17.5. 常见搜索查询
以下是您可以使用 Red Hat Advanced Cluster Security for Kubernetes 运行的一些常见搜索查询。
17.5.1. 查找受特定 CVE 影响的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.2. 查找特权运行部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.3. 查找具有外部网络公开的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.4. 查找运行特定进程的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.5. 查找具有严重但可修复漏洞的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.6. 查找使用通过环境变量公开的密码的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.7. 查找在其中运行具有特定软件组件的部署 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.8. 查找用户或组 复制链接链接已复制到粘贴板!
使用 Kubernetes Labels 和 Selectors, 以及 Annotations 来为您的部署附加元数据。然后,您可以根据应用的注解和标签查询来识别个人或组。
17.5.8.1. 查找拥有特定部署的人员 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
deployment |
|
17.5.8.2. 从公共 registry 查找部署镜像的人员 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|
17.5.8.3. 查找谁部署到 default 命名空间 复制链接链接已复制到粘贴板!
| 查询 | 示例 |
|---|---|
|
|
|