- 文档首页
容器服务
容器服务 VKE
用户指南
组件管理
安全组件
security-scan
security-scan
security-scan 组件为容器服务集群中的基础安全防护组件。本文介绍该组件的作用、核心资源以及安装与升级说明。
security-scan 组件为容器服务集群中的基线巡检组件,能够基于业界的一些安全要求规范,面向 Kubernetes 集群中的 Worker 节点。基线巡检为用户提供集群节点的安全性巡检,可以及时发现集群节点中的不安全配置,并提示用户进行修复,以免被利用攻击,保障用户业务稳定、安全地运行。
在集群中安装组件后,系统会在 kube-system 命名空间下创建如下 Kubernetes 资源。
说明
上表中仅罗列出了该组件的主要资源,以及配置组件或对应功能时可能使用到的资源,方便您了解该组件的主要组成。其他的组件相关资源(例如 ConfigMap、Secret 等)不多做介绍,请以集群中的实际为准。
关于组件的历史发布记录、各版本新增特性及优化说明等信息,详情请参见 组件发布记录。 - 在左侧导航栏中,选择 集群,单击目标集群名称,进入集群管理页面。
- 在左侧导航栏中,选择 组件管理,并选择 安全 页签。
组件会不定期发布新版本以提供新特性或修复已知问题。当组件卡片提示有可用更新时,建议您及时进行升级。为确保业务平稳过渡,升级前请尽量安排在业务低峰期执行操作。关于升级的操作步骤和注意事项,请参见 升级组件。 最近更新时间:2026.05.29 15:03:26