Параметры проверки контейнеров

Вы можете настроить параметры проверки пространств имен и контейнеров программой Kaspersky Industrial CyberSecurity for Linux Nodes.

Параметры проверки контейнеров

Параметр

Описание

Проверка пространств имен и контейнеров включена / выключена

Переключатель включает или выключает проверку пространств имен и контейнеров.

По умолчанию переключатель включен.

Действие с контейнером при обнаружении угрозы

Вы можете выбрать действие, которое программа будет выполнять над контейнером при обнаружении зараженного объекта:

  • Пропустить контейнер (значение по умолчанию) – при обнаружении зараженного объекта программа не выполняет никаких действий над контейнером.
  • Остановить контейнер – при обнаружении зараженного объекта программа останавливает контейнер.
  • Остановить, если не удалось вылечить – если не удалось вылечить зараженный объект, программа останавливает контейнер.

Использовать Docker

Флажок включает или выключает использование среды Docker.

По умолчанию флажок установлен.

Путь Docker-сокета

Поле ввода пути или URI (универсальный идентификатор ресурса) Docker-сокета.

Значение по умолчанию – /var/run/docker.sock.

Использовать CRI-O

Флажок включает или выключает использование среды CRI-O.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к конфигурационному файлу CRI-O.

Значение по умолчанию: /etc/crio/crio.conf.

Использовать Podman

Флажок включает или выключает использование утилиты Podman.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к исполняемому файлу утилиты Podman.

Значение по умолчанию: /usr/bin/podman.

Корневая директория

Поле ввода пути к корневой директории хранилища контейнеров.

Значение по умолчанию: /var/lib/containers/storage.

Использовать runc

Флажок включает или выключает использование утилиты runc.

По умолчанию флажок установлен.

Путь к файлу

Поле ввода пути к исполняемому файлу утилиты runc.

Значение по умолчанию: /usr/bin/runc.

Корневая директория

Поле ввода пути к корневой директории хранилища состояний контейнеров.

Значение по умолчанию: /run/runc-ctrs.

В начало