12.5. 일반 검색 쿼리
다음은 Red Hat Advanced Cluster Security for Kubernetes를 사용하여 실행할 수 있는 몇 가지 일반적인 검색 쿼리입니다.
특정 CVE의 영향을 받는 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
권한 있는 실행 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
외부 네트워크 노출이 있는 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
특정 프로세스를 실행 중인 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
심각하지만 수정할 수 있는 취약점이 있는 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
환경 변수를 통해 노출된 암호를 사용하는 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
특정 소프트웨어 구성 요소가 있는 실행 중인 배포 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
사용자 또는 그룹 검색
Kubernetes 라벨 및 선택기 와 주석 을 사용하여 배포에 메타데이터를 연결합니다. 그런 다음 적용된 주석 및 레이블을 기반으로 쿼리하여 개인 또는 그룹을 식별할 수 있습니다.
특정 배포를 소유한 사용자 확인
| 쿼리 | 예제 |
|---|---|
|
deployment |
|
퍼블릭 레지스트리에서 이미지를 배포하는 사용자 검색
| 쿼리 | 예제 |
|---|---|
|
|
|
기본 네임스페이스에 배포하는 사람을 찾습니다.
| 쿼리 | 예제 |
|---|---|
|
|
|