4.2. 重新定义集群列表视图结果来帮助保护您的机构


要充分利用 Red Hat Insights for OpenShift,您可以将集群列表视图结果优化为:

4.2.1. 过滤结果会导致 Clusters 列表视图

您可以将过滤器应用到 Red Hat Insights for OpenShift 中的集群列表,以便您可以专注于特定信息,如 CVE 的严重性评级,或特定版本的 Red Hat OpenShift Container Platform 中的集群。选择 CVE 后,您可以将过滤器应用到生成的受影响集群列表。

在 Clusters 列表视图中过滤的选项有:

  • 名称 :过滤受 CVE 影响的有漏洞集群的名称。
  • Status: Filters on the connection status (Connected, Disconnected, Stale, Unknown, Active)。
  • Version: 过滤集群的版本(Red Hat OpenShift Container Platform 4.8+)。
  • CVEs 严重性严重性 :过滤在严重性级别(All clusters, Critical, Important, Moderate, Low)中的安全漏洞,以及集群中受影响的镜像数量。
  • Provider: 过滤在集群云供应商的名称上。

前提条件

流程

  1. 进入到 OpenShift > Vulnerability Dashboard > Clusters
  2. 从过滤器下拉列表中选择一个主过滤器(如 CVEs severity)。
  3. 选择二级过滤器(例如,Filter by CVEs severity)。
  4. 选择一个严重性评级(如 Critical)。所选过滤器会出现在过滤器选择菜单下。
  5. 检查生成的信息。受 CVE 存在的、严重性级别为 Critical 的集群首先显示在列表中。
重要

默认视图是 All clusters,显示所有集群,即使这些集群不会受到任何 CVE 的影响。如果您只想显示 Red Hat Insights for OpenShift 报告的至少一个 CVE 影响的集群,请删除此过滤器。

过滤器将保持活跃状态,直到您取消选择它们或保留 Red Hat Insights for OpenShift 会话。重置或取消选择不需要的过滤器,以避免意外的结果。要取消激活过滤器,请点击您选择的每个过滤器(或任何默认过滤器)旁的 X

4.2.2. 根据 CVE 严重性评级过滤集群

您可以将过滤器应用到 Red Hat Insights for OpenShift 中的集群列表,以便您可以专注于 CVE 的严重性级别,如 CVE 的严重性级别。红帽使用关键、重要、中等和低的四点评级对 CVE 应用严重性评级。您可以过滤从最关键开始的 CVE,以帮助您开始采取措施来保护您的机构。

前提条件

流程

  1. 进入到 OpenShift > Vulnerability Dashboard > Clusters
  2. 点下拉列表列表。
  3. 选择 CVEs severity 主过滤器。
  4. Filter by CVEs severity secondary 过滤器。
  5. 取消选择所有集群
  6. 选择一个严重性级别(例如,选择 Critical)。您将看到一个具有 CVE 的集群列表,其严重性级别被定为您选择的选项。
  7. (可选) 点击 Name 列中显示的任何集群,以获取有关可能影响该集群的 CVE 的更多信息。
  8. (可选) 您可以点 Exposed images 选项卡查看集群中的公开镜像。

4.2.3. 有关按严重性过滤集群的更多信息

在 Red Hat Insights for OpenShift 中,您可以使用 CVEs Severity 过滤器显示受 CVE 的影响,其评级为 Critical, Important, Moderate, 或 Low。默认过滤器 All clusters 会显示存在安全漏洞的集群及其 CVE 严重性评级,以及不容易受到 CVE 的影响的集群。

4.2.3.1. CVE 严重性指示符

四种图标代表 CVE 从 Critical 到 Low 的严重性评级。图标旁边的数字代表相应数量的 CVE 数量,其严重性类型为影响该集群。通过这种表示,您可以快速评估问题严重性。最严重的问题将显示在左侧,其中带有带颜色编码的红色图标,中间带有一个感叹号。从左到右查看时,图标表示其严重性等级较低。

icons indicating four severity levels

4.2.3.2. 按上下文过滤 CVE 严重性

Clusters 列表视图中的 CVE 严重性评级会根据上下文过滤。每个过滤的结果始终显示在最重要的或更高级别评级的上下文中。如果您根据 Critical 的 CVEs severity 选项过滤,您会看到类似以下镜像的结果。本例演示了几个受一个关键 CVE 影响的集群。

example highlighting several clusters affected by one critical CVE each

如果您将过滤器改为 Important,您会看到顶层集群有 26 个 CVE,其严重性级别为 Important (重要)。您还会看到影响集群及其严重性级别的任何其他 CVE。请注意,关键 CVE 仍然显示在这个过滤器中。虽然集群列表没有根据 CVE 的严重性严重性评级过滤,但过滤器仍考虑关键(Critical)严重性的重要性,并显示了等级为 Important 的 CVE 数量,如下图所示。

example highlighting several clusters affected by CVEs with a severity level of Important

在同一过滤器会话中,结果会显示一个具有关键严重性评级的零 CVE 的集群,以及 32 个 CVE 的严重性级别为 Important,如下图所示。

highlight of clusters with CVEs rated with a severity level of Important

在此上下文中过滤可帮助您首先查看最重要的信息。

4.2.4. 对集群数据进行排序

在 Clusters 列表视图中,您可以对以下列进行排序:

  • 名称 :显示受 CVE 影响的存在安全漏洞集群的名称
  • 状态 :显示集群的连接状态(Connected、Stale、Not applicable 或 N/A)
  • 版本 :显示集群的 Red Hat OpenShift Container Platform 版本(4.8 或更高版本)。
  • CVEs 严重性 :显示与安全相关的问题的严重性级别(Critical、低、Moderate、Important)以及集群中受影响的镜像数量。
  • Provider: 显示集群的云供应商(AWS、Azure 等)的名称。随着更多云提供商可用而不同。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat