Chuyển tới nội dung chính

K8s Asset Inventory

K8s Asset Inventory hiển thị tất cả Kubernetes cluster trong tenant, cho phép quản lý runtime agent trên từng cluster, và xem toàn bộ workload resource bên trong mỗi cluster.

Truy cập qua Inventory → tab K8s Assets.

Ai có quyền thực hiện

Chỉ tài khoản Tenant Admin mới có quyền cài đặt và gỡ cài đặt runtime agent.

Xem danh sách K8s cluster

  1. Trên sidebar, chọn Inventory.

  2. Click tab K8s Assets.

    Danh sách cluster hiển thị cùng với Network Requirement Banner cố định phía trên.

K8s Asset List — bảng cluster với badge trạng thái agent

ghi chú

Network Requirement Banner hiển thị các yêu cầu network outbound để runtime agent kết nối về Security Hub — protocol, port và IP endpoint. Cấu hình các firewall/egress rule này trên cluster node trước khi cài agent.

  1. Xem cột Agent để biết trạng thái runtime agent của từng cluster.
Trạng thái AgentBadgeÝ nghĩa
Agents active (full)Xanh lá · ShieldCheck · Agents active · X/XAgent đang chạy trên tất cả node
Agents active (partial)Amber · AlertTriangle · Agents active · X/YAgent đang chạy nhưng một số node bị down
No agentVàng · ShieldOff · No agentChưa cài agent; cluster chưa được bảo vệ
InstallingXanh dương · SpinnerĐang trong quá trình cài đặt
UninstallingCam · SpinnerĐang trong quá trình gỡ cài đặt
ghi chú

Agents active (partial): Hover vào icon cảnh báo để xem số node đang down. Nếu agent không tự phục hồi, liên hệ FPT Support.

  1. Dùng filter bar để thu hẹp danh sách (tuỳ chọn).
FilterMô tả
Search by cluster nameReal-time filter — không cần nhấn Enter
Select VPCLọc cluster theo VPC
Select agent statusLọc theo: Agents active / Installing / Uninstalling / No agent

Tất cả filter kết hợp theo logic AND. Click × trên filter để xóa.

Cài đặt runtime agent

Thực hiện khi cluster đang ở trạng thái No agent và bạn muốn bắt đầu thu thập runtime data.

  1. Trong hàng cluster, click Install Agent (hiển thị trong cột Actions khi trạng thái là No agent).
  2. Modal Install Confirmation mở ra.

Modal Install Confirmation — Terms & Agreement và checkbox đồng ý

  1. Đọc mô tả và cuộn qua phần Terms & Agreement trong modal.

  2. Tích vào checkbox: "I have read and agree to the terms above."

    Nút Request installation chuyển sang enabled.

  3. Click Request installation.

    Modal đóng. Trạng thái agent chuyển sang Installing (badge spinner xanh dương). Không có action nào khả dụng trong lúc đang cài.

ghi chú

Khi cài đặt thành công, badge tự động chuyển sang Agents active. Nếu cài thất bại, badge trở về No agent kèm icon lỗi đỏ — có thể retry ngay.

Gỡ cài đặt runtime agent

Thực hiện khi cluster đang ở trạng thái Agents active và bạn muốn dừng thu thập runtime data.

  1. Trong hàng cluster, click Uninstall Agent (hiển thị trong cột Actions khi agent đang active).
  2. Modal Uninstall Confirmation mở ra.

Modal Uninstall Confirmation — nhập "uninstall" để xác nhận

  1. Đọc cảnh báo. Gõ uninstall (chữ thường, chính xác) vào text input.

    Nút Confirm chuyển sang enabled.

  2. Click Confirm.

    Modal đóng. Trạng thái agent chuyển sang Uninstalling (badge spinner cam). Khi hoàn tất, badge chuyển về No agent.

ghi chú

Sau khi gỡ agent, cluster sẽ không còn gửi runtime findings về Security Hub. Inventory workload vẫn có thể hiển thị data từ các KSPM scan sẵn có.

Xem workload resource trong cluster

  1. Trong danh sách K8s Assets, click tên cluster (hyperlink).

    Màn hình K8s Asset Details mở ra, hiển thị toàn bộ workload resource trong cluster đó.

K8s Asset Details — danh sách workload resource với cột Type, Namespace, Node

  1. Xem bảng resource.
CộtMô tả
ResourceTên resource
TypeLoại resource (Pod, Node, Deployment, Service, ConfigMap, v.v.)
NamespaceNamespace. Hiển thị "—" với cluster-scoped resource.
NodeNode đang chạy resource. Hiển thị "—" nếu không có thông tin.
  1. Lọc hoặc tìm kiếm danh sách resource (tuỳ chọn).
FilterMô tả
Search by ResourceTìm kiếm real-time theo tên resource
Select TypeLọc theo loại resource: Node, Pod, Deployment, StatefulSet, DaemonSet, ConfigMap, Secret, Service, Ingress, và nhiều loại khác
Select NodeLọc resource theo node cụ thể trong cluster

Counter N resources trên header cập nhật real-time theo filter.

ghi chú

Resource list lấy từ KSPM data — độc lập với trạng thái agent. Resource vẫn hiển thị dù agent đang Installing, Uninstalling hay chưa cài. Cluster mới kết nối chưa có KSPM scan sẽ hiển thị "No records found".

  1. Click Back để quay lại K8s Asset List. Filter và search trong danh sách được giữ nguyên.

Bước tiếp theo