メインコンテンツまでスキップ

K8s Asset Inventory

K8s Asset Inventoryはテナント内のすべてのKubernetesクラスターを表示し、各クラスターのランタイムエージェントを管理し、各クラスター内のワークロードリソースを確認できます。

Inventory → K8s Assetsタブからアクセスします。

実行できるユーザー

ランタイムエージェントのインストールとアンインストールは、Tenant Adminアカウントのみが実行できます。

K8sクラスターの確認

  1. サイドバーでInventoryを選択します。

  2. K8s Assetsタブをクリックします。

    クラスターリストが表示され、上部に固定されたNetwork Requirement Bannerが表示されます。

K8s Asset List — エージェントステータスバッジ付きクラスターテーブル

注記

Network Requirement Bannerには、ランタイムエージェントがSecurity Hubに接続するために必要なアウトバウンドネットワークルール(protocol、port、IPエンドポイント)が表示されます。エージェントをインストールする前に、クラスターノードでこれらのファイアウォール/egressルールを設定してください。

  1. Agentカラムで各クラスターのランタイムエージェントのステータスを確認します。
エージェントステータスバッジ意味
Agents active (full)緑 · ShieldCheck · Agents active · X/Xすべてのノードでエージェントが稼働中
Agents active (partial)アンバー · AlertTriangle · Agents active · X/Yエージェントは稼働中だが一部のノードがダウン
No agent黄 · ShieldOff · No agentエージェント未インストール; クラスターは保護されていない
Installing青 · Spinnerインストール中
Uninstallingオレンジ · Spinnerアンインストール中
注記

Agents active (partial): 警告アイコンをホバーするとダウンしているノード数を確認できます。エージェントが自動回復しない場合はFPT Supportにお問い合わせください。

  1. フィルターバーでリストを絞り込みます (オプション)
フィルター説明
Search by cluster nameリアルタイムフィルター — Enterは不要
Select VPCVPCでクラスターをフィルター
Select agent statusステータスでフィルター: Agents active / Installing / Uninstalling / No agent

すべてのフィルターはANDロジックで組み合わされます。フィルターを削除するには**×**をクリックします。

ランタイムエージェントのインストール

クラスターがNo agentステータスの場合に実行します。

  1. クラスター行でInstall Agentをクリックします(Actionsカラムに表示)。
  2. Install Confirmationモーダルが開きます。

Install Confirmationモーダル — Terms & Agreementと同意チェックボックス

  1. 説明を読み、モーダル内のTerms & Agreementセクションをスクロールします。

  2. チェックボックスにチェックを入れます: "I have read and agree to the terms above."

    Request installationボタンが有効になります。

  3. Request installationをクリックします。

    モーダルが閉じます。エージェントステータスがInstalling(青いスピナーバッジ)に変わります。インストール中は他のアクションは利用できません。

注記

インストール成功後、バッジは自動的にAgents activeに変わります。インストールに失敗した場合はNo agentに戻り、赤いエラーアイコンが表示されます — 即座にリトライできます。

ランタイムエージェントのアンインストール

クラスターがAgents activeステータスの場合に実行します。

  1. クラスター行でUninstall Agentをクリックします(Actionsカラムに表示)。
  2. Uninstall Confirmationモーダルが開きます。

Uninstall Confirmationモーダル — "uninstall"と入力して確認

  1. 警告を読みます。テキスト入力にuninstall(小文字、完全一致)と入力します。

    Confirmボタンが有効になります。

  2. Confirmをクリックします。

    モーダルが閉じます。エージェントステータスがUninstalling(オレンジのスピナー)に変わります。完了するとNo agentに変わります。

注記

アンインストール後、クラスターはSecurity Hubにランタイムfindingsを送信しなくなります。ワークロードインベントリは既存のKSPMスキャンデータから引き続き表示される場合があります。

クラスター内のワークロードリソースの確認

  1. K8s Assetsリストでクラスター名(ハイパーリンク)をクリックします。

    K8s Asset Details画面が開き、そのクラスター内のすべてのワークロードリソースが表示されます。

K8s Asset Details — Type、Namespace、Nodeカラムを持つワークロードリソースリスト

  1. リソーステーブルを確認します。
カラム説明
Resourceリソース名
Typeリソースタイプ(Pod、Node、Deployment、Serviceなど)
NamespaceNamespace。クラスタースコープのリソースには"—"を表示。
Nodeリソースが実行されているノード。情報がない場合は"—"を表示。
  1. リソースリストをフィルタリングまたは検索します (オプション)
フィルター説明
Search by Resourceリソース名によるリアルタイム検索
Select Typeリソースタイプでフィルター: Node、Pod、Deployment、StatefulSet、DaemonSet、ConfigMap、Service、Ingressなど
Select Nodeクラスター内の特定ノードでフィルター

ヘッダーのN resourcesカウンターがフィルターに応じてリアルタイムで更新されます。

注記

リソースリストはKSPMデータから取得されます — エージェントの状態に依存しません。Installing、Uninstalling、未インストールの場合でもリソースは表示されます。KSPMスキャンがまだないクラスターは**"No records found"**と表示されます。

  1. BackをクリックしてK8s Asset Listに戻ります。リスト内のフィルターと検索は保持されます。

次のステップ