云容器引擎-成长地图 | 华为云

容器安全服务

容器安全服务(Container Guard Service,CGS)能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时提供容器进程白名单、文件只读保护和容器逃逸检测功能,有效防止容器运行时安全风险事件的发生。

成长地图

由浅入深,带您玩转CGS

了解

容器安全服务(Container Guard Service,CGS)能够扫描容器镜像中的漏洞,以及提供容器安全策略设置和防逃逸功能。

产品介绍

入门

购买容器安全配额后,您可以参照开启集群防护和添加策略,快速防护节点上运行的容器和镜像安全。

开启集群防护

容器防逃逸

购买

根据业务的实际情况,您可灵活购买容器安全配额,对云容器引擎(CCE)中创建的集群进行防护。

快速购买

购买方式

使用

开启集群防护和配置安全策略后,您可以根据业务需求配置镜像的策略、根据漏洞修复紧急度修复报告。您还可以查看容器是否违反了安全策略或存在逃逸行为,并根据结果调整安全策略。

常用操作

镜像安全

管理镜像策略