6.4. 使用网络基本 lint


在 Red Hat Advanced Cluster Security for Kubernetes 中,您可以使用网络基础来最小化您的风险。它是保持基础架构安全的一种积极方法。Red Hat Advanced Cluster Security for Kubernetes 首先发现现有的网络流并创建一个基线,然后它会把这个基准外的网络流视为异常。

注意
  • 要使用 网络基准 功能,您必须使用 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.54 或更新版本。
  • 要在基准违规中启用警报,您必须使用 Red Hat Advanced Cluster Security for Kubernetes 版本 3.0.56 或更新版本。

安装 Red Hat Advanced Cluster Security for Kubernetes 时,没有默认网络基准。当 Red Hat Advanced Cluster Security for Kubernetes 发现网络流时,它会创建一个基线,然后将所有发现的网络流添加到其中。

  • 当 Red Hat Advanced Cluster Security for Kubernetes 发现新的网络活动时,它会将网络流添加到网络基准中。
  • 网络流不会显示为异常流,也不会触发任何违反情况。

发现阶段后:

  • Red Hat Advanced Cluster Security for Kubernetes 停止在网络基准中添加网络流。
  • 新网络流(不在网络基准中)显示为异常流,但它们不会触发任何违反情况。

6.4.1. 查看网络基准

您可以从网络图形视图查看网络基准。

流程

  1. Network Graph 视图中选择一个部署。
  2. Network Flows 详情面板显示异常和基准流。在这个面板中,您可以:

    • 将基准中的网络流标记为异常情况,方法是选择 Mark as Anomalous,或者
    • 选择 Add to Baseline 来添加网络流到来自异常流的基准。
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.