에서 예외 규칙 활성화 Container Vulnerability Response
규칙은 "유효 기간(시작)" 날짜에 활성화됩니다. 활성화 후에는 CVIT(컨테이너 취약한 항목)에 대한 예외 프로세스를 자동화합니다.
예외 규칙은 다음 수명주기를 따릅니다.
- 만들거나 다시 열고 지정된 조건을 충족하는 새 CVIT는 지연됩니다. 예외 규칙을 처음 실행할 때 기존 데이터에서 실행 옵션을 사용으로 설정하면 예외 규칙 조건과 일치하는 모든 활성 및 지연되지 않은 CVIT가 새로 생성된 정정 작업(RT)으로 이동되고 상태가 연기됨으로 변경됩니다.
- 새로 생성된 CVIT가 예외 규칙 조건과 일치하면 규칙과 연결된 지연된 RT로 이동되고 그룹 규칙이 실행되지 않습니다.
- "유효 기간(시작)" 날짜에 기존 데이터에서 실행 옵션을 활성화하면 기존 CVIT가 추가됩니다.
- RT는 규칙이 "유효 기간" 날짜에 만료되면 새 CVIT 수락을 중지합니다. RT는 "다음까지 연기됨" 날짜까지 존재합니다.
- 예외 규칙은 "유효 기간(종료)" 날짜에 만료됩니다.