You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
安全组件
security-scan
复制全文
下载 pdf
security-scan
security-scan 组件为容器服务集群中的基础安全防护组件。本文介绍该组件的作用、核心资源以及安装与升级说明。
组件概述
security-scan 组件为容器服务集群中的基线巡检组件,能够基于业界的一些安全要求规范,面向 Kubernetes 集群中的 Worker 节点。基线巡检为用户提供集群节点的安全性巡检,可以及时发现集群节点中的不安全配置,并提示用户进行修复,以免被利用攻击,保障用户业务稳定、安全地运行。
在集群中安装组件后,系统会在 kube-system 命名空间下创建如下 Kubernetes 资源。
资源名称
资源类型
资源说明
security-scan
Deployment
组件的核心工作负载,负责接收并执行基础巡检指令,并完成巡检。
说明
上表中仅罗列出了该组件的主要资源,以及配置组件或对应功能时可能使用到的资源,方便您了解该组件的主要组成。其他的组件相关资源(例如 ConfigMap、Secret 等)不多做介绍,请以集群中的实际为准。
组件版本
关于组件的历史发布记录、各版本新增特性及优化说明等信息,详情请参见 组件发布记录
安装组件
  1. 在左侧导航栏中,选择 集群,单击目标集群名称,进入集群管理页面。
  1. 在左侧导航栏中,选择 组件管理,并选择 安全 页签。
  1. 将鼠标移动到组件卡片上,单击 部署,安装组件。
升级组件
组件会不定期发布新版本以提供新特性或修复已知问题。当组件卡片提示有可用更新时,建议您及时进行升级。为确保业务平稳过渡,升级前请尽量安排在业务低峰期执行操作。关于升级的操作步骤和注意事项,请参见 升级组件
相关文档
最近更新时间:2026.05.29 15:03:26
这个页面对您有帮助吗?
有用
有用
无用
无用