Exploração do Instance Scan

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • Se você é novo em Instance Scan, leia esta visão geral para saber o que a ferramenta pode fazer. Siga o tutorial para criar verificações e executar verificações que usam os recursos mais básicos de Instance Scan.

    Nota:
    Instance Scan não é totalmente compatível com Domain Separation. As descobertas são visivelmente separadas por domínio com base no domínio do registro de origem. Para obter mais informações, consulte Separação de domínios.

    Instance Scan registro e componentes

    Verificações
    As verificações são regras específicas que detectam anomalias ou oportunidades em uma instância. Essas verificações podem ser executadas em tabelas, registros ou metadados. As verificações são definidas para identificar as vulnerabilidades de segurança, práticas recomendadas de atualização, gerenciabilidade, experiência do usuário e desempenho. Consulte Introdução às verificações para obter mais informações.
    Resultados
    Um resultadon Instance Scan relata o status e o tipo da verificação. Consulte Resultados para obter mais informações.
    Descobertas
    Uma descoberta é uma referência a um registro que violou uma regra de uma verificação na instância. Consulte Descobertas para obter mais informações.
    Painel
    O painel Instance Scan é uma representação visual de todo o sistema da integridade da sua instância. O painel ajuda a gerenciar e analisar os resultados da verificação completa em relação à sua instância. Consulte Painel de verificação de instância para obter mais informações.
    Regra de cota
    Uma regra de cota determina o limite de execução de uma verificação. A regra quota evita que a instância execute verificações longas. Por exemplo, qualquer verificação em execução por mais tempo do que o limite definido pela regra de cota resultará em falha. Consulte Regras de cota para obter mais informações.

    Tipos de verificação

    Instance Scan lida com os seguintes tipos de verificações.

    Varredura completa
    Execute uma verificação da instância inteira selecionando Executar verificação completa. A implementação de uma verificação completa executa todas as verificações ativas presentes em sua instância.
    Verificação de ponto
    Execute todas as verificações aplicáveis em relação a um único registro, conjunto de atualizações ou uma aplicação selecionando Executar verificação de ponto. Por exemplo, se você executar uma verificação de ponto em relação a uma regra de negócio, somente as verificações aplicáveis à tabela de regra de negócio serão executadas e somente esse único registro de destino será verificado. Se você executar uma verificação de conjunto de atualizações ou de aplicação, todos os registros relacionados a esse conjunto de atualizações ou aplicação serão verificados. Consulte Executar uma verificação de app e Executar uma verificação de conjunto de atualizações para obter mais informações.
    Verificação de teste
    Execute uma verificação de teste para verificar se a verificação funciona conforme o esperado. A verificação de teste permite que você teste uma única verificação em vez de uma verificação completa, selecionando uma única verificação e selecionandoTestar verificação no formulário Verificação.

    Funções

    Instance Scan tem as funções a seguir.

    varredura_usuário
    A função scan_user pode executar diferentes tipos de verificações e exibir as descobertas e os resultados.
    scan_admin
    A função scan_admin tem acesso a tudo na instância Instance Scan. Ele também pode criar e modificar verificações, exceto as padrão.