外联监控-容器安全

 

  1. 不需要进入容器内部,在宿主机上对容器内网络连接进行监控,尤其是主动外联,以便进行报警
  2. 支持的容器有:docker、containerd(Kubernetes)、podman
  3. 前提
  4. 1、注册平台(www.frmstock.org.cn)账号
  5. 2、正确部署工具trc
  6. 插件(cntrec)默认每隔6分钟获取一次容器内的网络连接数据
  7. 下载
  8. cntrmon linux32
  9. cntrmon linux64
  10. cntrmon linux32 低版本 适用于centos5 redhat5...
  11. cntrmon linux64 低版本 适用于centos5 redhat5...
  12. 部署
  13. 1、在宿主机上部署工具trc
  14. 2、下载cntrpm包,解压到trc的安装目录下
  15. 3、配置监控对象
  16. 进入trc的安装目录,修改配置文件 conf/cntrec.conf
  17. # 被监控容器的名称
  18. container_name=test
  19. # 被监控容器的类型
  20. container_type=docker
  21. 容器安全
  22. 终端列表,点击按钮"外联列表"和"日志",查看详情
  23. 结果-容器外联列表
  24. 查看容器外联列表数据
  25. 结果-容器监控日志
  26. 查看容器监控日志数据