容器服务
诊断对象 | 诊断内容 |
覆盖了节点池的常见问题。包括:节点池状态、节点池和相关产品配额、节点池弹性伸缩等。 | |
节点诊断 | 覆盖了节点的常见问题。包括:节点资源、节点内核、节点版本、节点状态、节点网络等。 |
覆盖了 Pod 的常见问题,包括:Pod 资源、Pod 状态、Pod 镜像等。 | |
帮助用户发现容器服务集群中 Ingress 资源可能存在的风险。包括:Ingress 实例诊断、组件诊断、CLB 诊断等。 |
功能分类 | 巡检对象 | 巡检内容 |
集群巡检 | 集群 | 检查集群正常、稳定运行所需的必要配置,例如:删除保护、高可用性、审计日志、安全组、CoreDNS 组件等。 |
| 节点 | 检查集群节点状态,及时发现状态异常的节点,保证集群资源可用。 |
| 资源水位 | 检查集群各资源的水位情况,包括:集群水位、节点水位和 Pod 水位等。 |
| 资源配额 | 检查集群各类资源的配额使用情况,包括:CLB 配额、节点配额、节点池配额等。 |
基线巡检 | 节点 | 基于安全要求规范,提供集群节点的安全性巡检,及时发现集群节点中的不安全配置。 |
应用巡检 | Workload、Pod、ConfigMap 等集群资源 | 基于安全要求规范,结合容器安全最佳实践,及时发现并阻止用户部署的不安全配置,以免应用被攻击或利用,保障用户业务稳定、安全地运行。 |
状态 | 说明 |
通过 | 通过检查,无需处理。 |
未通过 | 存在问题,需尽快处理。防止由于问题引起集群或业务故障。 |
警告 | 存在问题,可选择处理。一般需要与集群或业务实际结合分析。 |
报错 | 检查异常。可能是服务异常,建议您重试。 |