コンテナのスキャン設定

名前空間とコンテナスキャンの設定ができます。

コンテナのスキャン設定

設定

説明

名前空間とコンテナスキャンの有効化 / 無効化

この切り替えボタンでは、名前空間とコンテナスキャンを有効にするかどうかを選択します。

この切り替えボタンは既定でオンになっています。

脅威の検知時のコンテナに対する処理

感染したオブジェクトの検知時にコンテナに対して実行する処理を選択します:

  • コンテナをスキップ - 感染したオブジェクトが検知されても、コンテナに対して何の処理も実行しません。
  • コンテナを停止 - 感染したオブジェクトが検知された場合、コンテナを停止します。
  • 駆除の失敗時にはコンテナを停止(既定値) - 感染したオブジェクトの駆除が失敗した場合はコンテナを停止します。

Docker を使用

このチェックボックスでは、Docker 環境を使用するかどうかを選択できます。

既定では、このチェックボックスはオンです。

Docker ソケットのパス

Docker ソケットのパスまたは URI(ユニバーサルリソース識別子)を入力するフィールド。

既定値は「/var/run/docker.sock」です。

CRI-O を使用

このチェックボックスでは、CRI-O 環境を使用するかどうかを選択できます。

既定では、このチェックボックスはオンです。

ファイルパス

CRI-O 設定情報ファイルのパスを入力するフィールド。

既定値:/etc/crio/crio.conf

Podman を使用

このチェックボックスでは、Podman ユーティリティを使用するかどうかを選択できます。

既定では、このチェックボックスはオンです。

ファイルパス

Podman ユーティリティの実行ファイルへのパスを入力するフィールド。

既定値:/usr/bin/podman

ルートフォルダー

コンテナの保管領域のルートフォルダーへのパスを入力するフィールド。

既定値:/var/lib/containers/storage

runc を使用

このチェックボックスでは、runc ユーティリティを使用するかどうかを選択できます。

既定では、このチェックボックスはオンです。

ファイルパス

runc ユーティリティ実行ファイルへのパスを入力するフィールド。

既定値:/usr/bin/runc

ルートフォルダー

コンテナ状態の保管領域のルートフォルダーへのパスを入力するフィールド。

既定値:/run/runc-ctrs

ページのトップに戻る