Todos os produtos
Search
Central de documentação

Security Center:Manage clusters and images

Última atualização: Jun 27, 2026

O Security Center detecta e defende contra vulnerabilidades, problemas de conformidade, ataques e intrusões em seus contêineres em tempo real. Após conectar seus ativos de contêiner ao Security Center, gerencie-os de forma centralizada. Este tópico descreve como visualizar e gerenciar riscos de segurança em seus ativos de contêiner.

Limites de versão

  • Assinatura: Ultimate (Caso sua edição atual não ofereça suporte a este recurso, faça upgrade).

    Nota

    Defina a edição de proteção do servidor como a edição adquirida. Para mais informações, consulte Vincular uma edição de proteção de servidor.

  • Pagamento conforme o uso: O pagamento conforme o uso de Host and Container Security está ativado (Se não estiver ativado, compre).

    Nota

    Defina o nível de proteção do servidor como Host and Container Security. Para mais informações, consulte Vincular um nível de proteção de servidor.

Pré-requisitos

Sincronizar ativos

Antes de visualizar informações sobre ativos de contêiner, sincronize seus ativos para garantir a exibição dos novos itens adicionados.

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Container. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Container, na aba Clusters ou Repository Images, clique em Synchronize Assets.

  4. (Opcional) No canto superior direito da página Container, clique em Task Management. No painel Task Management, nas abas Container Asset Synchronization e Image Asset Synchronization, visualize o progresso, o status e os detalhes da sincronização de ativos.

Gerenciar clusters

Tipos de cluster suportados

  • Clusters gerenciados e dedicados criados no Container Service for Kubernetes (ACK).

    O Security Center sincroniza esses ativos automaticamente todos os dias à meia-noite. Se você criar novos clusters, acesse a aba Cluster e clique em Synchronize Assets para sincronizá-los manualmente.

  • Clusters K8s autogerenciados.

Visualizar informações do cluster

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Container. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Container, clique na aba Clusters para visualizar o número de clusters conectados, clusters em risco e a lista de clusters conectados.

    • Pesquisar um cluster

      Use o componente de pesquisa acima da lista de clusters para buscar um cluster por ID ou tipo.

    • Visualizar detalhes de risco de um cluster

      Clique no nome do cluster ou em View na coluna Actions para abrir a página de detalhes de risco. Esta página exibe estatísticas e listas de alertas de segurança, vulnerabilidades, riscos de configuração (riscos de configuração K8s e riscos de linha de base) e alertas de firewall de contêiner.

Ativar detecção de ameaças em logs K8s

Ao ativar a detecção de ameaças em logs K8s para um cluster, o Security Center utiliza os logs do cluster para identificar riscos de segurança, como operações de alto risco e ataques.

Após ativar o recurso, acesse a página Container no console do Security Center. Na aba Cluster, verifique a coluna K8s Log Status do cluster desejado para confirmar que a detecção de ameaças em logs K8s está ativada.

Analisar exposição do cluster

A exposição de portas de contêiner à internet pode gerar riscos de segurança, como ataques de rede e violações de dados. O Security Center oferece um recurso de análise de exposição de portas para detectar portas expostas publicamente.

Nota

O recurso de análise de exposição é suportado apenas para clusters ACK gerenciados e dedicados.

  1. Execute uma análise de exposição.

    É possível analisar a exposição em um cluster de forma automática ou manual:

    • Análise de exposição automática: Após conectar um cluster K8s, o Security Center sincroniza automaticamente as informações do cluster e executa uma análise de exposição em todos os clusters conectados diariamente à meia-noite.

    • Análise de exposição manual: Na página Container, na aba Clusters, localize o cluster que deseja verificar e clique em Exposure Analysis na coluna Actions.

  2. (Opcional) No canto superior direito da página Container, clique em Task Management. No painel Task Management, na aba Container Exposure, visualize o progresso e os detalhes da tarefa de análise de exposição do cluster.

  3. Visualize os resultados da análise de exposição do cluster.

    1. Na página Container, clique no nome do cluster desejado.

    2. Na página de detalhes do cluster, selecione o tipo como Container e defina o filtro Exposed como Yes.

    3. Passe o ponteiro do mouse sobre o ícone image..png na coluna Exposed de um contêiner para visualizar as informações sobre a porta exposta.

      Se uma porta estiver exposta à internet, mas não estiver em uso, feche-a para reduzir riscos de segurança.

Gerenciar imagens

Visualizar informações da imagem

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Container. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Container, clique na aba Repository Images para visualizar informações sobre suas imagens.

    • Visualizar informações gerais

      A seção de visão geral na parte superior da página mostra informações como o número de imagens em risco e a Remaining Quota para verificações de segurança de imagens.

      • Na área Remaining Quota, clique em Increase Quota para adquirir mais cota para verificações de segurança de imagens. Para mais informações, consulte Upgrade e downgrade.

      • Na área Add Third-party Image Repository, clique em Add para adicionar repositórios de imagens privados. Para mais informações, consulte Adicionar repositórios de imagens.

    • Visualizar a lista de repositórios de imagens

      A lista de repositórios de imagens exibe todos os repositórios conectados ao Asset Center, incluindo nome, região, tipo e status de risco de cada repositório.

      • Pesquisar um repositório de imagens

        Use o componente de pesquisa acima da lista para buscar um repositório de imagens por ID da instância ou namespace.

      • Visualizar um repositório de imagens

        Clique no nome do repositório ou em View na coluna Actions para acessar a página de detalhes do repositório. Nesta página, visualize todas as imagens no repositório, incluindo nome do repositório, versão, tamanho e status de risco. A coluna Created At/Updated At mostra quando o Security Center sincronizou o repositório pela primeira e última vez, e não os horários locais de criação e atualização do repositório.

        Na página de detalhes do repositório, localize a versão da imagem desejada e clique em Handle na coluna Actions para visualizar ou exportar informações de riscos e vulnerabilidades.

      • Visualizar repositórios de imagens do Platform for AI (PAI)

        Para visualizar repositórios de imagens relacionados ao Platform for AI (PAI), selecione Tag > PAI no componente de pesquisa.

      • Sincronizar ativos ACR

        Para instâncias do Container Registry (ACR) Enterprise Edition, clique em Synchronize na coluna Actions do repositório de imagens desejado para ativar a sincronização automática de ativos. Após ativar esse recurso, os ativos adicionados à instância ACR são sincronizados automaticamente com a lista de ativos de imagem no Security Center.

Verificar imagens de contêiner

O recurso de verificação de imagens detecta vulnerabilidades, riscos de linha de base, amostras maliciosas e arquivos sensíveis para ajudar a proteger o ambiente de execução das suas imagens.

  1. Faça login no console do Security Center.

  2. No painel de navegação à esquerda, escolha Assets > Container. No canto superior esquerdo do console, selecione a região onde seus ativos estão localizados: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Container, na aba Repository Images, clique em Scan Now na seção Container Image Scan.

  4. Na caixa de diálogo Quick Scan, selecione os tipos de imagens que deseja verificar, configure um escopo de verificação conforme suas necessidades de negócios e clique em OK.

    Para mais informações sobre como configurar o escopo de verificação, consulte Executar verificações de segurança de imagens.

  5. (Opcional) No canto superior direito da página Container, clique em Task Management. As abas Image Scan, Image Risk Fixing e Container Runtime Image Scan no painel Task Management mostram informações sobre verificações e correções de imagens.

Referências

  • O recurso Visão Geral de Ativos de Contêiner fornece um painel visual para gerenciar a segurança de clusters, contêineres, imagens e aplicações. Ele também exibe a topologia de rede dos seus ativos de contêiner, ajudando você a gerenciar a segurança de contêineres com mais eficiência. Para mais informações, consulte Visão Geral de Ativos de Contêiner.

  • O Security Center oferece recursos de segurança de contêiner, como detecção de ameaças K8s e prevenção de escape de contêiner, para proteger seu ambiente de execução de contêineres. Para mais informações, consulte Configurações de proteção de contêiner.

  • A assinatura de contêiner garante que apenas imagens confiáveis sejam implantadas, impedindo a inicialização de imagens não autorizadas. Para mais informações, consulte Assinatura de contêiner.

  • O Security Center detecta vulnerabilidades do sistema, vulnerabilidades de aplicações, riscos de linha de base e amostras maliciosas em seus ativos de imagem. Visualize os resultados categorizados e corrija os riscos detectados. Para mais informações, consulte Visualizar e corrigir riscos de imagem detectados.

  • O recurso de monitoramento de segurança monitora e gera alertas para vetores de ataque a contêineres, incluindo imagens maliciosas, malware, intrusões em contêineres, escapes de contêiner e operações de alto risco. Para mais informações, consulte Usar monitoramento de segurança.