Prisma Cloud Compute: Cómo agregar una bandera de función para eliminar vulnerabilidades de activos obsoletos
3394
Created On 12/11/24 01:20 AM - Last Modified 11/03/25 18:43 PM
Objective
Para eliminar los resultados del análisis de vulnerabilidad de imágenes y hosts obsoletos.
Environment
- Edición Prisma Cloud Compute
Procedure
- SSH al host donde se ejecuta el contenedor de la consola.
- Edite el archivo twistlock.cfg. Está disponible en la siguiente ruta valor predeterminado : /var/lib/twistlock/sripts.
- Abra el archivo twistlock.cfg utilizando el siguiente comando: nano twistlock.cfg.
- Agregue la siguiente variable de entorno:
- CORE_DELETE_STALE_ASSETS_ENABLED=verdadero
- CORE_DELETE_STALE_IMAGES_ENABLED=verdadero
- Guarde el archivo y salga.
- Reinicie el contenedor de la consola.
- Si se instala OneBox:
- sudo ./twistlock.sh -syj onebox
- Si es una consola independiente :
- sudo ./twistlock.sh -syj consola
- Si el entorno de Kubernetes
- kubectl aplicar -f twistlock_console.yaml
- Si se instala OneBox:
Ejemplo de archivo twistlock.cfg con la variable de entorno
Additional Information
Una vez que se habilitan estas funciones, las tareas de limpieza se ejecutarán periódicamente (para la limpieza de hosts, una vez cada 1 hora y para la limpieza de imágenes, una vez al día). Pero básicamente, después de la primera ejecución (de la tarea de limpieza de hosts/imágenes), la limpieza debería completarse (por lo que en la próxima ejecución, si no se agregaron más hosts/imágenes obsoletos durante este tiempo, las tareas no harán nada).