security-inspector コンポーネントは、セキュリティ検査を実行するための主要なコンポーネントです。このトピックでは、security-inspector の機能、使用上の注意、およびリリースノートについて説明します。
概要
security-inspector を使用すると、さまざまなディメンションからワークロード構成をスキャンできます。これは、ワークロードのセキュリティリスクをより深く理解するのに役立ちます。次の図は、security-inspector のアーキテクチャを示しています。
使用上の注意
security-inspector は、次の検査機能を提供します。
security-inspector は Polaris を使用してセキュリティ検査を実行します。これにより、クラスター内のワークロード構成のセキュリティリスクをリアルタイムで検出できます。
説明Polaris は、Kubernetes クラスター内のワークロード構成のセキュリティリスクを特定するために使用されるオープンソース プロジェクトです。詳細については、「Polaris」をご参照ください。
security-inspector は、さまざまなディメンションからワークロード構成をスキャンし、ヘルスチェック、イメージ、ネットワーク、リソース、セキュリティなどの情報を含むレポートを提供できます。これにより、アプリケーションのセキュリティリスクをリアルタイムでより深く理解し、security-inspector が提供する提案に基づいてシステムを強化できます。詳細については、「検査機能を使用して ACK クラスターのワークロードのセキュリティ リスクを検出する」をご参照ください。
リリースノート
2025 年 4 月
バージョン | イメージ アドレス | リリース日 | 説明 | 影響 |
v0.16.3.3-ge515753-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.3.3-ge515753-aliyun | 2025-04-16 | コンポーネントで使用される Go のバージョンが 1.24.2 にアップグレードされ、コンポーネントの安定性が向上しました。 | ワークロードへの影響はありません |
v0.16.2.0-gbce6b15-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.2.0-gbce6b15-aliyun | 2025-04-09 | security-inspector 名前空間内の依存リソースが削除されたときにコンポーネント ポッドが予期せず終了する問題が修正されました。この新しいバージョンでは、エラー メッセージがコンテナー コンポーネント ログに記録されます。 | ワークロードへの影響はありません |
2025 年 3 月
バージョン | イメージ アドレス | リリース日 | 説明 | 影響 |
v0.16.1.0-gea4d02f-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.1.0-gea4d02f-aliyun | 2025-03-18 | コンポーネントで使用される Go のバージョンが 1.23.7 にアップグレードされ、コンポーネントの安定性が向上しました。 | ワークロードへの影響はありません |
2025 年 1 月
バージョン | イメージ アドレス | リリース日 | 説明 | 影響 |
v0.16.0.0-g4e93dcd-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.16.0.0-g4e93dcd-aliyun | 2025-01-02 | コンポーネントで使用される Go のバージョンが 1.23.4 にアップグレードされ、コンポーネントの安定性が向上しました。 | ワークロードへの影響はありません |
2024 年 10 月
バージョン | イメージ アドレス | リリース日 | 説明 | 影響 |
v0.15.0.0-g4218661-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.15.0.0-g4218661-aliyun | 2024-10-10 | プレーンテキストの AccessKey ペアが環境変数に保存されているかどうかを確認できます。 | ワークロードへの影響はありません |
2024 年 8 月
バージョン | イメージ アドレス | リリース日 | 説明 | 影響 |
v0.14.1.0-g829a93d-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.14.1.0-g829a93d-aliyun | 2024-08-01 | バージョンの互換性が最適化されました。 | ワークロードへの影響はありません |
2024 年 7 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.14.0.0-gfc02c67-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.14.0.0-gfc02c67-aliyun | 2024-07-26 | このバージョン以降、検査タスクは security-inspector 名前空間で実行されます。 | ワークロードへの影響はありません |
2024 年 3 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.13.0.0-g88dfa8f-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.13.0.0-g88dfa8f-aliyun | 2024-03-26 | ロールベースのアクセス制御 (RBAC) 関連の検査項目がサポートされています。これには、ワイルドカードチェック、クラスター管理者ロールのチェック、system:basic-user、system:discovery、system:public-info-viewer などの定義済みロールの変更のチェックが含まれます。 | ワークロードへの影響はありません |
2024 年 2 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.12.0.7-g6f9d47f-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.12.0.7-g6f9d47f-aliyun | 2024-02-21 | [アドオン] ページで、コンポーネントがホストネットワークを使用するかどうかを指定し、ヘルスチェック ポートを変更できます。 | ワークロードへの影響はありません |
2023 年 12 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.11.0.3-ga2fad87-aliyun | registry-cn-hangzhou.ack.aliyuncs.com/acs/security-inspector:v0.11.0.3-ga2fad87-aliyun | 2023-12-21 | security-inspector-polaris-cronjob の ttlSecondsAfterFinished 設定項目への変更は、コンポーネントの更新中に保持できます。 | ワークロードへの影響はありません |
2023 年 6 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.10.1.2-g13c9de7-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.10.1.2-g13c9de7-aliyun | 2023-06-02 |
| ワークロードへの影響はありません |
2023 年 4 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.10.0.3-g15b35c4-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.10.0.3-g15b35c4-aliyun | 2023-04-13 | Kubernetes 1.26 がサポートされています。 | ワークロードへの影響はありません |
2023 年 2 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.9.1.0-gcdddfa7-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.9.1.0-gcdddfa7-aliyun | 2023-02-27 | コンポーネントのイメージで使用されているベースイメージで CVE-2023-0286 が修正されています。 | ワークロードへの影響はありません |
2022 年 12 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.9.0.0-g1d38ec6-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.9.0.0-g1d38ec6-aliyun | 2022-12-22 |
| ワークロードへの影響はありません |
v0.8.3.2-ge5496db-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.3.2-ge5496db-aliyun | 2022-12-13 | このバージョンはカナリーリリースです。 security-inspector の初期化プロセスが高速化されました。以前は、security-inspector をインストールした後、初期化に数分かかりました。 security-inspector は、初期化期間中はセキュリティ検査を実行できません。 | ワークロードへの影響はありません |
2022 年 8 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.8.3.1-gf7bf0e0-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.3.1-gf7bf0e0-aliyun | 2022-08-30 |
| ワークロードへの影響はありません |
2022 年 6 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.8.2.16-gc84d60d-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.2.16-gc84d60d-aliyun | 2022-06-21 |
| ワークロードへの影響はありません |
2022 年 4 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.8.1.0-g58d1a56-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.1.0-g58d1a56-aliyun | 2022-04-11 |
| ワークロードへの影響はありません |
2022 年 2 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.8.0.0-gb0edd1d-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.8.0.0-gb0edd1d-aliyun | 2022-02-15 |
| ワークロードへの影響はありません |
2021 年 12 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.7.0.5-g8cc37b6-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.7.0.5-g8cc37b6-aliyun | 2021-12-03 |
| ワークロードへの影響はありません |
2021 年 9 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.6.0.4-gc12ad66-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.6.0.4-gc12ad66-aliyun | 2021-09-20 |
| ワークロードへの影響はありません |
2021 年 6 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.5.0.2-g5e33765-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.5.0.2-g5e33765-aliyun | 2021-06-24 | 1 つの Simple Log Service プロジェクトが複数のクラスターで共有されている場合に、検査レポートが期待どおりに表示されない問題が修正されました。 | ワークロードへの影響はありません |
2024 年 3 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.4.0.0-g541eb31-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.4.0.0-g541eb31-aliyun | 2021-03-15 |
| ワークロードへの影響はありません |
2024 年 2 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.3.0.2-gcb49252-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.3.0.2-gcb49252-aliyun | 2021-01-05 | 匿名ユーザーの権限をスキャンして、ユーザーに付与されているリスクの高い RBAC 権限を特定できます。 | ワークロードへの影響はありません |
2020 年 12 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.2.0.22-gd1fbaff-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.2.0.22-gd1fbaff-aliyun | 2020-12-16 |
| ワークロードへの影響はありません |
2023 年 12 月
バージョン | イメージアドレス | リリース日 | 説明 | 影響 |
v0.1.0.3-g69f71f6-aliyun | registry.cn-hangzhou.aliyuncs.com/acs/security-inspector:v0.1.0.3-g69f71f6-aliyun | 2020-07-06 | 検査タスクを手動でトリガーして、クラスター内のワークロードを検査し、検査レポートを生成できます。 | ワークロードへの影響はありません |