Общие параметры проверки контейнеров используются при проверке пространств имен и контейнеров в реальном времени.
Общие параметры проверки контейнеров и пространств имен
Параметр |
Описание |
Значения |
---|---|---|
|
Действие над контейнером при обнаружении зараженного объекта. Этот параметр доступен при использовании приложения по лицензии, которая включает эту функцию. При проверке объектов внутри контейнера используются параметры задачи Защита от файловых угроз. Действие над контейнером при обнаружении зараженного объекта также зависит от заданных параметров задачи Защита от файловых угроз. |
|
|
Использование среды Docker. |
|
|
Путь или URI (универсальный идентификатор ресурса) Docker-сокета. |
Значение по умолчанию: /var/run/docker.sock. |
|
Использование среды CRI-O. |
|
|
Путь к конфигурационному файлу CRI-O. |
Значение по умолчанию: /etc/crio/crio.conf. |
|
Использование утилиты Podman. |
|
|
Путь к исполняемому файлу утилиты Podman. |
Значение по умолчанию: /usr/bin/podman. |
|
Путь к корневой директории хранилища контейнеров. |
Значение по умолчанию: /var/lib/containers/storage. |
|
Использование утилиты runc. |
|
|
Путь к исполняемому файлу утилиты runc. |
Значение по умолчанию: /usr/bin/runc. |
|
Путь к корневой директории хранилища состояний контейнеров. |
Значение по умолчанию: /run/runc. |
Действие над контейнером при обнаружении зараженного объекта StopContainerIfFailed
может меняться в зависимости от заданных значений параметров FirstAction
и SecondAction
задачи Защита от файловых угроз. Если во время работы задачи Защита от файловых угроз не удалось вылечить или удалить зараженный объект, контейнер будет остановлен. Во всех остальных случаях никаких действий над контейнером не выполняется.