12.5. 常见搜索查询


以下是您可以使用 Red Hat Advanced Cluster Security for Kubernetes 运行的一些常见搜索查询。

查找受特定 CVE 影响的部署

Expand
查询示例

CVE:<CVE_number>

CVE:CVE-2018-11776

查找特权运行部署

Expand
查询示例

privileged:<true_or_false>

privileged:true

查找具有外部网络暴露的部署

Expand
查询示例

exposure Level:<level>

风险级别:External

查找运行特定进程的部署

Expand
查询示例

process Name:<process_name>

process Name:bash

查找具有严重但可修复的漏洞的部署

Expand
查询示例

CVSS:<expression_and_score>

CVSS:>=6 Fixable:.*

查找使用通过环境变量公开的密码的部署

Expand
查询示例

environment Key:<query>

环境键:r/.*pass.*

查找运行具有特定软件组件的部署

Expand
查询示例

component:<component_name>

组件:libgpg-errorcomponent:sudo

查找用户或组

使用 Kubernetes Labels 和 Selectors 将元数据附加到部署。然后,您可以根据应用的注解和标签查询来标识个人或组。

查找拥有特定部署的用户
Expand
查询示例

deployment :<deployment_name> Label:<key_value>Deployment:<deployment_name> Annotation:<key_value>

Deployment:app-server Label:team=backend

从公共 registry 查找部署镜像的人员
Expand
查询示例

image Registry:<registry_name> Label:<key_value>Image Registry:<registry_name> Annotation:<key_value>

Image Registry:docker.io Label:team=backend

查找正在部署到默认命名空间中
Expand
查询示例

namespace:default Label:<key_value>Namespace:default ation :<key_value>

namespace:default Label:team=backend

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat