Liste des observations et obtention des détails les concernant
Consultez les profils de ressource et leurs attributs clés dans le service de protection d'infrastructure en nuage pour identifier rapidement les événements les plus prioritaires.
Préalable : Activez la recette de détecteur de menaces OCI dans au moins une cible du service de protection d'infrastructure en nuage définie dans votre environnement et qui contient le compartiment racine.
- Pour créer une cible et ajouter la recette, voir Création d'une cible OCI.Note
Lorsque vous créez une cible, le service de protection d'infrastructure en nuage nécessite qu'une recette de détecteur d'activité et une recette de détecteur de configuration soient associées. Si vous ne voulez pas activer ces détecteurs sur la cible, vous pouvez les supprimer une fois celle-ci créée. Voir Modification d'une cible OCI et de ses recettes attachées. - Pour ajouter la recette de détecteur de menaces OCI à une cible existante, voir Modification d'une cible OCI et de ses recettes attachées.
Une fois que les préalables précédents sont satisfaits, le service de protection d'infrastructure en nuage commence une période d'apprentissage. Cette période d'apprentissage varie de quelques heures à quelques jours, selon le type d'observation. Le service de protection d'infrastructure en nuage ne démarre pas la surveillance pour détecter les menaces tant que la période d'apprentissage n'est pas terminée. En l'absence d'activité douteuse, aucune information sur les menaces ne s'affiche dans la page Surveillance des menaces.
Pour la liste complète des indicateurs et des options de variable pour les commandes de l'interface de ligne de commande, voir Informations de référence sur la ligne de commande.
Observations
Utilisez la commande oci cloud-guard sighting get et les paramètres requis pour obtenir une observation spécifique :
oci cloud-guard sighting get --sighting-id <sighting_ocid> [OPTIONS]
Utilisez la commande oci cloud-guard sighting-summary list-sightings et les paramètres requis pour lister toutes les observations d'un compartiment :
oci cloud-guard sighting-summary list-sightings --compartment-id, -c <compartment_ocid> [OPTIONS]
Observation des points d'extrémité
Utilisez la commande oci cloud-guard sighting-endpoint-summary list-sighting-endpoints et les paramètres requis pour lister les points d'extrémité d'une observation spécifique :
oci cloud-guard sighting-endpoint-summary list-sighting-endpoints --sighting-id <sighting_ocid> [OPTIONS]
Ressources touchées
Utilisez la commande oci cloud-guard sighting-summary list-sightings et les paramètres requis pour lister toutes les ressources touchées pour les observations :
oci cloud-guard sighting-impacted-resource-summary list-sighting-impacted-resources --sighting-id <sighting_ocid> [OPTIONS]
Observations
Exécutez l'opération GetSighting pour obtenir une observation spécifique.
Exécutez l'opération ListSightings pour lister toutes les observations d'un compartiment.
Observation des points d'extrémité
Exécutez l'opération ListSightingEndpoints pour lister les points d'extrémité d'une observation spécifique.
Ressources touchées
Exécutez l'opération ListSightingImpactedResources pour lister toutes les ressources touchées pour les observations d'un compartiment.