查看容器资产
操作场景
HSS提供的容器资产采集功能,支持采集集群、节点、容器、镜像以及容器指纹信息。通过容器资产功能,您能集中盘点容器相关各类资产,及时发现风险资产。
本章节介绍如何查看采集到的容器资产信息。
约束限制
- 仅HSS容器版支持容器指纹功能
- 仅支持Linux系统。
查看集群信息
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 选择“集群”页面。
,进入图1 集群
- (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 查看集群列表、工作负载、服务以及Pod信息。
查看节点信息
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 选择“节点”页面。
,进入图2 节点
- (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 查看集群节点和非集群节点信息。
查看容器信息
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 选择“容器”页面。
,进入图3 容器
- (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 查看容器信息。
查看镜像信息
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 选择“镜像”页面。
,进入图4 镜像
- (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 查看CI/CD镜像、本地镜像、容器镜像信息。
查看容器指纹信息
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 选择“容器指纹”页面,查看所有容器指纹数据。
,进入
如需查看单容器的容器指纹,可前往
页面,单击目标节点服务器名称,进入节点详情页面,选择 页签查看。图5 容器指纹 - (可选)如果您已开通企业项目,可在页面上方“企业项目”下拉框中选择企业项目,查看目标企业项目下的相关信息和数据。
- 单击指纹列表的目标指纹类型,查看对应资产信息。
- (可选)清理风险资产。
如果您清点后发现有风险的资产请及时排除。
如果您收到危险端口告警,可以在“开放端口”栏搜索框中选择“是否危险端口”筛选出危险端口。对于危险端口,建议按如下进行处置:
- 如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口;对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。
- 如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。
常见危险端口如危险端口列表所示。