Prisma Cloud Compute: So fügen Sie ein Merkmal -Flag hinzu, um veraltete Assets zu entfernen
3394
Created On 12/11/24 01:20 AM - Last Modified 11/03/25 18:43 PM
Objective
So entfernen Sie die Ergebnisse des Sicherheitslücke für veraltete Hosts und Bilder.
Environment
- Prisma Cloud Compute Edition
Procedure
- SSH zum Host her, auf dem der Konsolencontainer ausgeführt wird.
- Bearbeiten Sie die Datei twistlock.cfg. Sie ist unter folgendem Standard(-) verfügbar: /var/lib/twistlock/sripts.
- Öffnen Sie die Datei twistlock.cfg mit dem folgenden Befehl: nano twistlock.cfg.
- Fügen Sie die folgende Umgebungsvariable hinzu:
- CORE_DELETE_STALE_ASSETS_ENABLED=true
- CORE_DELETE_STALE_IMAGES_ENABLED=true
- Speichern Sie die Datei und beenden Sie das Programm.
- Starten Sie den Konsolencontainer neu.
- Bei Onebox-Installation:
- sudo ./twistlock.sh -syj onebox
- Bei eigenständig Konsole:
- sudo ./twistlock.sh -syj Konsole
- Wenn Kubernetes-Umgebung
- kubectl apply -f twistlock_console.yaml
- Bei Onebox-Installation:
Beispiel einer Datei „twistlock.cfg“ mit der Umgebungsvariable
Additional Information
Sobald diese F.Fs aktiviert sind, werden die Bereinigungsaufgaben regelmäßig ausgeführt (Hostbereinigung einmal pro Stunde und Imagebereinigung einmal täglich). Aber grundsätzlich sollte die Bereinigung nach dem ersten Durchlauf (der Host-/Imagebereinigungsaufgabe) abgeschlossen sein (wenn also beim nächsten Durchlauf während dieser Zeit keine veralteten Hosts/Images mehr hinzugefügt wurden, führen die Aufgaben nichts aus).