All Products
Search
Document Center

Container Service for Kubernetes:Gunakan Pemantauan keamanan

Last Updated:Jun 24, 2026

Deteksi kerentanan dan pantau event keamanan di kluster ACK dengan Security Center, termasuk image berbahaya, serangan malware, intrusi kontainer, container escape, serta operasi berisiko tinggi.

Prasyarat

Pastikan hal-hal berikut:

  • Kluster ACK telah dibuat.

  • Security Center telah diaktifkan.

  • (Hanya untuk pengguna RAM) Kebijakan AliyunYundunSASReadOnlyAccess telah dilampirkan ke akun RAM Anda.

Lihat Pemantauan keamanan

  1. Masuk ke Konsol ACK. Di panel navigasi kiri, klik Clusters.

  2. Di halaman Clusters, klik kluster target. Di panel navigasi sebelah kiri, pilih Security > Security Monitoring.

  3. Di halaman Security Monitoring, tinjau bagian-bagian berikut.

Alerts

Menampilkan alert terkait serangan malware dan virus di tingkat kontainer dan host, intrusi kontainer, container escape, serta operasi berisiko tinggi. Lihat Container firewall.

Klik Alerts untuk melakukan operasi berikut.

Tangani alert

Klik Handle di kolom Actions. Di kotak dialog yang muncul, tambahkan alert tersebut ke daftar putih atau abaikan.

Selidiki alert

Klik Details di kolom Actions. Halaman detail menampilkan waktu event, aset terdampak, dan ID proses. Klik Diagnosis untuk melacak sumber event dan melihat data mentahnya.

Vulnerabilities

Menampilkan daftar kerentanan sistem Linux dan aplikasi pada aset kluster. Lihat Vulnerability Management.

Klik Vulnerabilities untuk melakukan operasi berikut.

Tinjau dan perbaiki kerentanan

Klik nama kerentanan atau Handle di kolom Actions untuk melihat detail dan daftar kerentanan yang belum ditangani. Halaman detail menyediakan saran perbaikan. Dari daftar tersebut, Anda dapat memperbaiki kerentanan, memverifikasi perbaikan, atau melihat detail lebih lanjut.

Cari CVE

Klik CVE ID di samping kerentanan untuk melihat entri tersebut di pustaka kerentanan Alibaba Cloud.

Baseline risks

Mengidentifikasi risiko pada sistem operasi Instance ECS, database, perangkat lunak, dan kontainer guna memperkuat postur keamanan, mengurangi risiko intrusi, serta memenuhi persyaratan kepatuhan. Lihat Baseline check.

Klik Baseline Risks. Klik Details di kolom Actions untuk melihat deskripsi risiko dan aset terdampak.

Container firewall alerts

Container firewall adalah layanan firewall untuk lingkungan kontainer. Layanan ini menghasilkan alert atau memblokir perilaku kontainer yang tidak normal ketika peretas mengeksploitasi kerentanan atau menggunakan image berbahaya untuk menyerang kluster. Lihat Ikhtisar .

Klik Alerts Generated by Container Firewall untuk melihat daftar alert.

Setiap entri alert menampilkan tingkat keparahan, nama alert, sumber, objek jaringan target, port, kluster, dan mode pertahanan.

Untuk memperbarui aturan alert, klik Edit Rule di kolom Actions.