Настройка мониторинга контейнеров в Web Console

В Web Console вы можете управлять работой компонента Мониторинг контейнеров в свойствах политики (Параметры приложения → Общие параметрыПараметры проверки контейнеров).

Параметры мониторинга контейнеров

Параметр

Описание

Проверка пространств имен и контейнеров включена / выключена

Переключатель включает или выключает проверку пространств имен и контейнеров в реальном времени.

По умолчанию переключатель включен.

Действие с контейнером при обнаружении угрозы

Вы можете выбрать действие, которое приложение будет выполнять над контейнером при обнаружении зараженного объекта:

  • Пропустить контейнер – при обнаружении зараженного объекта приложение не выполняет никаких действий над контейнером.
  • Остановить контейнер – при обнаружении зараженного объекта приложение останавливает контейнер.
  • Остановить контейнер, если не удалось вылечить (значение по умолчанию) – если не удалось вылечить зараженный объект, приложение останавливает контейнер.

Этот параметр доступен при использовании приложения по лицензии, которая включает эту функцию.

Использовать Docker

Флажок включает или выключает использование среды Docker.

По умолчанию флажок установлен.

Путь Docker-сокета

Поле ввода пути или URI (универсальный идентификатор ресурса) Docker-сокета.

Значение по умолчанию: /var/run/docker.sock.

Использовать CRI-O

Флажок включает или выключает использование среды CRI-O.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к конфигурационному файлу CRI-O.

Значение по умолчанию: /etc/crio/crio.conf.

Использовать Podman

Флажок включает или выключает использование утилиты Podman.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к исполняемому файлу утилиты Podman.

Значение по умолчанию: /usr/bin/podman.

Корневая директория

Поле ввода пути к корневой директории хранилища контейнеров.

Значение по умолчанию: /var/lib/containers/storage.

Использовать runc

Флажок включает или выключает использование утилиты runc.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к исполняемому файлу утилиты runc.

Значение по умолчанию: /usr/bin/runc.

Корневая директория

Поле ввода пути к корневой директории хранилища состояний контейнеров.

Значение по умолчанию: /run/runc.

В начало