Explorar o Instance Scan
Se você é novo em Instance Scan, leia esta visão geral para saber o que a ferramenta pode fazer. Siga o tutorial para criar verificações e executar verificações que usa a maioria dos recursos básicos de Instance Scan.
Nota:
Instance Scan não oferece suporte total à separação de domínio. As descobertas são visivelmente separadas por domínio com base no domínio do registro de origem. Para obter mais informações, consulte Domain Separation.
Instance Scan registro e componentes
- Verificações
- As verificações são regras específicas que detectam anomalias ou oportunidades em uma instância. Essas verificações podem ser executadas em tabelas, registros ou metadados. As verificações são definidas para identificar as vulnerabilidades de segurança, práticas recomendadas de atualização, gerenciabilidade, experiência do usuário e desempenho. Consulte Introdução às verificações para obter mais informações.
- Resultados
- Um resultadon Instance Scan relata o status e o tipo da verificação. Consulte Resultados para obter mais informações.
- Descobertas
- Uma descoberta é uma referência a um registro que violou uma regra de uma verificação na instância. Consulte Descobertas para obter mais informações.
- Painel
- O painel Instance Scan é uma representação visual da integridade da sua instância em todo o sistema. O painel ajuda a gerenciar e analisar os resultados da verificação completa em relação à sua instância. Consulte Painel de verificação de instância para obter mais informações.
- Regra de cota
- Uma regra de cota determina o limite de execução de uma verificação. A regra quota impede que a instância execute verificações longas. Por exemplo, qualquer verificação executada por mais tempo do que o limite definido pela regra de cota resultará em uma falha. Consulte Regras de cota para obter mais informações.
Tipos de verificação
Instance Scan lida com os seguintes tipos de verificações.
- Varredura completa
- Execute uma verificação para a instância inteira selecionando Executar verificação completa. A implementação de uma verificação completa executa todas as verificações ativas presentes na sua instância.
- Varredura de ponto
- Execute todas as verificações aplicáveis em um único registro, conjunto de atualizações ou uma aplicação selecionando Executar verificação de ponto. Por exemplo, se você executar uma verificação de ponto em uma regra de negócios, somente as verificações aplicáveis à tabela de regra de negócios serão executadas e somente esse único registro de destino será verificado. Se você executar uma verificação de conjunto de atualizações ou uma verificação de aplicação, todos os registros relacionados a esse conjunto de atualizações ou aplicação serão verificados. Consulte Executar uma verificação de app e Executar uma verificação de conjunto de atualizações para obter mais informações.
- Varredura de teste
- Execute uma varredura de teste para verificar se a verificação funciona conforme o esperado. A verificação de teste permite que você teste uma única verificação em vez de uma verificação completa, selecionando uma única verificação e selecionandoVerificação de teste no formulário Verificação.
Funções
Instance Scan tem as seguintes funções.
- scan_user
- A função scan_user pode executar diferentes tipos de verificações e exibir as descobertas e os resultados.
- scan_admin
- A função scan_admin tem acesso a tudo na instância Instance Scan. Ele também pode criar e modificar verificações, exceto as padrão.