一般容器掃描設定

容器掃描一般設定在即時掃描命名空間和容器時使用。

一般容器和命名空間掃描設定

設定

描述

參數值

OnAccessContainerScanAction

當偵測到受感染物件時對容器執行的操作。

支援此功能的產品授權下使用應用程式時,此設定可用。

掃描容器內的物件時使用檔案威脅防護工作設定。

StopContainerIfFailed(預設值)— 如果無法解毒或刪除受感染的物件,則停止容器。若指定了此值,則對容器執行的動作也取決於檔案威脅防護工作ActionOnThreat 設定。如果將 ActionOnThreat 設定為 DisinfectDeleteIfNotPossible,且應用程式在執行動作時無法解毒或刪除感染物件,則容器將停止。

StopContainer — 當偵測到感染物件時停止容器。

Skip — 當偵測到感染物件時,不對容器執行任何操作。

UseDocker

使用 Docker 環境。

Yes(預設值)— 使用 Docker 環境。

No— 不使用 Docker 環境。

DockerSocket

Docker 通訊端路徑或 URI(通用資源識別碼)。

預設值:/var/run/docker.sock。

UseCrio

使用 CRI-O 環境。

Yes(預設值)— 使用 CRI-O 環境。

No— 不使用 CRI-O 環境。

CrioConfigFilePath

CRI-O 設定檔的路徑。

預設值:/etc/crio/crio.conf。

UsePodman

使用 Podman 實用程式。

Yes(預設值)— 使用 Podman 實用程式。

No— 不使用 Podman 實用程式。

PodmanBinaryPath

Podman 實用程式可執行檔的路徑。

預設值:/usr/bin/podman。

PodmanRootFolder

容器儲存的根目錄路徑。

預設值:/var/lib/containers/storage。

UseRunc

使用 runc 實用程式。

Yes(預設值)— 使用 runc 實用程式。

No:不使用 runc 實用程式。

RuncBinaryPath

runc 實用程式可執行檔的路徑。

預設值:/usr/bin/runc。

RuncRootFolder

容器狀態儲存的根目錄路徑。

預設值:/run/runc。

頁頂