Общие параметры проверки контейнеров используются при проверке пространств имен и контейнеров в реальном времени.
Общие параметры проверки контейнеров и пространств имен
Параметр |
Описание |
Значения |
---|---|---|
|
Действие над контейнером при обнаружении зараженного объекта. Этот параметр доступен при использовании приложения по лицензии, которая включает эту функцию. При проверке объектов внутри контейнера используются параметры задачи Защита от файловых угроз. Действие над контейнером при обнаружении зараженного объекта также зависит от заданных параметров задачи Защита от файловых угроз (см. таблицу ниже). |
|
|
Использование среды Docker. |
|
|
Путь или URI (универсальный идентификатор ресурса) Docker-сокета. |
Значение по умолчанию: /var/run/docker.sock. |
|
Использование среды CRI-O. |
|
|
Путь к конфигурационному файлу CRI-O. |
Значение по умолчанию: /etc/crio/crio.conf. |
|
Использование утилиты Podman. |
|
|
Путь к исполняемому файлу утилиты Podman. |
Значение по умолчанию: /usr/bin/podman. |
|
Путь к корневой директории хранилища контейнеров. |
Значение по умолчанию: /var/lib/containers/storage. |
|
Использование утилиты runc. |
|
|
Путь к исполняемому файлу утилиты runc. |
Значение по умолчанию: /usr/bin/runc. |
|
Путь к корневой директории хранилища состояний контейнеров. |
Значение по умолчанию: /run/runc. |
Действие над контейнером при обнаружении зараженного объекта может меняться в зависимости от заданных значений параметров FirstAction
и SecondAction
задачи Защита от файловых угроз.
Зависимость действия над контейнером от заданного действия при обнаружении угрозы
Значение параметра FirstAction / SecondAction |
Действие, выполняемое над контейнером при выбранном действии StopContainerIfFailed |
---|---|
|
Остановить контейнер, если не удалось вылечить зараженный объект. |
|
Остановить контейнер, если не удалось удалить зараженный объект. |