检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询k8s集群事件列表 功能介绍 查询k8s集群事件列表 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/container/kubernetes/cluster/events 表1 路径参数 参数 是否必选 参数类型 描述 project_id
创建多云集群 功能介绍 创建多云集群 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/container/kubernetes/multi-cloud/clusters 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
如果您收到弱口令告警,则说明您的主机存在被入侵的风险。数据、程序都存储在系统中,如果密码被破解,系统中的数据和程序将毫无安全可言,请及时修改弱口令。 出现弱口令告警的原因 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。 将同一密码用于多个子账号,会被系统判定为弱密码。 排查弱口令 登录管理控制台。
查询k8s集群审计日志列表 功能介绍 查询k8s集群审计日志列表 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/container/kubernetes/cluster/audit-logs 表1 路径参数 参数 是否必选 参数类型 描述 project_id
同步多云集群的接入状态 功能介绍 同步多云集群的接入状态 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/container/kubernetes/multi-cloud/clusters/status-synchronize 表1 路径参数
获取多云集群的上传镜像指令 功能介绍 获取多云集群的上传镜像指令 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/container/kubernetes/multi-cloud/image-upload-command 表1 路径参数 参数 是否必选
典攻击等方式,获取系统或应用账号密码的行为。一旦账号被破解成功,入侵者可能非法登录系统,窃取数据、破坏系统。 HSS提供了弱口令检测和双因子认证功能帮助用户提升账户安全性。弱口令检测请参见执行基线检查。开启双因子认证请参见开启双因子认证。 基线 基线是指操作系统、数据库、中间件、
Agent包含以下进程: 表1 Linux主机Agent运行进程 Agent进程名称 进程功能 进程所在路径 hostguard 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 /usr/local/hostguard/bin/hostguard hostwatch
如何查看HSS的日志文件? 日志路径 您需要根据主机的操作系统,查看日志文件。 操作系统 日志所在路径 日志文件 Linux /var/log/hostguard/ hostwatch.log hostguard.log upgrade.log hostguard-service
查询集群风险列表 功能介绍 查询集群风险列表 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/container/cluster/risks 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,可通过我的凭证,项目id获取
同步集群信息 功能介绍 同步集群信息 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/kubernetes/save-clusters 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,可通过我的凭证,项目id获取
普通pod访问APIserver认证失败 k8s_1008 : 普通Pod通过Curl访问APIServer k8s_1009 : 系统管理空间执行exec k8s_1010 : 系统管理空间创建Pod k8s_1011 : 创建静态Pod k8s_1012 : 创建DaemonSet k8s_1013
String 微服务 sys_arch String 系统CPU架构 os_bit String 操作系统位数 os_type String 操作系统类型 os_name String 操作系统名称 os_version String 操作系统版本 表8 EventProcessResponseInfo
中间件、内核模块和数据库,详细采集说明请参见主机指纹采集内容。 表1 主机指纹采集内容 功能项 功能描述 支持的操作系统 账号 检测主机系统中的账号,列出当前系统的账号信息,帮助用户进行账户安全性管理。 根据账号的实时信息和历史变动,您可以快速排查主机中的可疑账号。 账号的实时信
否 Array of custom_backup_hosts objects 自定义备份主机使用的存储库及备份名称;不在该列表中的主机备份时系统会自动选取剩余空间最大的存储库,并自动生成备份名称 表5 VulOperateInfo 参数 是否必选 参数类型 描述 vul_id 是 String
查询集群扫描统计数据 功能介绍 查询集群扫描统计数据 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/container/cluster/statistics 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
心基础架构中服务器工作负载的独特保护要求。 HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。 HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 介绍视频 主机安全 主机安全是旨在增强主机整体安全性的
据中心基础架构中服务器工作负载的独特保护要求。HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 本方案介绍在护网、重保期间,通过检查主机防护状态、优化
"fcf8097f-2b6e-3eab-89cb-62d125ad6417", "policy_name" : "资产发现", "feature_name" : "assetmanage_collect", "policy_category" : "Asset",
集群防护概览 功能介绍 集群防护概览 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/cluster-protect/overview 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释: 项目ID,可通过我的凭证,项目id获取