4.2. 重新定义集群列表视图结果来帮助保护您的机构
要充分利用 Red Hat Insights for OpenShift,您可以将集群列表视图结果优化为:
4.2.1. 过滤结果会导致 Clusters 列表视图 复制链接链接已复制到粘贴板!
您可以将过滤器应用到 Red Hat Insights for OpenShift 中的集群列表,以便您可以专注于特定信息,如 CVE 的严重性评级,或特定版本的 Red Hat OpenShift Container Platform 中的集群。选择 CVE 后,您可以将过滤器应用到生成的受影响集群列表。
在 Clusters 列表视图中过滤的选项有:
- 名称 :过滤受 CVE 影响的有漏洞集群的名称。
- Status: Filters on the connection status (Connected, Disconnected, Stale, Unknown, Active)。
- Version: 过滤集群的版本(Red Hat OpenShift Container Platform 4.8+)。
- CVEs 严重性严重性 :过滤在严重性级别(All clusters, Critical, Important, Moderate, Low)中的安全漏洞,以及集群中受影响的镜像数量。
- Provider: 过滤在集群云供应商的名称上。
前提条件
- 您的红帽帐户和集群注册到同一机构。
- 已登陆到 Red Hat Hybrid Cloud 控制台。
- 集群已在 Red Hat OpenShift Cluster Manager 中注册。有关注册集群的更多信息,请参阅 将 OpenShift Container Platform 集群注册到 OpenShift Cluster Manager。
- 您的集群以前 30 天内已激活(Telemetry,Insights Operator 已发送您的集群数据)。如需有关 Telemetry 和 Insights Operator 的更多信息,请参阅关于远程健康监控。
流程
- 进入到 OpenShift > Vulnerability Dashboard > Clusters。
- 从过滤器下拉列表中选择一个主过滤器(如 CVEs severity)。
- 选择二级过滤器(例如,Filter by CVEs severity)。
- 选择一个严重性评级(如 Critical)。所选过滤器会出现在过滤器选择菜单下。
- 检查生成的信息。受 CVE 存在的、严重性级别为 Critical 的集群首先显示在列表中。
默认视图是 All clusters,显示所有集群,即使这些集群不会受到任何 CVE 的影响。如果您只想显示 Red Hat Insights for OpenShift 报告的至少一个 CVE 影响的集群,请删除此过滤器。
过滤器将保持活跃状态,直到您取消选择它们或保留 Red Hat Insights for OpenShift 会话。重置或取消选择不需要的过滤器,以避免意外的结果。要取消激活过滤器,请点击您选择的每个过滤器(或任何默认过滤器)旁的 X。
4.2.2. 根据 CVE 严重性评级过滤集群 复制链接链接已复制到粘贴板!
您可以将过滤器应用到 Red Hat Insights for OpenShift 中的集群列表,以便您可以专注于 CVE 的严重性级别,如 CVE 的严重性级别。红帽使用关键、重要、中等和低的四点评级对 CVE 应用严重性评级。您可以过滤从最关键开始的 CVE,以帮助您开始采取措施来保护您的机构。
前提条件
- 您的红帽帐户和集群注册到同一机构。
- 已登陆到 Red Hat Hybrid Cloud 控制台。
- 集群已在 Red Hat OpenShift Cluster Manager 中注册。有关注册集群的更多信息,请参阅 将 OpenShift Container Platform 集群注册到 OpenShift Cluster Manager。
- 您的集群以前 30 天内已激活(Telemetry,Insights Operator 已发送您的集群数据)。如需有关 Telemetry 和 Insights Operator 的更多信息,请参阅关于远程健康监控。
流程
- 进入到 OpenShift > Vulnerability Dashboard > Clusters。
- 点下拉列表列表。
- 选择 CVEs severity 主过滤器。
- 点 Filter by CVEs severity secondary 过滤器。
- 取消选择所有集群。
- 选择一个严重性级别(例如,选择 Critical)。您将看到一个具有 CVE 的集群列表,其严重性级别被定为您选择的选项。
- (可选) 点击 Name 列中显示的任何集群,以获取有关可能影响该集群的 CVE 的更多信息。
- (可选) 您可以点 Exposed images 选项卡查看集群中的公开镜像。
4.2.3. 有关按严重性过滤集群的更多信息 复制链接链接已复制到粘贴板!
在 Red Hat Insights for OpenShift 中,您可以使用 CVEs Severity 过滤器显示受 CVE 的影响,其评级为 Critical, Important, Moderate, 或 Low。默认过滤器 All clusters 会显示存在安全漏洞的集群及其 CVE 严重性评级,以及不容易受到 CVE 的影响的集群。
4.2.3.1. CVE 严重性指示符 复制链接链接已复制到粘贴板!
四种图标代表 CVE 从 Critical 到 Low 的严重性评级。图标旁边的数字代表相应数量的 CVE 数量,其严重性类型为影响该集群。通过这种表示,您可以快速评估问题严重性。最严重的问题将显示在左侧,其中带有带颜色编码的红色图标,中间带有一个感叹号。从左到右查看时,图标表示其严重性等级较低。
4.2.3.2. 按上下文过滤 CVE 严重性 复制链接链接已复制到粘贴板!
Clusters 列表视图中的 CVE 严重性评级会根据上下文过滤。每个过滤的结果始终显示在最重要的或更高级别评级的上下文中。如果您根据 Critical 的 CVEs severity 选项过滤,您会看到类似以下镜像的结果。本例演示了几个受一个关键 CVE 影响的集群。
如果您将过滤器改为 Important,您会看到顶层集群有 26 个 CVE,其严重性级别为 Important (重要)。您还会看到影响集群及其严重性级别的任何其他 CVE。请注意,关键 CVE 仍然显示在这个过滤器中。虽然集群列表没有根据 CVE 的严重性严重性评级过滤,但过滤器仍考虑关键(Critical)严重性的重要性,并显示了等级为 Important 的 CVE 数量,如下图所示。
在同一过滤器会话中,结果会显示一个具有关键严重性评级的零 CVE 的集群,以及 32 个 CVE 的严重性级别为 Important,如下图所示。
在此上下文中过滤可帮助您首先查看最重要的信息。
4.2.4. 对集群数据进行排序 复制链接链接已复制到粘贴板!
在 Clusters 列表视图中,您可以对以下列进行排序:
- 名称 :显示受 CVE 影响的存在安全漏洞集群的名称
- 状态 :显示集群的连接状态(Connected、Stale、Not applicable 或 N/A)
- 版本 :显示集群的 Red Hat OpenShift Container Platform 版本(4.8 或更高版本)。
- CVEs 严重性 :显示与安全相关的问题的严重性级别(Critical、低、Moderate、Important)以及集群中受影响的镜像数量。
- Provider: 显示集群的云供应商(AWS、Azure 等)的名称。随着更多云提供商可用而不同。
其它资源