콘텐츠로 이동

Scheck 설정

  • 버전: 1.0.7-7-g251eead
  • 릴리스 날짜: 2023-04-06 11:17:57
  • 지원 OS: windows/amd64,windows/386,linux/arm,linux/arm64,linux/386,linux/amd64

설정 설명

기본 설치 디렉터리 /usr/local/scheck로 이동하여 설정 파일 scheck.conf를 엽니다. 설정 파일은 TOML 형식을 사용하며, 설명은 다음과 같습니다.

[system]
  # ##(필수) 시스템에서 검사 스크립트를 저장하는 디렉터리
  rule_dir = "/usr/local/scheck/rules.d"
  # ##고객 사용자 정의 디렉터리
  custom_dir = "/usr/local/scheck/custom.rules.d"
  #핫 업데이트
  lua_HotUpdate = false
  cron = ""
  #로그 비활성화 여부
  disable_log = false
  #시스템 규칙 블랙리스트
  system_rule_black_list = [] 

[scoutput]
   # ##보안 점검 중 생성된 메시지를 로컬, http, Alibaba Cloud SLS로 전송할 수 있습니다.
   # ##원격 서버, 예: http(s)://your.url
  [scoutput.http]
    enable = true
    output = "http://127.0.0.1:9529/v1/write/security"
  [scoutput.log]
    # ##로컬 저장소를 설정할 수 있습니다.
    enable = false
    output = "/var/log/scheck/event.log"
  # Alibaba Cloud 로그 시스템
  [scoutput.alisls]
    enable = false
    endpoint = ""
    access_key_id = ""
    access_key_secret = ""
    project_name = "zhuyun-scheck"
    log_store_name = "scheck"

[logging]
  # ##(선택 사항) 프로그램 실행 중 생성된 로그 저장 위치
  log = "/var/log/scheck/log"
  log_level = "info"
  rotate = 0

[cgroup]
    # 선택 사항, 기본적으로 비활성화, CPU 및 메모리 제어 가능
  enable = false
  cpu_max = 30.0
  cpu_min = 5.0
  mem = 0

system 모듈

[system]
  # ##(필수) 시스템에서 검사 스크립트를 저장하는 디렉터리
  rule_dir = "/usr/local/scheck/rules.d"
  # ##고객 사용자 정의 디렉터리
  custom_dir = "/usr/local/scheck/custom.rules.d"
  #핫 업데이트
  lua_HotUpdate = ""
  cron = ""
  #로그 비활성화 여부
  disable_log = false
  #시스템 규칙 블랙리스트
  system_rule_black_list = ["all",] 
매개변수 이름 유형 설명
rule_dir string 시스템에서 검사 스크립트를 저장하는 디렉터리
custom_dir string 고객 사용자 정의 디렉터리
lua_HotUpdate bool 핫 업데이트, 10초마다 Lua 스크립트 로드 지원
cron string 모든 예약 시간 강제
disable_log bool 로그 비활성화 여부
system_rule_black_list array 시스템 규칙 비활성화 여부(정규식 지원) ["all","0100*"]
### scoutput 모듈
[scoutput]
   # ##보안 점검 중 생성된 메시지를 로컬, http, Alibaba Cloud SLS로 전송할 수 있습니다.
   # ##원격 서버, 예: http(s)://your.url
  [scoutput.http]
    enable = true
    output = "http://127.0.0.1:9529/v1/write/security"
  [scoutput.log]
    # ##로컬 저장소를 설정할 수 있습니다.
    enable = false
    output = "/var/log/scheck/event.log"
  # Alibaba Cloud 로그 시스템
  [scoutput.alisls]
    enable = false
    endpoint = ""
    access_key_id = ""
    access_key_secret = ""
    project_name = "zhuyun-scheck"
    log_store_name = "scheck"
매개변수 이름 유형 설명
scoutput.http HTTP 출력 모듈
enable bool 활성화 여부
output string DataKit API 주소
scoutput.log
enable bool 활성화 여부
output string 파일 경로
scoutput.alisls
enable bool 활성화 여부
endpoint string Alibaba Cloud 리전
access_key_id string Alibaba Cloud AccessKey ID
access_key_secret string Alibaba Cloud AccessKey Secret
project_name string 프로젝트 이름
log_store_name string 로그 저장소 이름

logging 모듈

[logging]
  # ##(선택 사항) 프로그램 실행 중 생성된 로그 저장 위치
  log = "/var/log/scheck/log"
  log_level = "info"
  rotate = 0
매개변수 이름 유형 설명
log string Scheck 시스템 로그 경로
log_level string Scheck 로그 수준
rotate int 0은 기본값, 로그 분할 크기, 단위 MB, 기본값 30MB

cgroup 모듈

[cgroup]
    # 선택 사항, 기본적으로 비활성화, CPU 및 메모리 제어 가능
  enable = false
  cpu_max = 30.0
  cpu_min = 5.0
  mem = 0
매개변수 이름 유형 설명
enable bool 활성화 여부
cpu_max float CPU 최대 제한
mem float CPU 최소 제한

기타

시스템 규칙을 사용하지 않으려면 어떻게 해야 하나요?

[system]
  ....
  #시스템 규칙 블랙리스트
  system_rule_black_list = ["all",] 
  • 모든 시스템 규칙 비활성화

system_rule_black_list = ["all"]

  • 컨테이너 관련 규칙 비활성화

system_rule_black_list = ["03.*"]

시스템 ID 규칙

문서 평가

이 페이지가 도움이 되었나요?