在網頁主控台中配置容器監控

在網頁主控台中,您可以在政策屬性應用程式設定一般設定容器掃描設定)中管理容器監控元件的操作。

容器監控設定

設定

描述

命名空間和容器掃描已啟用/停用

此切換開關可即時啟用或停用命名空間和容器的掃描。

檢查切換按鈕預設為開啟狀態。

偵測到威脅時對容器的動作

您可以選擇應用程式偵測到受感染物件時對容器執行的操作:

  • 略過容器:如果偵測到感染物件,應用程式不會對該容器執行任何操作。
  • 停止容器:如果偵測到感染物件,應用程式將停止該容器。
  • 如果解毒失敗則停止容器(預設值)— 如果對受感染物件的解毒失敗,應用程式將停止容器。

支援此功能的產品授權下使用應用程式時,此設定可用。

使用 Docker

此核取方塊可啟用或停用 Docker 環境的使用。

預設情況下,該核取方塊處於選取狀態。

Docker 通訊端路徑

Docker 通訊端的路徑或 URI(統一資源識別碼)的輸入欄位。

預設值:/var/run/docker.sock。

使用 CRI-O

此核取方塊可啟用或停用 CRI-O 環境的使用。

預設情況下,該核取方塊處於選取狀態。

檔案路徑

CRI-O 設定檔路徑的輸入欄位。

預設值:/etc/crio/crio.conf。

使用 Podman

此核取方塊可啟用或停用 Podman 實用程式的使用。

預設情況下,該核取方塊處於選取狀態。

檔案路徑

Podman 實用程式可執行檔路徑的輸入欄位。

預設值:/usr/bin/podman。

根目錄

容器儲存根目錄路徑的輸入欄位。

預設值:/var/lib/containers/storage。

使用 runc

此核取方塊可啟用或停用 runc 實用程式的使用。

預設情況下,該核取方塊處於選取狀態。

檔案路徑

runc 實用程式可執行檔路徑的輸入欄位。

預設值:/usr/bin/runc。

根目錄

容器狀態儲存的根目錄路徑的輸入欄位。

預設值:/run/runc。

頁頂