В этом разделе описаны значения общих параметров проверки контейнеров и пространств имен (см. таблицу ниже). Поддерживается интеграция с системой управления контейнерами Docker, средой CRI-O, утилитами Podman и runc.
Включение проверки пространств имен и контейнеров выполняется с помощью параметра NamespaceMonitoring
, описанного в общих параметрах программы.
Общие параметры проверки контейнеров и пространств имен
Параметр |
Описание |
Значения |
---|---|---|
|
Действие над контейнером при обнаружении зараженного объекта. Этот параметр доступен, только если программа активирована по лицензии Kaspersky Hybrid Cloud Security Enterprise. Действие над контейнером при обнаружении зараженного объекта также зависит от заданных параметров задачи Защита от файловых угроз (см. таблицу ниже). Действия над зараженным объектом внутри контейнера описаны в параметрах задачи Проверка контейнеров. |
|
|
Использование среды Docker. |
|
|
Путь или URI (универсальный идентификатор ресурса) Docker-сокета. |
Значение по умолчанию: /var/run/docker.sock. |
|
Использование среды CRI-O. |
|
|
Путь к конфигурационному файлу CRI-O. |
Значение по умолчанию: /etc/crio/crio.conf. |
|
Использование утилиты Podman. |
|
|
Путь к исполняемому файлу утилиты Podman. |
Значение по умолчанию: /usr/bin/podman. |
|
Путь к корневой директории хранилища контейнеров. |
Значение по умолчанию: /var/lib/containers/storage. |
|
Использование утилиты runc. |
|
|
Путь к исполняемому файлу утилиты runc. |
Значение по умолчанию: /usr/bin/runc. |
|
Путь к корневой директории хранилища состояний контейнеров. |
Значение по умолчанию: /run/runc-ctrs. |
Действие над контейнером при обнаружении зараженного объекта может меняться в зависимости от заданных значений параметров FirstAction
/ SecondAction
задачи Защита от файловых угроз и от значения параметра InterceptorProtectionMode
общих параметров программы (см. таблицу ниже).
Зависимость действия над контейнером от заданного действия над зараженными объектами
Заданное значение параметров FirstAction / SecondAction или InterceptorProtectionMode |
Действие, которое программа выполняет над контейнером при выбранном действии StopContainerIfFailed |
---|---|
|
Остановить контейнер, если не удалось вылечить зараженный объект. |
|
Остановить контейнер, если не удалось удалить зараженный объект. |
|
Не выполнять никаких действий над контейнерами при обнаружении зараженного объекта. |
|
Не выполнять никаких действий над контейнерами при обнаружении зараженного объекта. |