Configure chaves de granularidade da imagem do contêiner para Resposta a vulnerabilidades de contêiner
Configure as chaves geradas Resposta a vulnerabilidades de contêiner descobertas.
Antes de Iniciar
Função necessária: sn_vul_container.configure_vi_granulity
Procedimento
- Navegar até Tudo > Resposta a vulnerabilidades do contêiner > Administração > Configurar granularidade de IV.
- Selecione um registro para a integração para a qual você deseja definir as chaves.
-
Selecione uma opção para Fonte de dados:
Opção Descrição Informações do scanner Use seu scanner de terceiros como fonte de dados. Informações da Descoberta Configuração padrão. Use a Descoberta da ServiceNow como sua fonte de dados. Para obter mais informações sobre fontes de dados e chaves, consulte Configurando chaves de granularidade da imagem do contêiner para Resposta a vulnerabilidades de contêiner.
-
Selecione um ou mais componentes para sua chave.
Para obter mais informações sobre como as seleções de componentes afetam a criação de chaves e descobertas (CVIT), consulte Configurando chaves de granularidade da imagem do contêiner para Resposta a vulnerabilidades de contêiner.
-
Selecione Aplicar mudanças .
Se você quiser configurar a granularidade da chave Use as informações da Descoberta como fonte de dados , Você deve programar o trabalho agendado [Preencher relacionamentos de imagem]. Para obter mais informações, consulte Configurando chaves de granularidade da imagem do contêiner para Resposta a vulnerabilidades de contêiner.
Exibição preenchida nas seguintes colunas na tabela Item vulnerável do contêiner [sn_vul_container_image_vulnerable_item]. Estas colunas foram renomeadas para corresponder às fontes de dados:- Namespace de cluster (scanner) (scanner) e Serviço (scanner) se o. Informações do scanner a fonte de dados está selecionada para a configuração de chave.
- Cluster (Descoberta), Namespace (Descoberta) e Serviço (Descoberta) se o. Informações da Descoberta a fonte de dados está selecionada para a configuração de chave.
Nota:- No registro de imagem do contêiner do Docker do CMDB na tabela Imagem do contêiner descoberto [sn_vul_container_image], somente Informações do scanner é preenchido diretamente com os nomes das colunas listados acima.
- Você pode exibir dados baseados em descoberta (cluster/namespace/serviço) abrindo o registro de imagem do Docker no registro de imagem do contêiner descoberto. Neste registro, exiba a seção de itens/relações relacionados para os dados preenchidos por Informações da Descoberta .