

문자열

 

int64

decodedSize

  

문자열

 

int64

decodedCrc32

  

long

디코딩된 데이터의 CRC32(IEEE) 체크섬입니다.

int64

70.1.2.520. V1DBRestoreProcessMetadata

지속적 또는 완료된 복원 프로세스의 메타데이터입니다. 이 메타데이터는 변경되지 않는 정적 메타데이터입니다(예: status가 아님).

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

복원 프로세스를 식별하는 ID입니다. 자동 할당됨.

 

header

  

V1DBRestoreRequestHeader

  

startTime

  

날짜

복원 프로세스가 시작된 시간입니다.

날짜-시간

initiatingUserName

  

문자열

데이터베이스 복원 프로세스를 시작한 사용자입니다.

 

70.1.2.521. V1DBRestoreProcessStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

메타데이터

  

V1DBRestoreProcessMetadata

  

attemptId

  

문자열

  

상태

  

V1DBRestoreProcessStatusState

 

UNKNOWN, NOT_STARTED, IN_PROGRESS, PAUSED, COMPLETED,

resumeInfo

  

DBRestoreProcessStatusResumeInfo

  

error

  

문자열

  

bytesRead

  

문자열

 

int64

filesProcessed

  

문자열

 

int64

70.1.2.522. V1DBRestoreProcessStatusState

  • COMPLETED: 오류가 비어 있으면 성공, 그렇지 않으면 실패
Expand
열거 값

알 수 없음

NOT_STARTED

IN_PROGRESS

일시 중지됨

완료됨

70.1.2.523. V1DBRestoreRequestHeader

Expand
필드 이름필수 항목Cryostat유형설명형식

formatName

  

문자열

데이터베이스 내보내기 형식의 이름입니다. 필수 항목입니다.

 

매니페스트

  

V1DBExportManifest

  

localFile

  

DBRestoreRequestHeaderLocalFileInfo

  

70.1.2.524. V1DatabaseBackupStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

backupInfo

  

StorageBackupInfo

  

70.1.2.525. V1DatabaseStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

databaseAvailable

  

부울

  

databaseType

  

DatabaseStatusDatabaseType

 

hidden, RocksDB, PostgresDB,

databaseVersion

  

문자열

  

70.1.2.526. V1DayOption

Expand
필드 이름필수 항목Cryostat유형설명형식

numDays

  

long

 

int64

enabled

  

부울

  

70.1.2.527. V1DecommissionedClusterRetentionInfo

사용 가능한 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

isExcluded

  

부울

  

daysUntilDeletion

  

정수

 

int32

70.1.2.528. V1DeferVulnRequest

사용 가능한 다음 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

CVE

  

문자열

이 필드는 CVE가 지연되도록 요청되었음을 나타냅니다.

 

댓글

  

문자열

  

scope

  

StorageVulnerabilityRequestScope

  

expiresWhenFixed

  

부울

  

expiresOn

  

날짜

 

date-time

70.1.2.529. V1DeferVulnResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.530. V1DelegatedRegistryCluster

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

isValid

  

부울

  

70.1.2.531. V1DelegatedRegistryClustersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

List of V1DelegatedRegistryCluster

  

70.1.2.532. V1DelegatedRegistryConfig

DelegatedRegistryConfig는 중앙 서비스에 보관하거나 특정 보안 클러스터로 전송되는 등 검사 요청을 위임할지 여부 및 위치를 결정합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

enabledFor

  

DelegatedRegistryConfigEnabledFor

 

NONE, ALL, SPECIFIC,

defaultClusterId

  

문자열

  

레지스트리

  

DelegatedRegistryConfigDelegatedRegistry목록

에 대해 활성화된 경우 하나의 레지스트리에 적용되지 않습니다. 경로가 일치하는 경우 모든 레지스트리가 지정된 보안 클러스터에 임시 요청을 보내는 경우 SPECIFIC 레지스트리가 ALL 과 같이 지정된 보안 클러스터로 임시 요청을 보내는 경우 지정된 경로와 일치하는 이미지는 보안 클러스터에서 로컬로 스캔됩니다( OCP 통합 레지스트리의 이미지는 항상 로컬로 스캔됩니다). 경로와 일치하지 않는 이미지는 중앙 서비스를 통해 스캔됩니다.

 

70.1.2.533. V1DeleteAlertsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

numDeleted

  

long

 

int64

dryRun

  

부울

  

70.1.2.534. V1DeleteImagesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

numDeleted

  

long

 

int64

dryRun

  

부울

  

70.1.2.535. V1DeleteProcessBaselinesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

numDeleted

  

정수

 

int32

dryRun

  

부울

  

70.1.2.536. V1DenyVulnRequestResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.537. V1DeployDetectionRemark

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

permissionLevel

  

문자열

  

appliedNetworkPolicies

  

문자열목록

  

70.1.2.538. V1DeployDetectionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageDeployment

  

noExternalMetadata

  

부울

  

enforcementOnly

  

부울

  

clusterId

  

문자열

  

70.1.2.539. V1DeployDetectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

실행

  

DeployDetectionResponseRun목록

  

ignoredObjectRefs

  

문자열목록

참조 형식은 namespace/name[/<version>, Kind=<kind>] 형식입니다.

 

주석

  

V1DeployDetectionRemark목록

  

70.1.2.540. V1DeployYAMLDetectionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

yaml

  

문자열

  

noExternalMetadata

  

부울

  

enforcementOnly

  

부울

  

force

  

부울

  

policyCategories

  

문자열목록

  

cluster

  

문자열

검사를 위임할 클러스터는 클러스터 이름 또는 ID일 수 있습니다.

 

네임스페이스

  

문자열

  

70.1.2.541. V1DeploymentLabelsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

labels

  

DeploymentLabelsResponseLabelValues

  

  

문자열목록

  

70.1.2.542. V1DiscoveredCluster

DiscoveredCluster는 클라우드 소스에서 검색된 클러스터를 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

튜플(metadata.id, metadata.type, source.id)에서 결정적으로 생성된 UUIDv5.

 

메타데이터

  

V1DiscoveredClusterMetadata

  

status

  

V1DiscoveredClusterStatus

 

STATUS_UNSPECIFIED, STATUS_SECURED, STATUS_UNSECURED,

소스

  

V1DiscoveredClusterCloudSource

  

70.1.2.543. V1DiscoveredClusterCloudSource

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

70.1.2.544. V1DiscoveredClusterMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

클러스터가 클라우드 공급자에 등록된 고유한 ID를 나타냅니다. 보안 클러스터의 storage.ClusterMetadata.id와 일치합니다.

 

name

  

문자열

클러스터가 클라우드 공급자에 등록된 이름을 나타냅니다. 보안 클러스터의 storage.ClusterMetadata.name과 일치합니다.

 

type

  

DiscoveredClusterMetadataType

 

UNSPECIFIED, AKS, ARO, EKS, GKE, OCP, OSD, ROSA,

providerType

  

MetadataProviderType

 

PROVIDER_TYPE_UNSPECIFIED, PROVIDER_TYPE_AWS, PROVIDER_TYPE_GCP, PROVIDER_TYPE_AZURE,

region

  

문자열

클라우드 공급자가 보고한 리전입니다.

 

firstDiscoveredAt

  

날짜

클라우드 소스에서 클러스터를 처음 검색한 타임스탬프입니다.

date-time

70.1.2.545. V1DiscoveredClusterStatus

  • STATUS_UNSPECIFIED: 클러스터 상태를 알 수 없습니다. 보안 클러스터에 일치할 수 있는 메타데이터가 없는 경우 발생할 수 있습니다.
  • STATUS_SECURED: 검색된 클러스터가 보안 클러스터와 일치했습니다.
  • STATUS_UNSECURED: 검색된 클러스터가 보안 클러스터와 일치하지 않았습니다.
Expand
열거 값

STATUS_UNSPECIFIED

STATUS_SECURED

STATUS_UNSECURED

70.1.2.546. V1DiscoveredClustersFilter

Expand
필드 이름필수 항목Cryostat유형설명형식

이름

  

문자열목록

검색된 특정 이름의 클러스터와 일치합니다.

 

유형

  

DiscoveredClusterMetadataType목록

검색된 특정 유형의 클러스터와 일치합니다.

 

상태

  

V1DiscoveredClusterStatus목록

검색된 특정 상태의 클러스터를 일치시킵니다.

 

sourceIds

  

문자열목록

검색된 특정 클라우드 소스 ID 클러스터와 일치합니다.

 

70.1.2.547. V1DryRunCollectionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

id

  

문자열

  

description

  

문자열

  

resourceSelectors

  

StorageResourceSelector목록

  

embeddedCollectionIds

  

문자열목록

  

options

  

V1CollectionDeploymentMatchOptions

  

70.1.2.548. V1DryRunCollectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageListDeployment목록

  

70.1.2.549. V1DryRunJobStatusResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

보류

  

부울

  

결과

  

V1DryRunResponse

  

70.1.2.550. V1DryRunResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

경고

  

List of V1DryRunResponseAlert

  

70.1.2.551. V1DryRunResponseAlert

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

문자열

  

위반

  

문자열목록

  

70.1.2.552. V1ExchangeAuthMachineToMachineTokenRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

idToken

  

문자열

교환해야 하는 ID 토큰입니다.

 

70.1.2.553. V1ExchangeAuthMachineToMachineTokenResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

accessToken

  

문자열

교환된 액세스 토큰입니다.

 

70.1.2.554. V1ExchangeTokenRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

externalToken

  

문자열

외부 인증 토큰입니다. 서버는 응답 및 로그에서 이 인증 정보의 값을 마스킹합니다.

 

type

  

문자열

  

상태

  

문자열

  

70.1.2.555. V1ExchangeTokenResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

token

  

문자열

  

clientState

  

문자열

  

test

  

부울

  

user

  

V1AuthStatus

  

70.1.2.556. V1ExportDeploymentResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageDeployment

  

70.1.2.557. V1ExportImageResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

image

  

StorageImage

  

70.1.2.558. V1ExportNodeResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

노드

  

StorageNode

  

70.1.2.559. V1ExportPodResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

Pod

  

StoragePod

  

70.1.2.560. V1ExportPoliciesRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

policyIds

  

문자열목록

  

70.1.2.561. V1ExternalNetworkFlowMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntityInfo

  

flowsCount

  

정수

 

int32

70.1.2.562. V1FalsePositiveVulnRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cve

  

문자열

이 필드는 CVE가 false-positive로 표시되도록 요청했음을 나타냅니다.

 

scope

  

StorageVulnerabilityRequestScope

  

댓글

  

문자열

  

70.1.2.563. V1FalsePositiveVulnResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.564. V1FeatureFlag

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

envVar

  

문자열

  

enabled

  

부울

  

70.1.2.565. V1GenerateNetworkPoliciesResponse

사용 가능한 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

수정

  

StorageNetworkPolicyModification

  

70.1.2.566. V1GenerateTokenRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

role

  

문자열

  

역할

  

문자열목록

  

만료

  

날짜

 

날짜-시간

70.1.2.567. V1GenerateTokenResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

token

  

문자열

  

메타데이터

  

StorageTokenMetadata

  

70.1.2.568. V1GetAPITokensResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

토큰

  

StorageTokenMetadata목록

  

70.1.2.569. V1GetActiveDBRestoreProcessResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

activeStatus

  

V1DBRestoreProcessStatus

  

70.1.2.570. V1GetAdministrationEventResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

event

  

V1AdministrationEvent

  

70.1.2.571. V1GetAlertTimeseriesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

List of GetAlertTimeseriesResponseClusterAlerts

  

70.1.2.572. V1GetAlertsCountsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

groups

  

List of GetAlertsCountsResponseAlertGroup

  

70.1.2.573. V1GetAlertsGroupResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

alertsByPolicies

  

List of V1GetAlertsGroupResponsePolicyGroup

  

70.1.2.574. V1GetAlertsGroupResponsePolicyGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

policy

  

StorageListAlertPolicy

  

numAlerts

  

문자열

 

int64

70.1.2.575. V1GetAllowedPeersFromCurrentPolicyForDeploymentResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

allowedPeers

  

V1NetworkBaselineStatusPeer목록

  

70.1.2.576. V1GetAuthMachineToMachineConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1AuthMachineToMachineConfig

  

70.1.2.577. V1GetAuthProvidersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

authProviders

  

StorageAuthProvider목록

  

70.1.2.578. V1GetBaselineGeneratedPolicyForDeploymentResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

수정

  

StorageNetworkPolicyModification

  

70.1.2.579. V1GetCAConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

helmValuesBundle

  

byte[]

 

byte

70.1.2.580. V1GetCertExpiryComponent

Expand
열거 값

알 수 없음

CENTRAL

스캐너

SCANNER_V4

CENTRAL_DB

70.1.2.581. V1GetCertExpiryResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

만료

  

날짜

 

날짜-시간

70.1.2.582. V1GetCloudSourceResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSource

  

V1CloudSource

  

70.1.2.583. V1GetClustersForPermissionsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

V1ScopeObject목록

  

70.1.2.584. V1GetCollectionCountResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.585. V1GetCollectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

컬렉션

  

StorageResourceCollection

  

배포

  

StorageListDeployment목록

  

70.1.2.586. V1GetComplianceRunResultsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

결과

  

StorageComplianceRunResults

  

failedRuns

  

StorageComplianceRunMetadata목록

  

70.1.2.587. V1GetComplianceRunStatusesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

invalidRunIds

  

문자열목록

  

실행

  

V1ComplianceRun목록

  

70.1.2.588. V1GetComplianceStandardResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

Standard

  

V1ComplianceStandard

  

70.1.2.589. V1GetComplianceStandardsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

표준

  

List of V1ComplianceStandardMetadata

  

70.1.2.590. V1GetDBExportCapabilitiesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

형식

  

V1DBExportFormat목록

  

supportedEncodings

  

DBExportManifestEncodingType목록

  

70.1.2.591. V1GetDeclarativeConfigHealthsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

상태

  

List of StorageDeclarativeConfigHealth

  

70.1.2.592. V1GetDeploymentWithRiskResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageDeployment

  

위험

  

StorageRisk

  

70.1.2.593. V1GetDiffFlowsGroupedFlow

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntityInfo

  

속성

  

StorageNetworkBaselineConnectionProperties목록

  

70.1.2.594. V1GetDiffFlowsReconciledFlow

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntityInfo

  

추가됨

  

StorageNetworkBaselineConnectionProperties목록

  

제거됨

  

StorageNetworkBaselineConnectionProperties목록

  

변경되지 않음

  

StorageNetworkBaselineConnectionProperties목록

  

70.1.2.595. V1GetDiffFlowsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

추가됨

  

List of V1GetDiffFlowsGroupedFlow

  

제거됨

  

List of V1GetDiffFlowsGroupedFlow

  

조정됨

  

List of V1GetDiffFlowsReconciledFlow

  

70.1.2.596. V1GetDiscoveredClusterResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

V1DiscoveredCluster

  

70.1.2.597. V1GetExistingProbesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

existingFiles

  

List of V1ProbeUploadManifestFile

  

70.1.2.598. V1GetExternalBackupsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

ExternalBackups

  

StorageExternalBackup목록

  

70.1.2.599. V1GetExternalNetworkEntitiesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntity목록

  

70.1.2.600. V1GetExternalNetworkFlowsMetadataResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

List of V1ExternalNetworkFlowMetadata

  

totalEntities

  

정수

 

int32

70.1.2.601. V1GetExternalNetworkFlowsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntityInfo

  

totalFlows

  

정수

 

int32

flows

  

StorageNetworkFlow목록

  

70.1.2.602. V1GetFeatureFlagsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

featureFlags

  

V1FeatureFlag목록

  

70.1.2.603. V1GetGroupedProcessesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

groups

  

V1ProcessNameGroup목록

  

70.1.2.604. V1GetGroupedProcessesWithContainerResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

groups

  

List of V1ProcessNameAndContainerNameGroup

  

70.1.2.605. V1GetGroupsResponse

그룹 업데이트 및 사용자 가져오기를 위한 API입니다. 다음 사용 가능한 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

groups

  

스토리지 그룹목록

  

70.1.2.606. V1GetImageIntegrationsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

통합

  

StorageImageIntegration목록

  

70.1.2.607. V1GetIntegrationHealthResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

integrationHealth

  

StorageIntegrationHealth목록

  

70.1.2.608. V1GetLoginAuthProvidersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

authProviders

  

List of GetLoginAuthProvidersResponseLoginAuthProvider

  

70.1.2.609. V1GetMitreVectorResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

mitreAttackVector

  

StorageMitreAttackVector

  

70.1.2.610. V1GetNamespacesForClusterAndPermissionsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

네임스페이스

  

V1ScopeObject목록

  

70.1.2.611. V1GetNamespacesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

네임스페이스

  

V1Namespace목록

  

70.1.2.612. V1GetNotifiersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

Notifiers

  

StorageNotifier목록

  

70.1.2.613. V1GetPermissionsResponse

GetPermissionsResponse는 역할 메시지의 이전 형식과 호환되며 집계된 권한 컬렉션을 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

resourceToAccess

  

StorageAccess

  

70.1.2.614. V1GetPolicyCategoriesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

카테고리

  

List of V1PolicyCategory

  

70.1.2.615. V1GetPolicyMitreVectorsRequestOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

excludePolicy

  

부울

true로 설정하면 정책이 응답에서 제외됩니다.

 

70.1.2.616. V1GetPolicyMitreVectorsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

policy

  

StoragePolicy

  

벡터

  

StorageMitreAttackVector목록

  

70.1.2.617. V1GetProcessesListeningOnPortsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

listeningEndpoints

  

StorageProcessListeningOnPort목록

  

70.1.2.618. V1GetProcessesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

프로세스

  

스토리지ProcessIndicator목록

  

70.1.2.619. V1GetRecentComplianceRunsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

complianceRuns

  

V1ComplianceRun목록

  

70.1.2.620. V1GetReportConfigurationResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

reportConfig

  

StorageReportConfiguration

  

70.1.2.621. V1GetReportConfigurationsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

reportConfigs

  

StorageReportConfiguration목록

  

70.1.2.622. V1GetResourcesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

resources

  

문자열목록

  

70.1.2.623. V1GetRoleBindingResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

바인딩

  

StorageK8sRoleBinding

  

70.1.2.624. V1GetRoleResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

role

  

StorageK8sRole

  

70.1.2.625. V1GetRolesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

역할

  

StorageRole목록

  

70.1.2.626. V1GetSensorUpgradeConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

GetSensorUpgradeConfigResponseUpgradeConfig

  

70.1.2.627. V1GetServiceAccountResponse

하나의 서비스 계정 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

saAndRole

  

V1ServiceAccountAndRoles

  

70.1.2.628. V1GetSubjectResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

제목

  

StorageSubject

  

clusterRoles

  

StorageK8sRole목록

  

scopedRoles

  

V1ScopedRoles목록

  

70.1.2.629. V1GetUndoModificationForDeploymentResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

undoRecord

  

StorageNetworkPolicyApplicationUndoRecord

  

70.1.2.630. V1GetUndoModificationResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

undoRecord

  

StorageNetworkPolicyApplicationUndoRecord

  

70.1.2.631. V1GetUpgradeStatusResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

upgradeStatus

  

V1CentralUpgradeStatus

  

70.1.2.632. V1GetUsersAttributesResponse

다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

usersAttributes

  

V1UserAttributeTuple목록

  

70.1.2.633. V1GetUsersResponse

다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

사용자

  

StorageUser목록

  

70.1.2.634. V1GetVulnerabilityExceptionConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1VulnerabilityExceptionConfig

  

70.1.2.635. V1GetVulnerabilityRequestResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.636. V1GetWatchedImagesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

watchedImages

  

List of StorageWatchedImage

  

70.1.2.637. V1GroupBatchUpdateRequest

GroupBatchUpdateRequest는 존재하는 그룹에 대한 트랜잭션 배치 업데이트입니다. 다음 사용 가능한 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

previousGroups

  

스토리지 그룹목록

이전 그룹은 저장소에 존재할 것으로 예상되는 그룹입니다. 이전_groups 및 required_groups: 1) 이전_groups에 있는 GroupProperties에서 diff를 수행하지만 required_groups는 삭제하지 않습니다. 2) previous_groups 및 required_groups에서 이 업데이트가 업데이트됩니다. 3) previous_groups가 아니라 required_groups에서 추가됩니다.

 

requiredGroups

  

스토리지 그룹목록

필수 그룹은 이전 그룹을 로 변경하려는 그룹입니다.

 

force

  

부울

  

70.1.2.638. V1ImportPoliciesMetadata

Expand
필드 이름필수 항목Cryostat유형설명형식

덮어쓰기

  

부울

  

70.1.2.639. V1ImportPoliciesRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

메타데이터

  

V1ImportPoliciesMetadata

  

Policies

  

StoragePolicy목록

  

70.1.2.640. V1ImportPoliciesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

응답

  

V1ImportPolicyResponse목록

  

allSucceeded

  

부울

  

70.1.2.641. V1ImportPolicyError

Expand
필드 이름필수 항목Cryostat유형설명형식

message

  

문자열

  

type

  

문자열

  

duplicateName

  

문자열

  

validationError

  

문자열

  

70.1.2.642. V1ImportPolicyResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

succeeded

  

부울

  

policy

  

StoragePolicy

  

오류

  

List of V1ImportPolicyError

  

70.1.2.643. V1InitBundleGenRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

70.1.2.644. V1InitBundleGenResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

meta

  

V1InitBundleMeta

  

helmValuesBundle

  

byte[]

 

byte

kubectlBundle

  

byte[]

 

byte

70.1.2.645. V1InitBundleMeta

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

impactedClusters

  

InitBundleMetaImpactedCluster목록

  

createdAt

  

날짜

 

날짜-시간

createdBy

  

StorageUser

  

expiresAt

  

날짜

 

날짜-시간

70.1.2.646. V1InitBundleMetasResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

items

  

V1InitBundleMeta목록

  

70.1.2.647. V1InitBundleRevokeRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

ID

  

문자열목록

  

confirmImpactedClustersIds

  

문자열목록

  

70.1.2.648. V1InitBundleRevokeResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

initBundleRevocationErrors

  

List of InitBundleRevokeResponseInitBundleRevocationError

  

initBundleRevokedIds

  

문자열목록

  

70.1.2.649. V1InterruptDBRestoreProcessResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

resumeInfo

  

DBRestoreProcessStatusResumeInfo

  

70.1.2.650. V1JobId

Expand
필드 이름필수 항목Cryostat유형설명형식

jobId

  

문자열

  

70.1.2.651. V1KernelSupportAvailableResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

kernelSupportAvailable

  

부울

  

70.1.2.652. V1ListAdministrationEventsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

이벤트

  

V1AdministrationEvent목록

  

70.1.2.653. V1ListAlertsRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

query

  

문자열

  

페이지 번호

  

V1Pagination

  

70.1.2.654. V1ListAlertsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

경고

  

StorageListAlert목록

  

70.1.2.655. V1ListAllowedTokenRolesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

roleNames

  

문자열목록

  

70.1.2.656. V1ListAuthMachineToMachineConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

configs

  

List of V1AuthMachineToMachineConfig

  

70.1.2.657. V1ListCloudSourcesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSources

  

V1CloudSource목록

  

70.1.2.658. V1ListCollectionSelectorsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

selectors

  

문자열목록

  

70.1.2.659. V1ListCollectionsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

컬렉션

  

StorageResourceCollection목록

  

70.1.2.660. V1ListDeploymentsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageListDeployment목록

  

70.1.2.661. V1ListDeploymentsWithProcessInfoResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

List of ListDeploymentsWithProcessInfoResponseDeploymentWithProcessInfo

  

70.1.2.662. V1ListDiscoveredClustersResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

클러스터

  

List of V1DiscoveredCluster

  

70.1.2.663. V1ListImagesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

이미지

  

StorageListImage목록

  

70.1.2.664. V1ListMitreAttackVectorsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

mitreAttackVectors

  

StorageMitreAttackVector목록

  

70.1.2.665. V1ListNodesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

노드

  

StorageNode목록

  

70.1.2.666. V1ListPermissionSetsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

permissionSets

  

StoragePermissionSet목록

  

70.1.2.667. V1ListPoliciesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

Policies

  

StorageListPolicy목록

  

70.1.2.668. V1ListRoleBindingsResponse

k8s 역할 바인딩 목록(범위 정보 없음) 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

바인딩

  

StorageK8sRoleBinding목록

  

70.1.2.669. V1ListRolesResponse

k8s 역할 목록(범위 정보 없음) 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

역할

  

StorageK8sRole목록

  

70.1.2.670. V1ListSecretsResponse

해당 관계가 있는 시크릿 목록입니다. 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

secrets

  

StorageListSecret목록

  

70.1.2.671. V1ListServiceAccountResponse

서비스 계정 목록(범위가 없는 정보) 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

saAndRoles

  

V1ServiceAccountAndRoles목록

  

70.1.2.672. V1ListSignatureIntegrationsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

통합

  

StorageSignatureIntegration목록

  

70.1.2.673. V1ListSimpleAccessScopesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

accessScopes

  

StorageSimpleAccessScope목록

  

70.1.2.674. V1ListSubjectsResponse

k8s 주체 목록(서비스 계정의 경우 사용자 및 그룹만 해당) 다음 태그: 2

Expand
필드 이름필수 항목Cryostat유형설명형식

subjectAndRoles

  

V1SubjectAndRoles목록

  

70.1.2.675. V1ListVulnerabilityRequestsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfos

  

StorageVulnerabilityRequest목록

  

70.1.2.676. V1LockProcessBaselinesRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

keys

  

StorageProcessBaselineKey목록

  

잠김

  

부울

  

70.1.2.677. V1LogLevelRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

level

  

문자열

  

modules

  

문자열목록

  

70.1.2.678. V1LogLevelResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

level

  

문자열

  

moduleLevels

  

V1ModuleLevel목록

  

70.1.2.679. V1MaxSecuredUnitsUsageResponse

MaxSecuredUnitsUsageResponse는 보안 노드의 최대 값과 함께 보안 노드의 최대 값과 CPU 단위(Kubernetes에서 보고됨)를 보유하고 있으며 집계 기간 정확도(1h)를 사용하여 이러한 값이 집계된 시간입니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

maxNodesAt

  

날짜

 

날짜-시간

maxNodes

  

문자열

 

int64

maxCpuUnitsAt

  

날짜

 

날짜-시간

maxCpuUnits

  

문자열

 

int64

70.1.2.680. V1Metadata

Expand
필드 이름필수 항목Cryostat유형설명형식

version

  

문자열

  

buildFlavor

  

문자열

  

releaseBuild

  

부울

  

licenseStatus

  

MetadataLicenseStatus

 

NONE, INVALID, EXPIRED, RESTART, VALID

70.1.2.681. V1ModuleLevel

Expand
필드 이름필수 항목Cryostat유형설명형식

module

  

문자열

  

level

  

문자열

  

70.1.2.682. V1Namespace

Expand
필드 이름필수 항목Cryostat유형설명형식

메타데이터

  

StorageNamespaceMetadata

  

numDeployments

  

정수

 

int32

numSecrets

  

정수

 

int32

numNetworkPolicies

  

정수

 

int32

70.1.2.683. V1NetworkBaselinePeerEntity

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

type

  

StorageNetworkEntityInfoType

 

UNKNOWN_TYPE, DEPLOYMENT, INTERNET, LISTEN_ENDPOINT, EXTERNAL_SOURCE, INTERNAL_ENTITIES

70.1.2.684. V1NetworkBaselinePeerStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

피어

  

V1NetworkBaselineStatusPeer

  

status

  

V1NetworkBaselinePeerStatusStatus

 

기준, ANOMALOUS,

70.1.2.685. V1NetworkBaselinePeerStatusStatus

이 피어 연결의 상태입니다. 이제 두 가지 상태만 있습니다. -BASELINE: 연결이 현재 배포 기준인 ANOMALOUS: 현재 배포 기준에서 인식되지 않습니다.

Expand
열거 값

기준

ANOMALOUS

70.1.2.686. V1NetworkBaselineStatusPeer

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

V1NetworkBaselinePeerEntity

  

port

  

long

지정된 연결의 대상의 포트 및 프로토콜입니다.

int64

프로토콜

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

Ingress

  

부울

쿼리가 수신 또는 송신 연결에 대한지 여부를 나타내는 부울입니다. 이는 현재 배포와 관련하여 정의됩니다. 따라서 - 문제의 연결이 현재 배포의 outEdges에 있는 경우 false여야 합니다. - 피어 배포의 outEdges에 있는 경우 true여야 합니다.

 

70.1.2.687. V1NetworkBaselineStatusResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

상태

  

V1NetworkBaselinePeerStatus목록

  

70.1.2.688. V1NetworkEdgeProperties

Expand
필드 이름필수 항목Cryostat유형설명형식

port

  

long

 

int64

프로토콜

  

StorageL4Protocol

 

L4_PROTOCOL_UNKNOWN, L4_PROTOCOL_TCP, L4_PROTOCOL_UDP, L4_PROTOCOL_ICMP, L4_PROTOCOL_RAW, L4_PROTOCOL_SCTP, L4_PROTOCOL_ANY,

lastActiveTimestamp

  

날짜

 

날짜-시간

70.1.2.689. V1NetworkEdgePropertiesBundle

Expand
필드 이름필수 항목Cryostat유형설명형식

속성

  

V1NetworkEdgeProperties목록

  

70.1.2.690. V1NetworkGraph

Expand
필드 이름필수 항목Cryostat유형설명형식

epoch

  

long

 

int64

노드

  

V1NetworkNode목록

  

70.1.2.691. V1NetworkGraphDiff

Expand
필드 이름필수 항목Cryostat유형설명형식

DEPRECATEDNodeDiffs

  

V1NetworkNodeDiff의 맵

  

nodeDiffs

  

V1NetworkNodeDiff의 맵

  

70.1.2.692. V1NetworkGraphEpoch

Expand
필드 이름필수 항목Cryostat유형설명형식

epoch

  

long

 

int64

70.1.2.693. V1NetworkGraphScope

Expand
필드 이름필수 항목Cryostat유형설명형식

query

  

문자열

  

70.1.2.694. V1NetworkNode

Expand
필드 이름필수 항목Cryostat유형설명형식

엔터티

  

StorageNetworkEntityInfo

  

internetAccess

  

부울

  

policyIds

  

문자열목록

  

nonIsolatedIngress

  

부울

  

nonIsolatedEgress

  

부울

  

queryMatch

  

부울

  

outEdges

  

V1NetworkEdgePropertiesBundle의 맵

  

70.1.2.695. V1NetworkNodeDiff

Expand
필드 이름필수 항목Cryostat유형설명형식

policyIds

  

문자열목록

  

DEPRECATEDOutEdges

  

V1NetworkEdgePropertiesBundle의 맵

  

outEdges

  

V1NetworkEdgePropertiesBundle의 맵

  

nonIsolatedIngress

  

부울

  

nonIsolatedEgress

  

부울

  

70.1.2.696. V1NetworkPoliciesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

NetworkPolicies

  

스토리지NetworkPolicy목록

  

70.1.2.697. V1NetworkPolicyInSimulation

Expand
필드 이름필수 항목Cryostat유형설명형식

policy

  

StorageNetworkPolicy

  

status

  

V1NetworkPolicyInSimulationStatus

 

유효하지 않음, 변경되지 않음, 수정, 추가, 삭제

oldPolicy

  

StorageNetworkPolicy

  

70.1.2.698. V1NetworkPolicyInSimulationStatus

Expand
열거 값

유효하지 않음

변경되지 않음

MODIFIED

ADDED

삭제됨

70.1.2.699. V1OCMConfig

OCMConfig는 OpenShift 클러스터 관리자에서 검색된 클러스터를 가져오는 데 필요한 정보를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

70.1.2.700. V1Pagination

Expand
필드 이름필수 항목Cryostat유형설명형식

제한

  

정수

 

int32

offset

  

정수

 

int32

sortOption

  

V1SortOption

  

SortOptions

  

V1SortOption목록

이 필드는 개발 중입니다. REST API에서는 지원되지 않습니다.

 

70.1.2.701. V1PaladinCloudConfig

CryostatadinCloudConfig는 Cryostatadin Cloud에서 검색된 클러스터를 가져오는 데 필요한 정보를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

endpoint

  

문자열

  

70.1.2.702. V1PodsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

pods

  

StoragePod목록

  

70.1.2.703. V1PolicyCategoriesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

카테고리

  

문자열목록

  

70.1.2.704. V1PolicyCategory

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

isDefault

  

부울

  

70.1.2.705. V1PolicyFromSearchRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

searchParams

  

문자열

  

70.1.2.706. V1PolicyFromSearchResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

policy

  

StoragePolicy

  

alteredSearchTerms

  

문자열목록

  

hasNestedFields

  

부울

  

70.1.2.707. V1PongMessage

Expand
필드 이름필수 항목Cryostat유형설명형식

status

  

문자열

  

70.1.2.708. V1PostReportConfigurationRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

reportConfig

  

StorageReportConfiguration

  

70.1.2.709. V1PostReportConfigurationResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

reportConfig

  

StorageReportConfiguration

  

70.1.2.710. V1Preferences

Expand
필드 이름필수 항목Cryostat유형설명형식

maxGrpcReceiveSizeBytes

  

문자열

 

uint64

70.1.2.711. V1ProbeUploadManifestFile

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

size

  

문자열

 

int64

crc32

  

long

 

int64

70.1.2.712. V1ProcessBaselineUpdateError

Expand
필드 이름필수 항목Cryostat유형설명형식

error

  

문자열

  

key

  

StorageProcessBaselineKey

  

70.1.2.713. V1ProcessGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

args

  

문자열

  

신호

  

스토리지ProcessIndicator목록

  

70.1.2.714. V1ProcessNameAndContainerNameGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

containerName

  

문자열

  

timesExecuted

  

long

 

int64

groups

  

V1ProcessGroup목록

  

의심스러움

  

부울

  

70.1.2.715. V1ProcessNameGroup

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

timesExecuted

  

long

 

int64

groups

  

V1ProcessGroup목록

  

70.1.2.716. V1PutConfigRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

StorageConfig

  

70.1.2.717. V1PutNetworkGraphConfigRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

StorageNetworkGraphConfig

  

70.1.2.718. V1RawQuery

RawQuery는 검색 쿼리 문자열을 나타냅니다. 쿼리 문자열의 형식은 "<field name>:<value,value,…​><field name>:<value, value,...>…​"입니다. 예: 네임스페이스 "stackrox"에서 "central" 및 "sensor"라는 배포를 검색하는 경우 쿼리 문자열은 "Deployment:central,sensor+Namespace:stackrox"가 ListAPIs에 사용됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

query

  

문자열

  

페이지 번호

  

V1Pagination

  

70.1.2.719. V1RenamePolicyCategoryRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

newCategoryName

  

문자열

  

70.1.2.720. V1ResolveAlertsRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

query

  

문자열

  

배포에서는 서비스 계정을 사용할 수 있습니다. 다음 태그: 3

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

배포 이름입니다.

 

70.1.2.722. V1ScanImageInternalRequestSource

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

네임스페이스

  

문자열

  

imagePullSecrets

  

문자열목록

  

70.1.2.723. V1ScanImageInternalResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

image

  

StorageImage

  

70.1.2.724. V1ScanImageRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

imageName

  

문자열

  

force

  

부울

  

includeSnoozed

  

부울

  

cluster

  

문자열

검사를 위임할 클러스터는 클러스터 이름 또는 ID일 수 있습니다.

 

70.1.2.725. V1ScopeObject

ScopeObject는 액세스 범위(즉, 클러스터 및 네임스페이스)에 참여하는 모든 엔티티에 적용할 수 있는 ID, 이름 쌍을 나타냅니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.726. V1ScopedRoles

Expand
필드 이름필수 항목Cryostat유형설명형식

네임스페이스

  

문자열

  

역할

  

StorageK8sRole목록

  

70.1.2.727. V1SearchCategory

사용 가능한 다음 태그: 74

Expand
열거 값

SEARCH_UNSET

경고

IMAGES

IMAGE_COMPONENTS

IMAGE_VULN_EDGE

IMAGE_COMPONENT_EDGE

POLICIES

DEPLOYMENTS

ACTIVE_COMPONENT

PODS

SECRETS

PROCESS_INDICATORS

컴플라이언스

클러스터

네임스페이스

노드

NODE_COMPONENTS

NODE_VULN_EDGE

NODE_COMPONENT_EDGE

NODE_COMPONENT_CVE_EDGE

COMPLIANCE_STANDARD

COMPLIANCE_CONTROL_GROUP

COMPLIANCE_CONTROL

SERVICE_ACCOUNTS

역할

ROLEBINDINGS

REPORT_CONFIGURATIONS

PROCESS_BASELINES

제목

RISKS

취약점

CLUSTER_VULNERABILITIES

IMAGE_VULNERABILITIES

NODE_VULNERABILITIES

COMPONENT_VULN_EDGE

CLUSTER_VULN_EDGE

NETWORK_ENTITY

VULN_REQUEST

NETWORK_BASELINE

NETWORK_POLICIES

PROCESS_BASELINE_RESULTS

COMPLIANCE_METADATA

COMPLIANCE_RESULTS

COMPLIANCE_DOMAIN

CLUSTER_HEALTH

POLICY_CATEGORIES

IMAGE_INTEGRATIONS

컬렉션

POLICY_CATEGORY_EDGE

PROCESS_LISTENING_ON_PORT

API_TOKEN

REPORT_METADATA

REPORT_SNAPSHOT

COMPLIANCE_INTEGRATIONS

COMPLIANCE_SCAN_CONFIG

COMPLIANCE_SCAN

COMPLIANCE_CHECK_RESULTS

BLOB

ADMINISTRATION_EVENTS

COMPLIANCE_SCAN_CONFIG_STATUS

ADMINISTRATION_USAGE

COMPLIANCE_PROFILES

COMPLIANCE_RULES

COMPLIANCE_SCAN_SETTING_BINDINGS

COMPLIANCE_SUITES

CLOUD_SOURCES

DISCOVERED_CLUSTERS

COMPLIANCE_REMEDIATIONS

COMPLIANCE_BENCHMARKS

AUTH_PROVIDERS

COMPLIANCE_REPORT_SNAPSHOT

70.1.2.728. V1SearchOptionsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

options

  

문자열목록

  

70.1.2.729. V1SearchResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

결과

  

V1SearchResult목록

  

  

SearchResponseCount목록

  

70.1.2.730. V1SearchResult

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

카테고리

  

V1SearchCategory

 

SEARCH_UNSET, ALERTS, IMAGES, IMAGE_COMPONENTS, IMAGE_VULN_EDGE, IMAGE_COMPONENT_EDGE, 정책, 배포, ACTIVE_COMPONENT, PODS, SECRETS, PROCESS_INDICATORS, 컴플라이언스, 클러스터, 네임스페이스, 노드, NODE_COMPONENTS, NODE_VULN_EDGE, NODE_COMPONENT_EDGE, NODE_COMPONENT_CVE_EDGE, COMPLIANCE_STANDARD, COMPLIANCE_CONTROL_GROUP, COMPLIANCE_CONTROL, SERVICE_ACCOUNTS, ROLES, ROLEBINDINGS, REPORT_CONFIGURATIONS, PROCESS_BASELINES, 주체, 위험, 취약점, CLUSTER_VULNERABILITIES, IMAGE_VULNERABILITIES, NODE_VULNERABILITIES, COMPONENT_VULN_EDGE, CLUSTER_VULN_EDGE, NETWORK_ENTITY, VULN_REQUEST, NETWORK_BASELINE, NETWORK_POLICIES, PROCESS_BASELINE_RESULTS, COMPLIANCE_METADATA, COMPLIANCE_RESULTS, COMPLIANCE_RESULTS, CLUSTER_HEALTH, POLICY_CATEGORIES, IMAGE_INTEGRATIONS, COLLECTIONS, POLICY_CATEGORY_EDGE, PROCESS_LISTENING_ON_PORT, API_TOKEN, REPORT_METADATA, REPORT_SNAPSHOT, COMPLIANCE_INTEGRATIONS, COMPLIANCE_SCAN_CONFIG, COMPLIANCE_SCAN, COMPLIANCE_CHECK_RESULTS, BLOB, ADMINISTRATION_EVENTS, COMPLIANCE_SCAN_CONFIG_STATUS, ADMINISTRATION_USAGE, COMPLIANCE_PROFILES, COMPLIANCE_RULES, COMPLIANCE_SCAN_SETTING_BINDINGS, COMPLIANCE_SUITES, COMPLIANCE_SUITES, COMPLIANCE_RULES CLOUD_SOURCES, DISCOVERED_CLUSTERS, COMPLIANCE_REMEDIATIONS, COMPLIANCE_BENCHMARKS, AUTH_PROVIDERS, COMPLIANCE_REPORT_SNAPSHOT,

fieldToMatches

  

SearchResultMatches

  

점수

  

double

 

double

위치

  

문자열

위치는 결과에 대한 고유하지만 사람이 읽을 수 있는 식별자가 되도록 설계되었습니다. 예를 들어 배포의 경우 위치는 "$cluster_name/$namespace/$deployment_name입니다. 각 결과에 대한 이름 아래에 글로벌 검색 결과에 UI에 표시됩니다.

 

70.1.2.731. V1SecuredUnitsUsageResponse

SecuredUnitsUsageResponse에는 현재 관찰 가능한 관리 사용 지표 값이 있습니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

numNodes

  

문자열

 

int64

numCpuUnits

  

문자열

 

int64

70.1.2.732. V1ServiceAccountAndRoles

다음 태그를 참조하는 서비스 계정 및 역할: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

serviceAccount

  

StorageServiceAccount

  

clusterRoles

  

StorageK8sRole목록

  

scopedRoles

  

V1ScopedRoles목록

  

Deploymentships

  

V1SADeploymentCryostatship 목록

  

70.1.2.733. V1ServiceIdentityResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

ID

  

StorageServiceIdentity목록

  

70.1.2.734. V1SimulateNetworkGraphResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

simulatedGraph

  

V1NetworkGraph

  

Policies

  

V1NetworkPolicyInSimulation목록

  

추가됨

  

V1NetworkGraphDiff

  

제거됨

  

V1NetworkGraphDiff

  

70.1.2.735. V1SortOption

Expand
필드 이름필수 항목Cryostat유형설명형식

field

  

문자열

  

역전됨

  

부울

  

aggregateBy

  

V1AggregateBy

  

70.1.2.736. V1SubjectAndRoles

Expand
필드 이름필수 항목Cryostat유형설명형식

제목

  

StorageSubject

  

역할

  

StorageK8sRole목록

  

70.1.2.737. V1SuppressCVERequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

이는 (NVD) 취약점 식별자, storage cve 필드입니다.CVEid 필드가 아닙니다. 예를 들면 CVE-2021-44832입니다.

 

duration

  

문자열

JSON 형식에서 Duration 유형은 개체가 아닌 문자열로 인코딩됩니다. 여기서 문자열은 접미사 "s"로 끝(초)로 끝나고 nanoseconds는 분수 초로 표시됩니다. 예를 들어, 0 나노초가 있는 3초는 JSON 형식으로 "3s"로 인코딩되어야 하며 3초와 1 나노초는 "3.000001s"로 JSON 형식으로 표현되어야 하며 3초와 마이크로초는 "3.000001s"로 표시됩니다.

 

70.1.2.738. V1TLSChallengeResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

trustInfoSerialized

  

byte[]

 

byte

서명

  

byte[]

 

byte

70.1.2.739. V1TestCloudSourceRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cloudSource

  

V1CloudSource

  

updateCredentials

  

부울

true인 경우 cloud_source에 유효한 인증 정보가 포함되어야 합니다. false인 경우 리소스가 이미 존재하고 cloud_source에 인증 정보가 무시됩니다.

 

70.1.2.740. V1TriggerComplianceRunsRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

선택

  

V1ComplianceRunSelection

  

70.1.2.741. V1TriggerComplianceRunsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

startedRuns

  

V1ComplianceRun목록

  

70.1.2.742. V1Type

Expand
열거 값

CREATED

REMOVED

70.1.2.743. V1UndoVulnRequestResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.744. V1UnsuppressCVERequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

이는 (NVD) 취약점 식별자, storage cve 필드입니다.CVEid 필드가 아닙니다. 예를 들면 CVE-2021-44832입니다.

 

70.1.2.745. V1UpdateCollectionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

컬렉션

  

StorageResourceCollection

  

70.1.2.746. V1UpdateExternalBackupRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

ExternalBackup

  

StorageExternalBackup

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 외부 백업 구성의 저장된 자격 증명을 사용합니다.

 

70.1.2.747. V1UpdateImageIntegrationRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

StorageImageIntegration

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 이미지 통합의 저장된 자격 증명을 사용합니다.

 

70.1.2.748. V1UpdateNotifierRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

Notifier

  

StorageNotifier

  

updatePassword

  

부울

false인 경우 ID가 지정된 기존 알림 구성의 저장된 자격 증명을 사용합니다.

 

70.1.2.749. V1UpdateProcessBaselinesRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

keys

  

StorageProcessBaselineKey목록

  

addElements

  

StorageBaselineItem목록

  

removeElements

  

StorageBaselineItem목록

  

70.1.2.750. V1UpdateProcessBaselinesResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

기준

  

스토리지ProcessBaseline목록

  

오류

  

List of V1ProcessBaselineUpdateError

  

70.1.2.751. V1UpdateSensorUpgradeConfigRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

StorageSensorUpgradeConfig

  

70.1.2.752. V1UpdateVulnRequestResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

requestInfo

  

StorageVulnerabilityRequest

  

70.1.2.753. V1UpdateVulnerabilityExceptionConfigRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1VulnerabilityExceptionConfig

  

70.1.2.754. V1UpdateVulnerabilityExceptionConfigResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

config

  

V1VulnerabilityExceptionConfig

  

70.1.2.755. V1UserAttribute

Expand
필드 이름필수 항목Cryostat유형설명형식

key

  

문자열

  

  

문자열목록

  

70.1.2.756. V1UserAttributeTuple

UserAttributeTuple 그룹 멤버십을 결정하는 auth:key:value 튜플을 작성합니다. 다음 태그: 4

Expand
필드 이름필수 항목Cryostat유형설명형식

authProviderId

  

문자열

  

key

  

문자열

  

value

  

문자열

  

70.1.2.757. V1VulnDefinitionsInfo

Expand
필드 이름필수 항목Cryostat유형설명형식

lastUpdatedTimestamp

  

날짜

 

date-time

70.1.2.758. V1VulnDefinitionsInfoRequestComponent

Expand
열거 값

스캐너

SCANNER_V4

70.1.2.759. V1VulnMgmtExportWorkloadsResponse

워크로드 응답에는 취약점 데이터를 포함하여 전체 이미지 세부 정보가 포함됩니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

배포

  

StorageDeployment

  

이미지

  

StorageImage목록

  

70.1.2.760. V1VulnerabilityExceptionConfig

Expand
필드 이름필수 항목Cryostat유형설명형식

expiryOptions

  

V1VulnerabilityExceptionConfigExpiryOptions

  

70.1.2.761. V1VulnerabilityExceptionConfigExpiryOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

dayOptions

  

V1DayOption목록

이를 통해 사용자는 일 수에 따라 만료 간격을 설정할 수 있습니다.

 

fixableCveOptions

  

V1VulnerabilityExceptionConfigFixableCVEOptions

  

customDate

  

부울

이 옵션은 true인 경우 UI에서 만료 날짜 설정에 대한 사용자 정의 날짜를 표시할 수 있습니다.

 

indefinite

  

부울

  

70.1.2.762. V1VulnerabilityExceptionConfigFixableCVEOptions

Expand
필드 이름필수 항목Cryostat유형설명형식

allFixable

  

부울

이 옵션을 사용하면 요청의 모든 취약점을 수정할 수 있는 경우에만 사용자가 취약점 지연 요청을 만료할 수 있습니다.

 

anyFixable

  

부울

이 옵션을 사용하면 요청의 취약성이 수정될 수 있는 경우 사용자가 취약점 지연 요청을 만료할 수 있습니다.

 

70.1.2.763. V1WatchImageRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

이미지 이름입니다. 태그를 포함하여 완전하게 인증되어야 하지만 SHA를 포함해서는 안 됩니다.

 

70.1.2.764. V1WatchImageResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

normalizedName

  

문자열

  

errorType

  

WatchImageResponseErrorType

 

NO_ERROR, INVALID_IMAGE_NAME, NO_VALID_INTEGRATION, SCAN_FAILED,

errorMessage

  

문자열

error_type이 "NO_ERROR"와 같지 않은 경우에만 설정합니다.

 

70.1.2.765. V2AggregateBy

Expand
필드 이름필수 항목Cryostat유형설명형식

aggrFunc

  

V2Aggregation

 

설정되지 않음, 개수, 최소, 최대

구별됨

  

부울

  

70.1.2.766. V2Aggregation

Expand
열거 값

UNSET

COUNT

MAX

70.1.2.767. V2ApproveVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.768. V2BaseComplianceScanConfigurationSettings

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

oneTimeScan

  

부울

  

profiles

  

문자열목록

  

scanSchedule

  

V2Schedule

  

description

  

문자열

  

Notifiers

  

V2NotifierConfiguration목록

  

70.1.2.769. V2COStatus

규정 준수 Operator의 상태를 나타냅니다.

Expand
열거 값

상태

비정상

70.1.2.770. V2CancelVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.771. V2ClusterCheckStatus

ClusterCheckStatus는 클러스터별 검사 결과를 그룹화합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

V2ComplianceScanCluster

  

status

  

V2ComplianceCheckStatus

 

UNSET_CHECK_STATUS, PASS, FAIL, ERROR, INFO, MANUAL, NOT_APPLICABLE, INCONSISTENT,

createdTime

  

날짜

 

date-time

checkUid

  

문자열

  

lastScanTime

  

날짜

 

date-time

70.1.2.772. V2ClusterPlatformType

Expand
열거 값

GENERIC_CLUSTER

KUBERNETES_CLUSTER

OPENSHIFT_CLUSTER

OPENSHIFT4_CLUSTER

70.1.2.773. V2ClusterProviderType

Expand
열거 값

지정되지 않음

AKS

ARO

EKS

GKE

OCP

OSD

ROSA

70.1.2.774. V2ClusterScanStatus

ClusterScanStatus는 검사 구성이 일부 클러스터에 성공적으로 적용되었지만 다른 클러스터에 적용되지 않은 경우 클러스터를 기반으로 상태를 유지합니다. 사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

오류

  

문자열목록

  

clusterName

  

문자열

  

suiteStatus

  

ClusterScanStatusSuiteStatus

  

70.1.2.775. V2CollectionReference

Expand
필드 이름필수 항목Cryostat유형설명형식

collectionId

  

문자열

  

collectionName

  

문자열

  

70.1.2.776. V2CollectionSnapshot

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

70.1.2.777. v2Comment

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

message

  

문자열

  

user

  

V2SlimUser

  

createdAt

  

날짜

 

날짜-시간

70.1.2.778. V2ComplianceBenchmark

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

version

  

문자열

  

description

  

문자열

  

provider

  

문자열

  

shortName

  

문자열

  

70.1.2.779. V2ComplianceCheckData

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

scanName

  

문자열

  

결과

  

V2ComplianceCheckResult

  

70.1.2.780. V2ComplianceCheckResult

규정 준수 검사 결과 인스턴스의 ComplianceCheckResult 세부 정보

Expand
필드 이름필수 항목Cryostat유형설명형식

checkId

  

문자열

  

checkName

  

문자열

  

checkUid

  

문자열

  

description

  

문자열

  

지침

  

문자열

  

이유

  

문자열

  

값이Used

  

문자열목록

  

warnings

  

문자열목록

  

status

  

V2ComplianceCheckStatus

 

UNSET_CHECK_STATUS, PASS, FAIL, ERROR, INFO, MANUAL, NOT_APPLICABLE, INCONSISTENT,

ruleName

  

문자열

  

labels

  

문자열

  

annotations

  

문자열

  

제어

  

V2ComplianceControl목록

  

70.1.2.781. V2ComplianceCheckResultStatusCount

상태별 발생 수 그룹화

Expand
필드 이름필수 항목Cryostat유형설명형식

checkName

  

문자열

  

이유

  

문자열

  

ruleName

  

문자열

  

checkStats

  

V2ComplianceCheckStatusCount목록

  

제어

  

V2ComplianceControl목록

  

70.1.2.782. V2ComplianceCheckStatus

Expand
열거 값

UNSET_CHECK_STATUS

PASS

FAIL

오류

INFO

MANUAL

NOT_APPLICABLE

일관성 없음

70.1.2.783. V2ComplianceCheckStatusCount

상태별 발생 수 그룹화

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

status

  

V2ComplianceCheckStatus

 

UNSET_CHECK_STATUS, PASS, FAIL, ERROR, INFO, MANUAL, NOT_APPLICABLE, INCONSISTENT,

70.1.2.784. V2ComplianceClusterCheckStatus

ComplianceClusterCheckStatus는 클러스터 전체에서 규정 준수 검사 결과 상태를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

checkId

  

문자열

  

checkName

  

문자열

  

클러스터

  

V2ClusterCheckStatus목록

  

description

  

문자열

  

지침

  

문자열

  

이유

  

문자열

  

값이Used

  

문자열목록

  

warnings

  

문자열목록

  

labels

  

문자열

  

annotations

  

문자열

  

제어

  

V2ComplianceControl목록

  

70.1.2.785. V2ComplianceClusterOverallStats

ComplianceClusterOverallStats는 클러스터에 대한 전반적인 통계를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

cluster

  

V2ComplianceScanCluster

  

checkStats

  

V2ComplianceCheckStatusCount목록

  

clusterErrors

  

문자열목록

  

lastScanTime

  

날짜

 

날짜-시간

70.1.2.786. V2ComplianceClusterScanStats

ComplianceClusterScanStats는 클러스터에 따라 검사 통계 개요를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

scanStats

  

V2ComplianceScanStatsShim

  

cluster

  

V2ComplianceScanCluster

  

70.1.2.787. V2ComplianceControl

Expand
필드 이름필수 항목Cryostat유형설명형식

Standard

  

문자열

  

제어

  

문자열

  

70.1.2.788. V2ComplianceIntegration

다음 태그: 11

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

version

  

문자열

  

clusterId

  

문자열

  

clusterName

  

문자열

  

네임스페이스

  

문자열

  

statusErrors

  

문자열목록

규정 준수 Operator 상태 정보를 가져오는 동안 발생한 오류 컬렉션입니다.

 

operatorInstalled

  

부울

  

status

  

V2COStatus

 

건강, 건강, 건강,

clusterPlatformType

  

V2ClusterPlatformType

 

GENERIC_CLUSTER, KUBERNETES_CLUSTER, OPENSHIFT_CLUSTER, OPENSHIFT4_CLUSTER,

clusterProviderType

  

V2ClusterProviderType

 

지정되지 않음, AKS, ARO, EKS, GKE, OCP, OSD, ROSA,

70.1.2.789. V2ComplianceProfile

다음 태그: 12

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

name

  

문자열

  

profileVersion

  

문자열

  

productType

  

문자열

  

description

  

문자열

  

규칙

  

V2ComplianceRule목록

  

제품

  

문자열

  

title

  

문자열

  

  

문자열목록

  

표준

  

V2ComplianceBenchmark목록

  

70.1.2.790. V2ComplianceProfileScanStats

ComplianceProfileScanStats는 프로필에 따라 검사 통계 개요를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

checkStats

  

V2ComplianceCheckStatusCount목록

  

profileName

  

문자열

  

title

  

문자열

  

version

  

문자열

  

벤치마크

  

V2ComplianceBenchmark목록

  

70.1.2.791. V2ComplianceProfileSummary

다음 태그: 8

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

productType

  

문자열

  

description

  

문자열

  

title

  

문자열

  

ruleCount

  

정수

 

int32

profileVersion

  

문자열

  

표준

  

V2ComplianceBenchmark목록

  

70.1.2.792. V2ComplianceReportHistoryResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

complianceReportSnapshots

  

V2ComplianceReportSnapshot목록

  

70.1.2.793. V2ComplianceReportSnapshot

Expand
필드 이름필수 항목Cryostat유형설명형식

reportJobId

  

문자열

  

scanConfigId

  

문자열

  

name

  

문자열

  

description

  

문자열

  

reportStatus

  

V2ComplianceReportStatus

  

reportData

  

V2ComplianceScanConfigurationStatus

  

user

  

V2SlimUser

  

isDownloadAvailable

  

부울

  

70.1.2.794. V2ComplianceReportStatus

Expand
필드 이름필수 항목Cryostat유형설명형식

runState

  

V2ComplianceReportStatusRunState

 

대기, 준비, 생성, 전달, 실패,

startedAt

  

날짜

 

날짜-시간

completedAt

  

날짜

 

날짜-시간

errorMsg

  

문자열

  

reportRequestType

  

V2ComplianceReportStatusReportMethod

 

ON_DEMAND, SCHEDULED

reportNotificationMethod

  

V2NotificationMethod

 

이메일, 다운로드,

70.1.2.795. V2ComplianceReportStatusReportMethod

Expand
열거 값

ON_DEMAND

SCHEDULED

70.1.2.796. V2ComplianceReportStatusRunState

Expand
열거 값

대기 중

준비

생성됨

DELIVERED

실패

70.1.2.797. V2ComplianceRule

Expand
필드 이름필수 항목Cryostat유형설명형식

name

  

문자열

  

ruleType

  

문자열

  

심각도

  

문자열

  

Standard

  

문자열

  

제어

  

문자열

  

title

  

문자열

  

description

  

문자열

  

이유

  

문자열

  

수정

  

ComplianceRuleFix목록

  

id

  

문자열

  

ruleId

  

문자열

  

parentRule

  

문자열

  

지침

  

문자열

  

경고

  

문자열

  

70.1.2.798. V2ComplianceRunReportRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

scanConfigId

  

문자열

  

reportNotificationMethod

  

V2NotificationMethod

 

이메일, 다운로드,

70.1.2.799. V2ComplianceRunReportResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

runState

  

V2ComplianceRunReportResponseRunState

 

제출됨, 오류,

submittedAt

  

날짜

 

date-time

errorMsg

  

문자열

  

70.1.2.800. V2ComplianceRunReportResponseRunState

Expand
열거 값

제출됨

오류

70.1.2.801. V2ComplianceScanCluster

Expand
필드 이름필수 항목Cryostat유형설명형식

clusterId

  

문자열

  

clusterName

  

문자열

  

70.1.2.802. V2ComplianceScanConfiguration

사용 가능한 다음 태그: 5

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

scanName

  

문자열

  

scanConfig

  

V2BaseComplianceScanConfigurationSettings

  

클러스터

  

문자열목록

  

70.1.2.803. V2ComplianceScanConfigurationStatus

다음 사용 가능한 태그: 9

Expand
필드 이름필수 항목Cryostat유형설명형식

id

  

문자열

  

scanName

  

문자열

  

scanConfig

  

V2BaseComplianceScanConfigurationSettings

  

clusterStatus

  

V2ClusterScanStatus목록

  

createdTime

  

날짜

 

날짜-시간

lastUpdatedTime

  

날짜

 

날짜-시간

modifiedBy

  

V2SlimUser

  

lastExecutedTime

  

날짜

 

날짜-시간

70.1.2.804. V2ComplianceScanStatsShim

ComplianceScanStatsShim은 지정된 검사 구성에 대한 검사 통계를 모델링

Expand
필드 이름필수 항목Cryostat유형설명형식

scanName

  

문자열

  

checkStats

  

V2ComplianceCheckStatusCount목록

  

lastScan

  

날짜

 

날짜-시간

scanConfigId

  

문자열

  

70.1.2.805. V2CountReportConfigurationsResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

count

  

정수

 

int32

70.1.2.806. V2CreateDeferVulnerabilityExceptionRequest

사용 가능한 다음 태그: 6

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

필수 항목입니다. 예외를 적용해야 하는 CVE입니다.

 

댓글

  

문자열

필수 항목입니다. 예외를 만들기 위한 이유

 

scope

  

VulnerabilityExceptionScope

  

exceptionExpiry

  

V2ExceptionExpiry

  

70.1.2.807. V2CreateDeferVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.808. V2CreateFalsePositiveVulnerabilityExceptionRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

필수 항목입니다. 예외를 적용해야 하는 CVE입니다.

 

scope

  

VulnerabilityExceptionScope

  

댓글

  

문자열

필수 항목입니다. 예외를 만들기 위한 이유

 

70.1.2.809. V2CreateFalsePositiveVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.810. V2DeferralRequest

Expand
필드 이름필수 항목Cryostat유형설명형식

만료

  

V2ExceptionExpiry

  

70.1.2.811. V2DeferralUpdate

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

이 필드를 사용하여 잘못된 예외의 CVE를 업데이트합니다.

 

만료

  

V2ExceptionExpiry

  

70.1.2.812. V2DenyVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.813. V2EmailNotifierConfiguration

Expand
필드 이름필수 항목Cryostat유형설명형식

notifierId

  

문자열

  

mailingLists

  

문자열목록

  

CustomSubject

  

문자열

  

customBody

  

문자열

  

70.1.2.814. V2ExceptionExpiry

Expand
필드 이름필수 항목Cryostat유형설명형식

expiryType

  

ExceptionExpiryExpiryType

 

TIME, ALL_CVE_FIXABLE, ANY_CVE_FIXABLE,

expiresOn

  

날짜

예외가 만료될 때의 타임 스탬프를 나타냅니다. 이 필드는 만료 유형이 TIME으로 설정된 경우에만 REQUIRED입니다.

날짜-시간

70.1.2.815. V2ExceptionStatus

요청 상태를 나타냅니다.

  • PENDING: 기본 요청 상태. 요청이 실행되지 않았으며 작업(승인/거부)이 필요함을 나타냅니다.
  • APPROVED: 승인자가 요청을 승인했음을 나타냅니다.
  • DeNIED: 승인자가 요청을 거부했음을 나타냅니다.
  • APPROVED_PENDING_UPDATE: 원래 요청이 승인되었지만 업데이트가 승인 또는 거부를 보류 중임을 나타냅니다.
Expand
열거 값

보류 중

승인됨

DENIED

APPROVED_PENDING_UPDATE

70.1.2.816. V2FalsePositiveUpdate

Expand
필드 이름필수 항목Cryostat유형설명형식

cves

  

문자열목록

이 필드를 사용하여 false-positive 예외의 CVE를 업데이트합니다.

 

70.1.2.817. V2GetVulnerabilityExceptionResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

예외

  

V2VulnerabilityException

  

70.1.2.818. V2ListComplianceCheckClusterResponse

ListComplianceCheckClusterResponse는 클러스터당 통계를 제공합니다.

Expand
필드 이름필수 항목Cryostat유형설명형식

checkresults

  

V2ClusterCheckStatus목록

  

profileName

  

문자열

  

checkName

  

문자열

  

총 개수

  

정수

 

int32

제어

  

V2ComplianceControl목록

  

70.1.2.819. V2ListComplianceCheckResultResponse

Expand
필드 이름필수 항목Cryostat유형설명형식

checkresults

  

V2ComplianceCheckResult목록

  

profileName

  

문자열

  

clusterId

  

문자열

  

총 개수

  

정수

 

int32

lastScanTime

  

날짜

 

날짜-시간

70.1.2.820. V2ListComplianceClusterOverallStatsResponse

ListComplianceCheckScanStatsResponse는 클러스터당 통계를 제공합니다.

Expand