在 Web Console 中,您可以在策略属性中管理容器监控组件的运行(应用程序设置 → 常规设置 → 容器扫描设置)。
容器监控设置
设置 |
描述 |
---|---|
命名空间和容器扫描已启用/已禁用 |
此切换开关可启用或禁用命名空间和容器的实时扫描。 默认情况下,复选切换开关处于打开状态。 |
检测到威胁时对容器的操作 |
您可以选择应用程序在检测到受感染对象时对容器执行的操作:
在支持此功能的授权许可下使用应用程序时,此设置可用。 |
使用 Docker |
该复选框可启用或禁用 Docker 环境。 默认选中该复选框。 |
Docker 套接字路径 |
用于指定 Docker 套接字的路径或 URI(统一资源标识符)的输入字段。 默认值:/var/run/docker.sock. |
使用 CRI-O |
该复选框启用或禁用 CRI-O 环境。 默认选中该复选框。 |
文件路径 |
用于指定 CRI-O 配置文件路径的输入字段。 默认值:/etc/crio/crio.conf。 |
使用 Podman |
该复选框启用或禁用 Podman 实用程序。 默认选中该复选框。 |
文件路径 |
用于指定 Podman 实用程序可执行文件路径的输入字段。 默认值:/usr/bin/podman。 |
根目录 |
用于指定容器存储的根目录路径的输入字段。 默认值:/var/lib/containers/storage。 |
使用 runc |
该复选框启用或禁用 runc 实用程序。 默认选中该复选框。 |
文件路径 |
用于指定 runc 实用程序可执行文件路径的输入字段。 默认值:/usr/bin/runc。 |
根目录 |
用于指定容器状态存储的根目录路径的输入字段。 默认值:/run/runc。 |