This documentation is for a release that is no longer maintained.
You can select a different version or view all RHACS documentation.4.3. 查看风险详情
当您在 风险 视图中选择部署时,在右侧的面板中打开 风险 详情。Risk Details 面板显示按多个标签页分组的详细信息。
4.3.1. risk Indicators 标签页 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Risk Indicators 选项卡的 Risk Indicators 选项卡 解释了发现的风险。
Risk Indicators 选项卡包含以下部分:
- 策略冲突 :针对所选部署违反的策略名称。
- 可疑进程执行 :可疑进程、参数以及进程在其中运行的容器名称。
- 图像漏洞 :镜像(包括 CVE 总数及其 CVSS 分数)。
- 服务配置 :指定通常有问题的配置,如读写(RW)功能、是否丢弃功能,以及存在特权容器。
- Service Reachability :容器端口在集群内部或外部公开。
- 组件用于攻击者 :攻击者通常使用的发现软件工具。
- Image 中的组件数量 :每个镜像中找到的软件包数量。
-
Image Freshness :镜像名称和年龄,如
285 days old。 - RBAC 配置 :授予 Kubernetes 角色访问控制(RBAC)中部署的权限级别。
注意
并非所有部分都显示在 Risk Indicators 选项卡中。Red Hat Advanced Cluster Security for Kubernetes 只会显示影响所选部署的相关部分。