Activer une règle d’exception dans Vulnerability Response pour conteneurs
Une règle est activée à sa date de début de validité. Après activation, il automatise le processus d’exception pour les éléments vulnérables du conteneur (CVIT).
La règle d’exception suit ce cycle de vie :
- Les nouveaux CVIT que vous créez ou rouvrez et qui remplissent la condition spécifiée sont différés. Si vous activez l’option Exécuter sur les données existantes lors de la première exécution de la règle d’exception, tous les CVIT actifs et non différés qui correspondent à la condition de règle d’exception sont déplacés vers la tâche de rattrapage (RT) nouvellement créée et son état passe à Différé.
- Si un CVIT nouvellement créé correspond à la condition de règle d’exception, il est déplacé vers le RT différé associé à la règle et la règle de groupe n’est pas exécutée dessus.
- À la date de début de validité, les CVIT existants sont ajoutés si vous activez l’option Exécuter sur les données existantes.
- Le RT cesse d’accepter de nouveaux CVIT lorsque la règle expire à la date de fin de validité. Le RT reste en vigueur jusqu’à la date « Différé jusqu’à ».
- La règle d’exception expire à la date de fin de validité.