Todos os produtos
Search
Central de documentação

Container Service for Kubernetes:Use security monitoring

Última atualização: Sep 12, 2026

Detecte vulnerabilidades e monitore eventos de segurança em clusters ACK com o Security Center, incluindo imagens maliciosas, ataques de malware, invasões de contêineres, escapes de contêineres e operações de alto risco.

Pré-requisitos

Certifique-se de que:

  • Um cluster ACK foi criado.

  • O Security Center está ativado.

  • (Apenas para usuários RAM) A política AliyunYundunSASReadOnlyAccess está anexada à sua conta de usuário RAM.

Visualizar o monitoramento de segurança

  1. Faça login no console ACK. No painel de navegação à esquerda, clique em Clusters.

  2. Na página Clusters, clique no cluster desejado. No painel de navegação à esquerda, escolha Security > Security Monitoring.

  3. Na página Security Monitoring, revise as seções a seguir.

Alertas

Exibe alertas de ataques de malware e vírus nos níveis de contêiner e host, invasões de contêineres, escapes de contêineres e operações de alto risco. Consulte Container firewall.

Clique em Alerts para realizar as operações a seguir.

Tratar um alerta

Clique em Handle na coluna Actions. Na caixa de diálogo, adicione o alerta à lista de permissões ou ignore-o.

Investigar um alerta

Clique em Details na coluna Actions. A página de detalhes exibe o horário do evento, os ativos afetados e o ID do processo. Clique em Diagnosis para rastrear a origem do evento e visualizar os dados brutos.

Vulnerabilidades

Lista vulnerabilidades de Linux e de aplicativos nos ativos do cluster. Consulte Vulnerability Management.

Clique em Vulnerabilities para realizar as operações a seguir.

Revisar e corrigir uma vulnerabilidade

Clique no nome da vulnerabilidade ou em Handle na coluna Actions para visualizar detalhes e vulnerabilidades pendentes. A página de detalhes fornece sugestões de correção. Na lista, corrija vulnerabilidades, verifique as correções ou visualize os detalhes.

Consultar um CVE

Clique no CVE ID ao lado de uma vulnerabilidade para visualizar sua entrada na biblioteca de vulnerabilidades do Alibaba Cloud.

Riscos de linha de base

Identifica riscos em sistemas operacionais de instâncias ECS, bancos de dados, softwares e contêineres para fortalecer a postura de segurança, reduzir o risco de intrusão e atender aos requisitos de conformidade. Consulte Baseline check.

Clique em Baseline Risks. Em seguida, clique em Details na coluna Actions para visualizar a descrição do risco e os ativos afetados.

Alertas do firewall de contêineres

O firewall de contêineres é um service de firewall para ambientes de contêineres. Ele gera alertas ou bloqueia comportamentos anormais de contêineres quando invasores exploram vulnerabilidades ou imagens maliciosas para invadir o cluster. Consulte Overview.

Clique em Alerts Generated by Container Firewall para visualizar a lista de alertas.

Cada entrada de alerta exibe o nível de gravidade, o nome do alerta, a origem, os objetos de rede alvo, as portas, os clusters e o modo de defesa.

Para atualize uma regra de alerta, clique em Edit Rule na coluna Actions.