4.3. 查看风险详情
当您在 风险 视图中选择部署时,在右侧的面板中打开 风险 详情。Risk Details 面板显示按多个标签页分组的详细信息。
4.3.1. risk Indicators 标签页 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Risk Indicators 选项卡的 Risk Indicators 选项卡 解释了发现的风险。
Risk Indicators 选项卡包含以下部分:
- 策略冲突 :针对所选部署违反的策略名称。
- 可疑进程执行 :可疑进程、参数以及进程在其中运行的容器名称。
- 图像漏洞 :镜像(包括 CVE 总数及其 CVSS 分数)。
- 服务配置 :指定通常有问题的配置,如读写(RW)功能、是否丢弃功能,以及存在特权容器。
- Service Reachability :容器端口在集群内部或外部公开。
- 组件用于攻击者 :攻击者通常使用的发现软件工具。
- Image 中的组件数量 :每个镜像中找到的软件包数量。
-
Image Freshness :镜像名称和年龄,如
285 days old。 - RBAC 配置 :授予 Kubernetes 角色访问控制(RBAC)中部署的权限级别。
注意
并非所有部分都显示在 Risk Indicators 选项卡中。Red Hat Advanced Cluster Security for Kubernetes 只会显示影响所选部署的相关部分。