Kaspersky Endpoint Security 12 for Linux

在命令行中配置容器监控

2024年8月2日

ID 264112

在命令行中,您可以使用常规应用程序设置中的 NamespaceMonitoring=Yes/No 设置来启用或禁用命名空间和容器的实时扫描。

您可以使用包含所有常规应用程序设置的配置文件或使用命令行键来编辑设置 NamespaceMonitoring 的值

实时扫描命名空间和容器时,使用常规容器扫描设置。您可以使用 Kaspersky Endpoint Security 的特殊管理命令来查看和编辑这些设置:

  • 您可以将常规“容器扫描”设置的当前值输出到控制台或配置文件。您可以使用此文件来编辑设置。
  • 您可以使用包含设置的配置文件来编辑所有常规“容器扫描”设置。您可以使用显示常规“容器扫描”设置的命令来获取配置文件。
  • 您可以使用命令行键,以 <设置名称>=<设置值> 格式编辑单个设置。您可以使用显示常规“容器扫描”设置的命令获取设置的当前值。

要将常规“容器扫描”设置的当前值输出到控制台,请执行以下命令:

kesl-control --get-container-settings [--json]

,其中指定 --json 后,以 JSON 格式输出设置。如果未指定 --json 键,则设置将以 INI 格式导入。

要将常规“容器扫描”设置的当前值输出到文件,请执行以下命令:

kesl-control --get-container-settings --file <配置文件路径> [--json]

其中:

  • --file <配置文件路径>是保存常规“容器扫描”设置的文件的路径。如果指定文件名但未指定其路径,则将在当前目录中创建该文件。如果指定路径中已存在具有指定名称的文件,则该文件将被覆盖。如果在磁盘上找不到指定目录,则不会创建文件。
  • 指定 --json 后,以 JSON 格式输出设置。如果未指定 --json 键,则设置将以 INI 格式导入。

要使用配置文件编辑常规“容器扫描”设置的值:

  1. 将常规“容器扫描”设置输出到配置文件,如上所述。
  2. 编辑文件中必要参数的值并保存更改。
  3. 执行命令:

    kesl-control --set-container-settings --file <配置文件路径> [--json]

    其中:

    • --file <配置文件路径>是包含常规“容器扫描”设置的配置文件的完整路径。
    • --json:如果您要以 JSON 格式从配置文件导入设置,请指定此键。如果不指定 --json 键,应用程序将尝试从 INI 文件导入设置。如果导入失败,将显示错误。

文件中定义的所有常规“容器扫描”设置的值都将导入应用程序。

要使用命令行键编辑常规“容器扫描”设置的值,请​​执行以下命令:

kesl-control --set-container-settings <设置名称>=<设置值> [<设置名称>=<设置值>]

其中<设置名称>=<设置值>是其中一项常规“容器扫描”设置的名称和值。

指定的常规“容器扫描”设置的值将被更改。

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。