Laman Container Asset Overview menyediakan tampilan visual terpadu mengenai status keamanan lingkungan kontainer Anda—termasuk kluster, kontainer, gambar, dan aplikasi. Peta topologi jaringan yang tertanam menunjukkan cara kontainer berkomunikasi, menyoroti port Internet yang terbuka, serta mengungkap risiko secara real time.
Dengan laman ini, Anda dapat:
Memantau skor keamanan dan jumlah risiko di seluruh kluster sekaligus.
Beralih antara Internet Perspective dan Cluster Perspective untuk mengidentifikasi port yang terbuka ke Internet.
Mengeksplorasi lebih dalam suatu kluster untuk meninjau peringatan keamanan, risiko dasar, kerentanan gambar, dan kebijakan perlindungan.
Mengaktifkan topologi jaringan per kluster untuk melacak jalur komunikasi antar aplikasi yang dikontainerisasi.
Mengekspor ikhtisar lengkap sebagai file PNG untuk keperluan pelaporan atau bukti kepatuhan.
Pusat Keamanan memperbarui Container Asset Overview—termasuk topologi jaringan dan informasi risiko keamanan—setiap menit.
Skenario
Kepatuhan terhadap persyaratan perlindungan terklasifikasi: Topologi jaringan aset cloud Anda membantu memenuhi standar perlindungan terklasifikasi.
Visualisasi: Fitur ini menyediakan visualisasi port yang terbuka ke Internet dan memungkinkan Anda melakukan operasi keamanan pada aset Anda, seperti kluster, kontainer, gambar, dan aplikasi.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Mengikat edisi Ultimate ke server tempat kluster target dideploy.
Subscription: Saat membeli instans subscription atau melakukan upgrade edisi, pilih Ultimate untuk Edition.
Pay-as-you-go: Saat mengaktifkan pay-as-you-go, pilih Yes untuk Host and Container Security, lalu ikat edisi Ultimate ke server tempat kluster target berada.
Container Image Scan diaktifkan dan gambar telah dipindai. Data kerentanan gambar dalam Container Asset Overview berasal dari fitur ini. Tanpa fitur tersebut, Anda tetap dapat melihat kerentanan server dan topologi jaringan kluster saat ini, tetapi kerentanan kontainer tidak akan muncul. Untuk petunjuknya, lihat Aktifkan container image scan dan Pindai gambar.
Lihat aset kontainer
Masuk ke Konsol Security Center. Di pojok kiri atas, pilih wilayah tempat aset Anda berada: China atau Outside China.Masuk ke Konsol Security Center.
Di panel navigasi sebelah kiri, pilih Assets > Overview.
Klik tab Container Asset Overview.
Tinjau bagian Dasbor yang dijelaskan di bawah ini.
Bagian Dasbor
| Bagian | Yang ditampilkan | Aksi yang dapat dilakukan |
|---|---|---|
| ① Skor keamanan | Skor keamanan keseluruhan yang dihitung oleh Security Center. Skor yang lebih tinggi berarti lebih sedikit risiko. | Klik Fix Now untuk membuka panel Security Risk dan menangani risiko yang belum terselesaikan. |
| ② Jumlah kluster dan risiko | Jumlah total kluster (hitam) dan jumlah aset yang memiliki risiko (merah). | Klik area Cluster untuk membuka Assets > Container > Cluster dan melihat detail kluster. |
| ③ Pengalihan perspektif | Mengganti tampilan topologi antara Internet Perspective dan Cluster Perspective. | Gunakan Internet Perspective untuk mengidentifikasi port kontainer mana yang terbuka ke Internet. |
| ④ Panel detail kluster | Terbuka saat Anda mengklik suatu kluster dalam topologi. Menampilkan empat tab: Cluster Information, Cluster Risk, Image Information, dan Protection Policy. | Lihat Detail kluster di bawah ini. |
| ⑤ Rentang waktu | Topologi secara default menampilkan tujuh hari terakhir. | Filter ke rentang waktu yang lebih pendek dalam periode tujuh hari tersebut sesuai kebutuhan. |
| ⑥ Sakelar Container Network Topology | Mengaktifkan atau menonaktifkan tampilan topologi jaringan untuk suatu kluster. Secara default dinonaktifkan untuk semua kluster. | Lihat Aktifkan Container Network Topology di bawah ini. |
| ⑦ Ekspor | Mengunduh Container Asset Overview sebagai file PNG. | Klik ikon unduh |
Detail kluster
Klik suatu kluster dalam topologi untuk membuka panel samping dengan empat tab.
Cluster Information
Menampilkan Name dan Cluster Type kluster, serta jumlah sumber daya Namespace, Pod, Work(s), Application, dan Image di dalam kluster.
Cluster Risk
Menampilkan Security Alerts, Baseline Risks, dan Application Vul(s) untuk kluster tersebut. Klik Details di samping Security Alerts untuk membuka laman detail kluster atau daftar kerentanan keamanan gambar, tempat Anda dapat melihat dan menangani peringatan, memperbaiki kerentanan, dan menangani risiko gambar.
Image Information
Menampilkan daftar gambar dalam kluster. Untuk repository gambar yang belum ditambahkan ke Security Center, klik Add Now untuk membuka laman Container Image Scan dan menambahkan repository tersebut.
Protection Policy
Menampilkan Defense Details untuk kluster, termasuk Alerts in Previous 7 Days, Rules, dan Defense Status. Klik Create Rule untuk menambahkan kebijakan perlindungan.
Aktifkan Container Network Topology
Saat diaktifkan, Container Network Topology menampilkan tautan komunikasi antar semua kontainer, dengan aplikasi ditampilkan sebagai node. Hal ini memungkinkan Anda melacak secara tepat bagaimana beban kerja yang dikontainerisasi berkomunikasi serta mengidentifikasi koneksi tak terduga atau jalur yang terbuka ke Internet.
Container Network Topology secara default dinonaktifkan untuk semua kluster. Sebelum mengaktifkannya, pertimbangkan hal berikut:
| Faktor | Detail |
|---|---|
| Dampak CPU | Pengaktifan menggunakan sejumlah kecil sumber daya CPU dan memerlukan pengumpulan data traffic secara real time. |
| Volume log | Pengaktifan meningkatkan volume log. Bahkan jika Global Log Filtering diaktifkan, filter deduplikasi traffic tidak berlaku untuk visualisasi kontainer — diperlukan ruang penyimpanan log tambahan. |
| Cakupan yang disarankan | Aktifkan hanya untuk kluster yang status risikonya perlu Anda pantau secara aktif. |
Untuk mengaktifkan atau menonaktifkan Container Network Topology:
Semua kluster: Klik sakelar
atau
di sisi kanan Cluster Overview.Satu kluster: Klik ikon kluster target dalam topologi. Di tab Cluster Information, klik sakelar
atau
di samping Container Network Topology.
Lihat topologi jaringan kontainer
Setelah mengaktifkan Container Network Topology untuk suatu kluster, ikuti langkah-langkah berikut untuk menjelajahi topologinya dan status risiko tiap node.
Klik ikon
di bawah ikon kluster target. Atau, klik ikon kluster tersebut, lalu pilih View di samping Container Network Topology pada tab Cluster Information.Untuk kluster yang sangat besar, topologi secara default dalam keadaan terlipat.
Gunakan kontrol di sebelah kiri untuk menyesuaikan tampilan topologi:
Aktifkan/nonaktifkan Show only connected applications untuk menyaring node yang tidak terhubung.
Aktifkan/nonaktifkan Display port information untuk menampilkan atau menyembunyikan label port pada koneksi.
Aktifkan/nonaktifkan Hide lines untuk menampilkan atau menyembunyikan garis koneksi.
Di sebelah kiri, semua namespace dalam kluster ditampilkan. Klik ikon
atau
di samping namespace untuk menyembunyikan atau menampilkannya. Klik ikon
atau
untuk memperluas atau melipat aplikasi dalam namespace tersebut.Klik ikon aplikasi untuk melihat tab Pod Information, Image Information, dan Network Connection. Di tab Pod Information, arahkan kursor ke nama Pod untuk membuka dialog detail Pod. Klik View assets untuk membuka Assets > Container dan meninjau risiko kerentanan serta peringatan Pod tersebut.
