掃描組件
更新時間 2025-01-21 13:45:00
最近更新時間: 2025-01-21 13:45:00
分享文章
本節介紹如何掃描集群內的組件,發現組件上的漏洞。
操作步驟
登錄容器安全衛士控制臺。
在左側導航欄選擇“集群安全 > 組件漏洞”,進入組件漏洞頁面。
單擊組件漏洞列表右上角的“開始掃描”,對集群內的組件進行掃描,獲取全部組件漏洞信息。
掃描完成后,即可查看組件漏洞列表。
組件漏洞列表內,支持按照“組件名稱”“組件版本”“集群名稱”“集群版本”“命名空間”“節點名稱”“危險級別”進行篩選查詢。
組件列表參數說明:
參數 說明 組件名稱 Kubernetes集群中的組件主要有以下幾類:
控制平面組件(Control Plane Components):控制平面的組件對集群做出全局決策(比如調度),以及檢測和響應集群事件。包括kube-apiserver、etcd、kube-scheduler、kube-controller-manager、cloud-controller-manager等組件。
Node組件:節點組件在每個節點上運行,維護運行的Pod并提供Kubernetes運行環境。包括kubelet、kube-proxy等組件。
容器運行時(Container Runtime)組件:容器運行時組件是負責運行容器的軟件。
第三方插件:插件使用Kubernetes資源(DaemonSet、Deployment等)實現集群功能。因為這些插件提供集群級別的功能,插件中命名空間域的資源屬于kube-system命名空間。包括DNS、Dashboard等組件。
組件版本 組件的版本。 集群名稱 組件所屬集群的名稱。 集群版本 組件所屬集群的版本。 命名空間 組件所屬命名空間。 節點名稱 組件運行所在節點的名稱。 漏洞數量 顯示組件內存在的不同風險等級的漏洞數量統計信息。 最后一次掃描時間 該組件最后一次被掃描的時間。