Prisma Cloud Compute:如何添加功能标志以删除陈旧资产漏洞结果
3390
Created On 12/11/24 01:20 AM - Last Modified 11/03/25 18:43 PM
Objective
删除陈旧主机和图像的漏洞扫描结果。
Environment
- Prisma 云计算版本
Procedure
- 通过SSH进入运行控制台容器的主机。
- 编辑 twistlock.cfg 文件。 该文件位于以下默认路径:/var/lib/twistlock/sripts。
- 使用以下命令打开 twistlock.cfg 文件:nano twistlock.cfg。
- 添加以下环境变量:
- CORE_DELETE_STALE_ASSETS_ENABLED=true
- CORE_DELETE_STALE_IMAGES_ENABLED=true
- 保存文件并退出。
- 重新启动控制台容器。
- 如果是onebox安装:
- sudo ./twistlock.sh -syj onebox
- 如果是独立控制台:
- sudo ./twistlock.sh -syj 控制台
- 如果 Kubernetes 环境
- kubectl 应用-f twistlock_console.yaml
- 如果是onebox安装:
包含环境变量的 twistlock.cfg 文件示例
Additional Information
一旦启用这些 F.F,清理任务将定期运行(对于主机,每小时清理一次,对于图像,每天清理一次)。但基本上在第一次运行(主机/图像清理任务)后,清理应该完成(因此在下一次运行中,如果在此期间没有添加任何陈旧的主机/图像,任务将不会执行任何操作)。