Explorar o Instance Scan

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 2 min. de leitura
  • Se você é novo em Instance Scan, leia esta visão geral para saber o que a ferramenta pode fazer. Siga o tutorial para criar verificações e executar verificações que usa a maioria dos recursos básicos de Instance Scan.

    Nota:
    Instance Scan não oferece suporte total à separação de domínio. As descobertas são visivelmente separadas por domínio com base no domínio do registro de origem. Para obter mais informações, consulte Domain Separation.

    Instance Scan registro e componentes

    Verificações
    As verificações são regras específicas que detectam anomalias ou oportunidades em uma instância. Essas verificações podem ser executadas em tabelas, registros ou metadados. As verificações são definidas para identificar as vulnerabilidades de segurança, práticas recomendadas de atualização, gerenciabilidade, experiência do usuário e desempenho. Consulte Introdução às verificações para obter mais informações.
    Resultados
    Um resultadon Instance Scan relata o status e o tipo da verificação. Consulte Resultados para obter mais informações.
    Descobertas
    Uma descoberta é uma referência a um registro que violou uma regra de uma verificação na instância. Consulte Descobertas para obter mais informações.
    Painel
    O painel Instance Scan é uma representação visual da integridade da sua instância em todo o sistema. O painel ajuda a gerenciar e analisar os resultados da verificação completa em relação à sua instância. Consulte Painel de verificação de instância para obter mais informações.
    Regra de cota
    Uma regra de cota determina o limite de execução de uma verificação. A regra quota impede que a instância execute verificações longas. Por exemplo, qualquer verificação executada por mais tempo do que o limite definido pela regra de cota resultará em uma falha. Consulte Regras de cota para obter mais informações.

    Tipos de verificação

    Instance Scan lida com os seguintes tipos de verificações.

    Varredura completa
    Execute uma verificação para a instância inteira selecionando Executar verificação completa. A implementação de uma verificação completa executa todas as verificações ativas presentes na sua instância.
    Varredura de ponto
    Execute todas as verificações aplicáveis em um único registro, conjunto de atualizações ou uma aplicação selecionando Executar verificação de ponto. Por exemplo, se você executar uma verificação de ponto em uma regra de negócios, somente as verificações aplicáveis à tabela de regra de negócios serão executadas e somente esse único registro de destino será verificado. Se você executar uma verificação de conjunto de atualizações ou uma verificação de aplicação, todos os registros relacionados a esse conjunto de atualizações ou aplicação serão verificados. Consulte Executar uma verificação de app e Executar uma verificação de conjunto de atualizações para obter mais informações.
    Varredura de teste
    Execute uma varredura de teste para verificar se a verificação funciona conforme o esperado. A verificação de teste permite que você teste uma única verificação em vez de uma verificação completa, selecionando uma única verificação e selecionandoVerificação de teste no formulário Verificação.

    Funções

    Instance Scan tem as seguintes funções.

    scan_user
    A função scan_user pode executar diferentes tipos de verificações e exibir as descobertas e os resultados.
    scan_admin
    A função scan_admin tem acesso a tudo na instância Instance Scan. Ele também pode criar e modificar verificações, exceto as padrão.