All Products
Search
Document Center

Security Center:Ikhtisar Aset Kontainer

Last Updated:Apr 01, 2026

Laman Container Asset Overview menyediakan tampilan visual terpadu mengenai status keamanan lingkungan kontainer Anda—termasuk kluster, kontainer, gambar, dan aplikasi. Peta topologi jaringan yang tertanam menunjukkan cara kontainer berkomunikasi, menyoroti port Internet yang terbuka, serta mengungkap risiko secara real time.

Dengan laman ini, Anda dapat:

  • Memantau skor keamanan dan jumlah risiko di seluruh kluster sekaligus.

  • Beralih antara Internet Perspective dan Cluster Perspective untuk mengidentifikasi port yang terbuka ke Internet.

  • Mengeksplorasi lebih dalam suatu kluster untuk meninjau peringatan keamanan, risiko dasar, kerentanan gambar, dan kebijakan perlindungan.

  • Mengaktifkan topologi jaringan per kluster untuk melacak jalur komunikasi antar aplikasi yang dikontainerisasi.

  • Mengekspor ikhtisar lengkap sebagai file PNG untuk keperluan pelaporan atau bukti kepatuhan.

Pusat Keamanan memperbarui Container Asset Overview—termasuk topologi jaringan dan informasi risiko keamanan—setiap menit.

Skenario

  • Kepatuhan terhadap persyaratan perlindungan terklasifikasi: Topologi jaringan aset cloud Anda membantu memenuhi standar perlindungan terklasifikasi.

  • Visualisasi: Fitur ini menyediakan visualisasi port yang terbuka ke Internet dan memungkinkan Anda melakukan operasi keamanan pada aset Anda, seperti kluster, kontainer, gambar, dan aplikasi.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Lihat aset kontainer

  1. Masuk ke Konsol Security Center. Di pojok kiri atas, pilih wilayah tempat aset Anda berada: China atau Outside China.Masuk ke Konsol Security Center.

  2. Di panel navigasi sebelah kiri, pilih Assets > Overview.

  3. Klik tab Container Asset Overview.

  4. Tinjau bagian Dasbor yang dijelaskan di bawah ini.

Bagian Dasbor

BagianYang ditampilkanAksi yang dapat dilakukan
① Skor keamananSkor keamanan keseluruhan yang dihitung oleh Security Center. Skor yang lebih tinggi berarti lebih sedikit risiko.Klik Fix Now untuk membuka panel Security Risk dan menangani risiko yang belum terselesaikan.
② Jumlah kluster dan risikoJumlah total kluster (hitam) dan jumlah aset yang memiliki risiko (merah).Klik area Cluster untuk membuka Assets > Container > Cluster dan melihat detail kluster.
③ Pengalihan perspektifMengganti tampilan topologi antara Internet Perspective dan Cluster Perspective.Gunakan Internet Perspective untuk mengidentifikasi port kontainer mana yang terbuka ke Internet.
④ Panel detail klusterTerbuka saat Anda mengklik suatu kluster dalam topologi. Menampilkan empat tab: Cluster Information, Cluster Risk, Image Information, dan Protection Policy.Lihat Detail kluster di bawah ini.
⑤ Rentang waktuTopologi secara default menampilkan tujuh hari terakhir.Filter ke rentang waktu yang lebih pendek dalam periode tujuh hari tersebut sesuai kebutuhan.
⑥ Sakelar Container Network TopologyMengaktifkan atau menonaktifkan tampilan topologi jaringan untuk suatu kluster. Secara default dinonaktifkan untuk semua kluster.Lihat Aktifkan Container Network Topology di bawah ini.
⑦ EksporMengunduh Container Asset Overview sebagai file PNG.Klik ikon unduh 导出 untuk mengekspor.

Detail kluster

Klik suatu kluster dalam topologi untuk membuka panel samping dengan empat tab.

Cluster Information

Menampilkan Name dan Cluster Type kluster, serta jumlah sumber daya Namespace, Pod, Work(s), Application, dan Image di dalam kluster.

Cluster Risk

Menampilkan Security Alerts, Baseline Risks, dan Application Vul(s) untuk kluster tersebut. Klik Details di samping Security Alerts untuk membuka laman detail kluster atau daftar kerentanan keamanan gambar, tempat Anda dapat melihat dan menangani peringatan, memperbaiki kerentanan, dan menangani risiko gambar.

Image Information

Menampilkan daftar gambar dalam kluster. Untuk repository gambar yang belum ditambahkan ke Security Center, klik Add Now untuk membuka laman Container Image Scan dan menambahkan repository tersebut.

Protection Policy

Menampilkan Defense Details untuk kluster, termasuk Alerts in Previous 7 Days, Rules, dan Defense Status. Klik Create Rule untuk menambahkan kebijakan perlindungan.

Aktifkan Container Network Topology

Saat diaktifkan, Container Network Topology menampilkan tautan komunikasi antar semua kontainer, dengan aplikasi ditampilkan sebagai node. Hal ini memungkinkan Anda melacak secara tepat bagaimana beban kerja yang dikontainerisasi berkomunikasi serta mengidentifikasi koneksi tak terduga atau jalur yang terbuka ke Internet.

Container Network Topology secara default dinonaktifkan untuk semua kluster. Sebelum mengaktifkannya, pertimbangkan hal berikut:

FaktorDetail
Dampak CPUPengaktifan menggunakan sejumlah kecil sumber daya CPU dan memerlukan pengumpulan data traffic secara real time.
Volume logPengaktifan meningkatkan volume log. Bahkan jika Global Log Filtering diaktifkan, filter deduplikasi traffic tidak berlaku untuk visualisasi kontainer — diperlukan ruang penyimpanan log tambahan.
Cakupan yang disarankanAktifkan hanya untuk kluster yang status risikonya perlu Anda pantau secara aktif.

Untuk mengaktifkan atau menonaktifkan Container Network Topology:

  • Semua kluster: Klik sakelar image atau 开关 di sisi kanan Cluster Overview.

  • Satu kluster: Klik ikon kluster target dalam topologi. Di tab Cluster Information, klik sakelar image atau 开关 di samping Container Network Topology.

Lihat topologi jaringan kontainer

Setelah mengaktifkan Container Network Topology untuk suatu kluster, ikuti langkah-langkah berikut untuk menjelajahi topologinya dan status risiko tiap node.

  1. Klik ikon 图标 di bawah ikon kluster target. Atau, klik ikon kluster tersebut, lalu pilih View di samping Container Network Topology pada tab Cluster Information.

    Untuk kluster yang sangat besar, topologi secara default dalam keadaan terlipat.
  2. Gunakan kontrol di sebelah kiri untuk menyesuaikan tampilan topologi:

    • Aktifkan/nonaktifkan Show only connected applications untuk menyaring node yang tidak terhubung.

    • Aktifkan/nonaktifkan Display port information untuk menampilkan atau menyembunyikan label port pada koneksi.

    • Aktifkan/nonaktifkan Hide lines untuk menampilkan atau menyembunyikan garis koneksi.

  3. Di sebelah kiri, semua namespace dalam kluster ditampilkan. Klik ikon 隐藏 atau image di samping namespace untuk menyembunyikan atau menampilkannya. Klik ikon image atau 收起 untuk memperluas atau melipat aplikasi dalam namespace tersebut.

  4. Klik ikon aplikasi untuk melihat tab Pod Information, Image Information, dan Network Connection. Di tab Pod Information, arahkan kursor ke nama Pod untuk membuka dialog detail Pod. Klik View assets untuk membuka Assets > Container dan meninjau risiko kerentanan serta peringatan Pod tersebut.

    查看资产

Langkah selanjutnya

Masuk ke Konsol Security Center.