Exploração do Instance Scan
Se você é novo em Instance Scan, leia esta visão geral para saber o que a ferramenta pode fazer. Siga o tutorial para criar verificações e executar verificações que usam os recursos mais básicos de Instance Scan.
Nota:
Instance Scan não é totalmente compatível com Domain Separation. As descobertas são visivelmente separadas por domínio com base no domínio do registro de origem. Para obter mais informações, consulte Separação de domínios.
Instance Scan registro e componentes
- Verificações
- As verificações são regras específicas que detectam anomalias ou oportunidades em uma instância. Essas verificações podem ser executadas em tabelas, registros ou metadados. As verificações são definidas para identificar as vulnerabilidades de segurança, práticas recomendadas de atualização, gerenciabilidade, experiência do usuário e desempenho. Consulte Introdução às verificações para obter mais informações.
- Resultados
- Um resultadon Instance Scan relata o status e o tipo da verificação. Consulte Resultados para obter mais informações.
- Descobertas
- Uma descoberta é uma referência a um registro que violou uma regra de uma verificação na instância. Consulte Descobertas para obter mais informações.
- Painel
- O painel Instance Scan é uma representação visual de todo o sistema da integridade da sua instância. O painel ajuda a gerenciar e analisar os resultados da verificação completa em relação à sua instância. Consulte Painel de verificação de instância para obter mais informações.
- Regra de cota
- Uma regra de cota determina o limite de execução de uma verificação. A regra quota evita que a instância execute verificações longas. Por exemplo, qualquer verificação em execução por mais tempo do que o limite definido pela regra de cota resultará em falha. Consulte Regras de cota para obter mais informações.
Tipos de verificação
Instance Scan lida com os seguintes tipos de verificações.
- Varredura completa
- Execute uma verificação da instância inteira selecionando Executar verificação completa. A implementação de uma verificação completa executa todas as verificações ativas presentes em sua instância.
- Verificação de ponto
- Execute todas as verificações aplicáveis em relação a um único registro, conjunto de atualizações ou uma aplicação selecionando Executar verificação de ponto. Por exemplo, se você executar uma verificação de ponto em relação a uma regra de negócio, somente as verificações aplicáveis à tabela de regra de negócio serão executadas e somente esse único registro de destino será verificado. Se você executar uma verificação de conjunto de atualizações ou de aplicação, todos os registros relacionados a esse conjunto de atualizações ou aplicação serão verificados. Consulte Executar uma verificação de app e Executar uma verificação de conjunto de atualizações para obter mais informações.
- Verificação de teste
- Execute uma verificação de teste para verificar se a verificação funciona conforme o esperado. A verificação de teste permite que você teste uma única verificação em vez de uma verificação completa, selecionando uma única verificação e selecionandoTestar verificação no formulário Verificação.
Funções
Instance Scan tem as funções a seguir.
- varredura_usuário
- A função scan_user pode executar diferentes tipos de verificações e exibir as descobertas e os resultados.
- scan_admin
- A função scan_admin tem acesso a tudo na instância Instance Scan. Ele também pode criar e modificar verificações, exceto as padrão.