В этом разделе описаны значения общих параметров проверки контейнеров и пространств имен (см. таблицу ниже). Поддерживается интеграция с системой управления контейнерами Docker, средой CRI-O, утилитами Podman и runc.
Приложение не проверяет пространства имен и контейнеры, если в операционной системе не установлены компоненты для работы с контейнерами и пространствами имен. При этом при просмотре информации о приложении в строке Мониторинг контейнеров отображается "Задача доступна и не выполняется"
. Включение проверки пространств имен и контейнеров выполняется с помощью параметра NamespaceMonitoring
, описанного в общих параметрах приложения.
Общие параметры проверки контейнеров и пространств имен
Параметр |
Описание |
Значения |
---|---|---|
|
Действие над контейнером при обнаружении зараженного объекта. Этот параметр доступен при использовании приложения по лицензии, которая включает эту функцию. При проверке объектов внутри контейнера используются параметры задачи Защита от файловых угроз. Действие над контейнером при обнаружении зараженного объекта также зависит от заданных параметров задачи Защита от файловых угроз (см. таблицу ниже). |
|
|
Использование среды Docker. |
|
|
Путь или URI (универсальный идентификатор ресурса) Docker-сокета. |
Значение по умолчанию: /var/run/docker.sock. |
|
Использование среды CRI-O. |
|
|
Путь к конфигурационному файлу CRI-O. |
Значение по умолчанию: /etc/crio/crio.conf. |
|
Использование утилиты Podman. |
|
|
Путь к исполняемому файлу утилиты Podman. |
Значение по умолчанию: /usr/bin/podman. |
|
Путь к корневой директории хранилища контейнеров. |
Значение по умолчанию: /var/lib/containers/storage. |
|
Использование утилиты runc. |
|
|
Путь к исполняемому файлу утилиты runc. |
Значение по умолчанию: /usr/bin/runc. |
|
Путь к корневой директории хранилища состояний контейнеров. |
Значение по умолчанию: /run/runc. |
Действие над контейнером при обнаружении зараженного объекта может меняться в зависимости от заданных значений параметров FirstAction
и SecondAction
задачи Защита от файловых угроз и от значения параметра InterceptorProtectionMode
, указанного в общих параметрах приложения (см. таблицу ниже).
Зависимость действия над контейнером от заданного действия при обнаружении угрозы
Значение параметра FirstAction / SecondAction или InterceptorProtectionMode |
Действие, выполняемое над контейнером при выбранном действии StopContainerIfFailed |
---|---|
|
Остановить контейнер, если не удалось вылечить зараженный объект. |
|
Остановить контейнер, если не удалось удалить зараженный объект. |
|
Не выполнять никаких действий над контейнерами при обнаружении зараженного объекта. |