All Products
Search
Document Center

Container Service for Kubernetes:Security inspector

Last Updated:Mar 26, 2026

Komponen security-inspector melakukan pemeriksaan keamanan pada kluster ACK Anda dengan memindai konfigurasi workload di berbagai dimensi.

Ikhtisar

security-inspector memindai konfigurasi workload dalam kluster Anda secara real time untuk mendeteksi risiko keamanan dan memberikan rekomendasi penguatan. Gambar berikut menunjukkan arsitektur komponen tersebut.

image

Catatan penggunaan

security-inspector mendukung pemeriksaan konfigurasi aman dan terintegrasi dengan Polaris, sebuah alat open source dari FairwindsOps yang memindai konfigurasi workload Kubernetes untuk mengidentifikasi risiko keamanan. Untuk informasi lebih lanjut tentang Polaris, lihat repositori GitHub Polaris.

Hasil pemeriksaan dikelompokkan ke dalam lima dimensi, masing-masing menargetkan area risiko tertentu:

  • Health checks: Mendeteksi probe liveness dan readiness yang tidak ada atau salah konfigurasi yang dapat menyebabkan kegagalan tidak terdeteksi.

  • Images: Mengidentifikasi kontainer yang menggunakan konfigurasi image tidak aman, seperti tag yang tidak ditentukan.

  • Networks: Menandai konfigurasi workload yang membuka akses jaringan yang tidak perlu.

  • Resources: Mendeteksi batas CPU dan memori yang tidak ditentukan yang dapat menyebabkan resource contention.

  • Security: Mengungkap pengaturan keamanan berisiko tinggi, seperti privilege escalation, pasangan AccessKey dalam bentuk plaintext di variabel lingkungan, dan izin RBAC yang tidak aman.

Untuk petunjuk menjalankan pemeriksaan, lihat Gunakan pemeriksaan konfigurasi untuk memeriksa workload di kluster ACK.

Catatan rilis

Tabel di bawah mencantumkan semua rilis security-inspector. Kolom Type mengkategorikan setiap perubahan:

  • Feature: Kemampuan pemeriksaan baru atau dimensi pemindaian baru

  • Fix: Perbaikan bug atau patch CVE

  • Stability: Peningkatan dependensi (versi Go) tanpa perubahan fungsional

  • Improvement: Peningkatan kinerja, kompatibilitas, atau konfigurasi

Desember 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.7registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.72025-12-03StabilityUpgrade Go ke 1.24.11 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.

Agustus 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.6registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.62025-08-11StabilityUpgrade Go ke 1.24.6 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.

Juli 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.5.2-gffa860c-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.5.2-gffa860c-aliyun2025-07-09StabilityUpgrade Go ke 1.24.4 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.

April 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.3.3-ge515753-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.3.3-ge515753-aliyun2025-04-16StabilityUpgrade Go ke 1.24.2 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.
v0.16.2.0-gbce6b15-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.2.0-gbce6b15-aliyun2025-04-09FixPerbaiki crash pada pod komponen saat resource di namespace security-inspector dihapus. Komponen sekarang mencatat pesan error ke log kontainer alih-alih crash.Tidak berdampak pada bisnis.

Maret 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.1.0-gea4d02f-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.1.0-gea4d02f-aliyun2025-03-18StabilityUpgrade Go ke 1.23.7 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.

Januari 2025

VersionImage addressChange dateTypeChangesImpact
v0.16.0.0-g4e93dcd-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.0.0-g4e93dcd-aliyun2025-01-02StabilityUpgrade Go ke 1.23.4 untuk meningkatkan stabilitas.Tidak berdampak pada bisnis.

Oktober 2024

VersionImage addressChange dateTypeChangesImpact
v0.15.0.0-g4218661-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.15.0.0-g4218661-aliyun2024-10-10FeatureTambahkan deteksi pasangan AccessKey dalam bentuk plaintext yang disimpan di variabel lingkungan.Tidak berdampak pada bisnis.

Agustus 2024

VersionImage addressChange dateTypeChangesImpact
v0.14.1.0-g829a93d-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.14.1.0-g829a93d-aliyun2024-08-01ImprovementTingkatkan kompatibilitas versi.Tidak berdampak pada bisnis.

Juli 2024

VersionImage addressChange dateTypeChangesImpact
v0.14.0.0-gfc02c67-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.14.0.0-gfc02c67-aliyun2024-07-26ImprovementMulai versi ini, tugas pemeriksaan dijalankan di namespace security-inspector.Tidak berdampak pada bisnis.

Maret 2024

VersionImage addressChange dateTypeChangesImpact
v0.13.0.0-g88dfa8f-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.13.0.0-g88dfa8f-aliyun2024-03-26FeaturePerluas pemeriksaan RBAC untuk mencakup deteksi wildcard, deteksi peran cluster-admin, dan deteksi modifikasi terhadap peran kluster default (system:basic-user, system:discovery, dan system:public-info-viewer).Tidak berdampak pada bisnis.

Februari 2024

VersionImage addressChange dateTypeChangesImpact
v0.12.0.7-g6f9d47f-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.12.0.7-g6f9d47f-aliyun2024-02-21FeatureTambahkan dukungan untuk mengonfigurasi penggunaan host network dan port health check pada halaman Add-ons.Tidak berdampak pada bisnis.

Desember 2023

VersionImage addressChange dateTypeChangesImpact
v0.11.0.3-ga2fad87-aliyunregistry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.11.0.3-ga2fad87-aliyun2023-12-21FixPertahankan modifikasi pengguna pada bidang ttlSecondsAfterFinished dari security-inspector-polaris-cronjob selama peningkatan komponen.Tidak berdampak pada bisnis.

Juni 2023

VersionImage addressChange dateTypeChangesImpact
v0.10.1.2-g13c9de7-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.10.1.2-g13c9de7-aliyun2023-06-02Fix
  • Perbaiki malfungsi komponen yang terjadi setelah kluster ditingkatkan ke versi 1.26.3-aliyun.1.
  • Optimalkan pemindaian berkala untuk memastikan hanya satu tugas yang berjalan dalam satu waktu, mencegah banyak pod tugas tertunda di kluster.
Tidak berdampak pada bisnis.

April 2023

VersionImage addressChange dateTypeChangesImpact
v0.10.0.3-g15b35c4-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.10.0.3-g15b35c4-aliyun2023-04-13ImprovementTambahkan dukungan untuk Kubernetes 1.26.Tidak berdampak pada bisnis.

Februari 2023

VersionImage addressChange dateTypeChangesImpact
v0.9.1.0-gcdddfa7-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.9.1.0-gcdddfa7-aliyun2023-02-27FixPerbaiki CVE-2023-0286 pada image dasar komponen.Tidak berdampak pada bisnis.

Desember 2022

VersionImage addressChange dateTypeChangesImpact
v0.9.0.0-g1d38ec6-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.9.0.0-g1d38ec6-aliyun2022-12-22Feature
  • Tambahkan dukungan untuk kluster ACK Serverless yang menjalankan Kubernetes 1.18 atau lebih baru.
  • Pulihkan secara otomatis dashboard Simple Log Service (SLS) yang tidak sengaja dihapus dengan me-restart kontainer komponen.
Tidak berdampak pada bisnis.
v0.8.3.2-ge5496db-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.3.2-ge5496db-aliyun2022-12-13FixRilis canary. Percepat inisialisasi program untuk mengatasi masalah di mana tugas pemeriksaan tidak dapat berjalan segera setelah instalasi komponen.Tidak berdampak pada bisnis.

Agustus 2022

VersionImage addressChange dateTypeChangesImpact
v0.8.3.1-gf7bf0e0-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.3.1-gf7bf0e0-aliyun2022-08-30ImprovementTingkatkan pesan event SecurityInspectorConfigAuditHighRiskFound dan SecurityInspectorConfigAuditFinished dengan menambahkan tautan ke informasi detail.Tidak berdampak pada bisnis.

Juni 2022

VersionImage addressChange dateTypeChangesImpact
v0.8.2.16-gc84d60d-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.2.16-gc84d60d-aliyun2022-06-21Fix
  • Perbaiki event MountVolume.SetUp failed for volume "config" : object "kube-system"/"security-inspector-polaris-config" not registered di kluster Kubernetes 1.22.
  • Optimalkan permintaan ke API server untuk mengurangi beban pada kluster besar.
Tidak berdampak pada bisnis.

April 2022

VersionImage addressChange dateTypeChangesImpact
v0.8.1.0-g58d1a56-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.1.0-g58d1a56-aliyun2022-04-11Fix
  • Perbaiki masalah di mana node yang menjalankan pod tidak dapat dikosongkan secara otomatis karena konfigurasi komponen yang tidak tepat.
  • Perbaiki masalah di mana laporan pemeriksaan ditampilkan secara tidak benar ketika beberapa kluster berbagi proyek log yang sama.
Tidak berdampak pada bisnis.

Februari 2022

VersionImage addressChange dateTypeChangesImpact
v0.8.0.0-gb0edd1d-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.0.0-gb0edd1d-aliyun2022-02-15Fix
  • Tetapkan tingkat keparahan item pemeriksaan privilegeEscalationAllowed ke medium.
  • Tingkatkan dukungan untuk kluster Kubernetes 1.16 dan perbaiki masalah yang dijelaskan dalam <a href="https://github.com/kubernetes/kubernetes/issues/84880">#84880</a>.
Tidak berdampak pada bisnis.

Desember 2021

VersionImage addressChange dateTypeChangesImpact
v0.7.0.5-g8cc37b6-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.7.0.5-g8cc37b6-aliyun2021-12-03Feature
  • Tambahkan dukungan untuk Kubernetes 1.22. Mulai versi ini, hanya Kubernetes 1.16 atau lebih baru yang didukung.
  • Tambahkan dukungan untuk arsitektur ARM64.
Tidak berdampak pada bisnis.

September 2021

VersionImage addressChange dateTypeChangesImpact
v0.6.0.4-gc12ad66-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.6.0.4-gc12ad66-aliyun2021-09-20Feature
  • Tambahkan dukungan untuk pemindaian terhadap CIS Kubernetes Benchmark v1.0.0 untuk Kubernetes V1.20.
  • Buat item pemeriksaan capabilitiesAdded tidak peka huruf besar/kecil. Untuk informasi lebih lanjut, lihat <a href="https://www.alibabacloud.com/help/en/document_detail/173303.html#task-2552179">Gunakan pemeriksaan konfigurasi untuk memeriksa workload di kluster ACK</a>.
Tidak berdampak pada bisnis.

Juni 2021

VersionImage addressChange dateTypeChangesImpact
v0.5.0.2-g5e33765-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.5.0.2-g5e33765-aliyun2021-06-24FixPerbaiki masalah di mana data laporan ditampilkan secara tidak benar ketika beberapa kluster berbagi proyek SLS yang sama.Tidak berdampak pada bisnis.

Maret 2021

VersionImage addressChange dateTypeChangesImpact
v0.4.0.0-g541eb31-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.4.0.0-g541eb31-aliyun2021-03-15Feature
  • Tambahkan dukungan untuk pemeriksaan baseline CIS Kubernetes.
  • Tambahkan event Kubernetes berikut, yang terlihat di Event Hub saat pemindaian dipicu:
    • <code>SecurityInspectorConfigAuditStart</code>: Pemeriksaan konfigurasi dimulai.
    • <code>SecurityInspectorConfigAuditFinished</code>: Pemeriksaan konfigurasi selesai.
    • <code>SecurityInspectorConfigAuditHighRiskFound</code>: Konfigurasi berisiko tinggi ditemukan setelah pemeriksaan konfigurasi.
    • <code>SecurityInspectorBenchmarkStart</code>: Pemeriksaan baseline dimulai.
    • <code>SecurityInspectorBenchmarkFinished</code>: Pemeriksaan baseline selesai.
    • <code>SecurityInspectorBenchmarkFailedCheckFound</code>: Pemeriksaan bernilai gagal ditemukan setelah pemeriksaan baseline.
Tidak berdampak pada bisnis.

Januari 2021

VersionImage addressChange dateTypeChangesImpact
v0.3.0.2-gcb49252-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.3.0.2-gcb49252-aliyun2021-01-05FeatureTambahkan dukungan untuk memindai izin akses pengguna anonim guna mengidentifikasi konfigurasi RBAC yang tidak aman.Tidak berdampak pada bisnis.

Desember 2020

VersionImage addressChange dateTypeChangesImpact
v0.2.0.22-gd1fbaff-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.2.0.22-gd1fbaff-aliyun2020-12-16Feature
  • Simpan hasil pemeriksaan terbaru menggunakan Custom Resource Definitions (CRDs).
  • Aktifkan atau nonaktifkan item pemeriksaan tertentu sesuai kebutuhan.
  • Konfigurasi daftar putih workload.
Tidak berdampak pada bisnis.

Juli 2020

VersionImage addressChange dateTypeChangesImpact
v0.1.0.3-g69f71f6-aliyunregistry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.1.0.3-g69f71f6-aliyun2020-07-06FeaturePicu secara manual tugas pemeriksaan konfigurasi untuk memeriksa workload di kluster Anda dan menghasilkan laporan pemeriksaan.Tidak berdampak pada bisnis.