A verificação de imagens de contêiner detecta riscos de segurança nas imagens, incluindo vulnerabilidades, amostras maliciosas e riscos de configuração. Cada imagem é identificada pelo digest. Se o digest não for alterado, a cota será deduzida apenas na primeira verificação.
Edições compatíveis
A verificação de imagens de contêiner é um recurso adicional disponível nas seguintes edições:
|
Edição |
Verificação de imagens de contêiner |
Recursos adicionais de segurança de contêiner |
|
Advanced |
Incluído |
-- |
|
Enterprise |
Incluído |
Container Asset Overview |
|
Ultimate |
Incluído |
Container Asset Overview, Threat Detection on Kubernetes Containers, Runtime Threat Detection |
|
Value-added Plan |
Incluído |
-- |
A edição Ultimate inclui recursos adicionais de segurança de contêiner além da edição Enterprise . Se você precisar apenas da verificação de imagens de contêiner, use o Value-added Plan . Para requisitos mais elevados de segurança de contêineres, recomendamos a edição Ultimate . Para obter detalhes sobre as diferenças entre as edições, consulte Funções e recursos .
Faturamento
O recurso de verificação de imagens de contêiner é cobrado com base no número de verificações de imagem: USD 0,1 por imagem por mês.
Como funciona a cota
O Security Center identifica cada imagem pelo valor exclusivo do digest:
First scan: deduz 1 unidade da cota.
Same digest, subsequent scans: sem dedução adicional.
Changed digest: deduz 1 unidade novamente na próxima verificação.
Defina a cota para cobrir tanto o número de imagens quanto as atualizações previstas durante o período de assinatura.
Exemplo: Para verificar 10 imagens com 20 alterações de digest previstas, defina a cota como 30 (10 + 20).
Para obter detalhes sobre preços, consulte Visão geral do faturamento.
Pré-requisitos
Conta Alibaba Cloud com verificação de identidade concluída
Ative verificação de imagens de contêiner a partir do Security Center Basic
Se sua edição atual for Basic, adquira uma edição paga e ative a verificação de imagens de contêiner:
Faça login no console do Security Center. Na barra de navegação superior, selecione a região do ativo que deseja gerenciar. Selecione China ou Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Mitigation Settings > Container Protection > Container Image Scan.
Clique em Buy Now.
No método de faturamento Subscription, defina a Edition como Advanced, Enterprise, Ultimate ou Value-added Plan. > Nota: Se precisar apenas do recurso de verificação de imagens de contêiner, defina a edição como Value-added Plan e adquira cotas suficientes para Container Image Scan.
Defina o parâmetro Purchase or Not de Container Image Scan como Yes e aumente a Quantity. Recomendamos definir a Quantity como o número de imagens a serem verificadas em busca de vulnerabilidades durante a assinatura. O Security Center identifica as imagens pelo valor exclusivo do digest. Se o digest não mudar, a cota será deduzida em uma unidade apenas na primeira verificação. Caso o digest seja alterado e a imagem verificada novamente, haverá nova dedução da cota. Por exemplo, para verificar 10 imagens com 20 atualizações previstas durante a assinatura, defina a cota como 30 (10 + 20).
Revise os termos de serviço e o Acordo de Nível de Serviço, clique em Order Now e conclua o pagamento.
Ative verificação de imagens de contêiner a partir de uma edição paga
Anti-virus: Faça upgrade para Advanced, Enterprise ou Ultimate, ative a Container Image Scan e adquira cota suficiente para as verificações.
Advanced, Enterprise ou Ultimate: Ative a Container Image Scan e adquira cota suficiente para as verificações.
Para obter instruções de upgrade, consulte Upgrade e downgrade do Security Center.