第 3 章 在 Red Hat Insights for OpenShift 漏洞仪表板中查看 CVE,以查找存在安全漏洞的 OpenShift 集群和镜像
在 CVE 列表视图中,您可以评估影响集群的 CVE,以便您可以采取适当的操作来保护您的机构。您还可以点 CVE ID 来查看准确了解哪些集群由 CVE 公开哪些集群,以专注于单个 CVE。
在 CVE 列表视图的默认视图中,您可以获取如下详情:
- CVE ID :显示有关 CVE、CVE ID 号的详细信息
- 发布日期 :显示 CVE 发布的日期
- 严重性 :显示 CVE 的严重性评级(Critical、重要、中度、低或未知)
- CVSS 基本得分 :显示常见漏洞评分系统(CVSS)基础分数(0-10)
- 公开集群 :显示当前受 CVE 影响的集群数量
- 公开镜像 :显示集群中当前受 CVE 影响的镜像数量
从此视图中,您可以使用这些详情过滤和排序,以帮助您专注于影响集群和镜像的最关键 CVE。
CVE 列表页面的默认视图显示默认过滤器选择(公开 有 1 个或更多集群的集群)。默认过滤器显示影响机构中一个或多个集群的 CVE。要查找所有 CVE,包括不会影响 Red Hat Insights for OpenShift 报告的任何集群的 CVE,您可以点过滤器旁的 X 来取消选择过滤器。
在 Red Hat Hybrid Console 中,过滤器会在整个会话中保留。
其他资源
3.1. 导航到 CVE 列表视图 复制链接链接已复制到粘贴板!
您可以使用 Red Hat Insights for OpenShift 漏洞仪表板查看影响您的机构的 CVE,以帮助您查找可帮助您实现所需安全状况的信息。要开始查看与您的机构相关的 CVE,您需要进入到 Vulnerability 仪表板中列出的 CVE。
先决条件
- 您的红帽帐户和集群注册到同一机构。
- 已登陆到 Red Hat Hybrid Cloud 控制台。
- 集群已在 Red Hat OpenShift Cluster Manager 中注册。有关注册集群的更多信息,请参阅 将 OpenShift Container Platform 集群注册到 OpenShift Cluster Manager。
- 您的集群以前 30 天内已激活(Telemetry,Insights Operator 已发送您的集群数据)。如需有关 Telemetry 和 Insights Operator 的更多信息,请参阅关于远程健康监控。
流程
- 进入到 OpenShift > Vulnerability Dashboard > CVEs,以查看影响您的集群和镜像的 CVE。
如果您看到 "No CVEs found" 的信息,则代表没有发现任何影响 Insights for OpenShift 基础架构的 CVE。