阿里云云安全产品会定期扫描ECS节点上的安全漏洞,并提供对应的修复建议与方法。某些CVE的修复可能需要重启节点,请确保集群有充足的节点用于排水操作。您可以调用FixNodePoolVuls接口修复指定集群节点池的节点漏洞,提高集群节点的安全性。
接口说明
CVE 的兼容性由云安全中心保证,请确保已开通云安全中心旗舰版或已购买漏洞修复(按量付费)。
部分 CVE 修复需要重启节点,容器服务会在节点重启前执行本节点的排水工作,请确保集群有足够的节点空余资源用于排水,例如提前扩容节点池。
请关注应用与 CVE 的兼容性。CVE 修复分批次进行。CVE 修复过程中,任务支持暂停或者取消。暂停或取消后,已经下发了修复任务的批次会继续执行直到完成,未下发的批次会被暂停任务下发或取消任务下发。
调试
您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。
调试
授权信息
|
操作 |
访问级别 |
资源类型 |
条件关键字 |
关联操作 |
|
cs:FixNodePoolVuls |
update |
*Cluster
|
无 | 无 |
请求语法
POST /clusters/{cluster_id}/nodepools/{nodepool_id}/vuls/fix HTTP/1.1
路径参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| cluster_id |
string |
是 |
集群 ID。 |
cf62854ac2130470897be7a27ed1f**** |
| nodepool_id |
string |
是 |
节点池 ID。 |
np31da1b38983f4511b490fc62108a**** |
请求参数
|
名称 |
类型 |
必填 |
描述 |
示例值 |
| body |
object |
否 |
请求体参数。 |
|
| vuls |
array |
否 |
漏洞列表。 |
|
|
string |
否 |
漏洞名称。 |
oval:com.redhat.rhsa:def:20170574 |
|
| nodes |
array |
否 |
待修复的节点名称列表,未指定则默认修复节点池内所有节点。 |
|
|
string |
否 |
节点名称。 |
cn-beijing.10.0.xx.xx |
|
| rollout_policy |
object |
否 |
轮转修复策略。 |
|
| max_parallelism |
integer |
否 |
节点池内的节点的 CVE 修复分批次执行,该参数定义每批次最大并行修复的节点数。 取值范围:最小值为 1,最大为节点池节点数量。 |
1 |
| auto_restart |
boolean |
否 |
是否允许重启节点。
|
true |
返回参数
|
名称 |
类型 |
描述 |
示例值 |
|
object |
|||
| task_id |
string |
修复任务 ID。 |
T-60fea8ad2e277f087900**** |
示例
正常返回示例
JSON格式
{
"task_id": "T-60fea8ad2e277f087900****"
}
错误码
访问错误中心查看更多错误码。
变更历史
更多信息,参考变更详情。