Corrige vulnerabilidades de nó em um pool de nós para aprimorar a segurança do nó. O Cloud Security fornecido pelo Alibaba Cloud verifica periodicamente as instâncias do Elastic Compute Service (ECS) em busca de vulnerabilidades e fornece sugestões sobre como corrigir as vulnerabilidades detectadas. A correção de vulnerabilidades pode exigir a reinicialização dos nós. Certifique-se de que seu cluster tenha nós ociosos suficientes para a drenagem de nós.
Descrição da operação
O recurso de correção de Common Vulnerabilities and Exposures (CVE) é desenvolvido com base no Security Center. Para usar esse recurso, você deve adquirir a edição Ultimate do Security Center que oferece suporte ao Container Service for Kubernetes (ACK).\n2. O ACK pode precisar reiniciar nós para corrigir determinadas vulnerabilidades. O ACK drena um nó antes que ele seja reiniciado. Certifique-se de que o cluster ACK tenha nós ociosos suficientes para hospedar os pods evacuados dos nós drenados. Por exemplo, você pode expandir um pool de nós antes de corrigir vulnerabilidades para os nós no pool de nós.\n3. O Security Center garante a compatibilidade das correções de CVE. Recomendamos que você verifique a compatibilidade de uma correção de CVE com seu aplicativo antes de instalar a correção. Você pode pausar ou cancelar uma tarefa de correção de CVE a qualquer momento.\n4. A correção de CVE é uma tarefa progressiva que consiste em vários lotes. Depois que você pausa ou cancela uma tarefa de correção de CVE, o ACK continua a processar os lotes despachados. Apenas os lotes que não foram despachados são pausados ou cancelados.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cs:FixNodePoolVuls |
update |
*Cluster
|
Nenhuma | Nenhuma |
Sintaxe da solicitação
POST /clusters/{cluster_id}/nodepools/{nodepool_id}/vuls/fix HTTP/1.1
Parâmetros de caminho
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| cluster_id |
string |
Sim |
O ID do cluster. |
cf62854ac2130470897be7a27ed1f**** |
| nodepool_id |
string |
Sim |
O ID do pool de nós. |
np31da1b38983f4511b490fc62108a**** |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| body |
object |
Não |
O corpo da solicitação. |
|
| vuls |
array |
Não |
A lista de vulnerabilidades. |
|
|
string |
Não |
O nome da vulnerabilidade. |
oval:com.redhat.rhsa:def:20170574 |
|
| nodes |
array |
Não |
Os nomes dos nós a serem corrigidos. |
|
|
string |
Não |
O nome do nó. |
cn-beijing.10.0.xx.xx |
|
| rollout_policy |
object |
Não |
A política de correção em lotes. |
|
| max_parallelism |
integer |
Não |
A simultaneidade máxima para correção em lotes. Valor mínimo: 1. O valor máximo é igual ao número de nós no pool de nós. |
1 |
| auto_restart |
boolean |
Não |
Especifica se a reinicialização dos nós deve ser permitida. |
true |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
|||
| task_id |
string |
O ID da tarefa de correção de CVE. |
T-60fea8ad2e277f087900**** |
Exemplos
Resposta de sucesso
JSON formato
{
"task_id": "T-60fea8ad2e277f087900****"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.