Compute-Ziel erstellen
Erstellen Sie ein Compute-(Host-)Scanziel.
-
Mindestens ein Compute-Scanrezept muss sich im Mandanten befinden, damit Sie ein Ziel erstellen können. Siehe Compute Scanrezepte.
-
Wenn das Compute-Scanrezept für Agent-basierte Scans konfiguriert ist, müssen Sie dem Vulnerability Scanning-Service die Berechtigung erteilen, den Agent bereitzustellen, bevor Sie ein Ziel erstellen. Siehe Erforderliche IAM-Policy für Compute-Scanrezepte.
-
Eine Compute-Instanz ist mit einem virtuellen Cloud-Netzwerk (VCN) und einem Subnetz verknüpft. Wenn sich eine Instanz im Ziel in einem privaten Subnetz befindet oder keine öffentliche IP-Adresse aufweist, muss das VCN ein Servicegateway und eine Routingregel für das Servicegateway enthalten. Siehe Zugriff auf Oracle-Services: Servicegateway.
Gehen Sie folgendermaßen vor, um ein Compute-Ziel zu erstellen:
Nach dem Erstellen eines Ziels prüft Vulnerability Scanning die Instanzen auf Sicherheitslücken und offene Ports basierend auf den im Rezept konfigurierten Parametern und dem Zeitplan. Sie können die Ergebnisse dieser Scans in den folgenden Berichten anzeigen:
Sie können die Ergebnisse der Scans auch mit Cloud Guard anzeigen. Siehe Mit Cloud Guard scannen.
Verwenden Sie den Befehl oci vulnerability-scanning host scan target create und die erforderlichen Parameter, um ein neues Compute-(Host-)Ziel zu erstellen:
oci vulnerability-scanning host scan target create --display-name <name> --description "<description>" --compartment-id <create_in_compartment_ocid> --host-scan-recipe-id <recipe_ocid> --target-compartment-id <target_compartment_ocid> --instance-ids <compute_instance_ocids>
Beispiel: So scannen Sie alle Compute-Instanzen in einem Compartment:
oci vulnerability-scanning host scan target create --display-name MyTarget --description "All instances in compartment ABC" --compartment-id ocid1.compartment.oc1..exampleuniqueID1 --host-scan-recipe-id ocid1.vsshostscanrecipe.oc1..exampleuniqueID --target-compartment-id ocid1.compartment.oc1..exampleuniqueID2
Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.
Führen Sie den Vorgang CreateHostScanTarget aus, um ein neues Compute-(Host-)Ziel zu erstellen.