1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/kubesphere-kubeeye

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
README_zh.md 3.5 КБ
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
gitlife-traslator Отправлено 29.11.2024 11:56 37ac97f

KubeEye: возможности

KubeEye проверяет ресурсы кластера в соответствии с лучшими практиками Kubernetes, что способствует повышению стабильности кластера. KubeEye помогает обнаруживать проблемы в плоскости управления кластером, включая kube-apiserver/kube-controller-manager/etcd и другие. Также KubeEye позволяет отслеживать различные проблемы на узлах, такие как нагрузка на память/CPU/диск, неожиданные ошибки ядра и логи.

Проверка

Да/Нет Проверка Описание Уровень
Да PrivilegeEscalationAllowed Разрешено повышение привилегий Экстренно
Да CanImpersonateUser Роль/кластерная роль имеет право маскироваться под другого пользователя Предупреждение
Да CanDeleteResources Роль/кластерная роль может удалять ресурсы Kubernetes Предупреждение
Да CanModifyWorkloads Роль/кластерная роль может изменять ресурсы Kubernetes Предупреждение
Да NoCPULimits Ресурсы не имеют ограничений на использование CPU Экстренно
Да NoCPURequests Ресурсы не зарезервировали CPU Экстренно
Да HighRiskCapabilities Включены высокорисковые функции, такие как ALL/SYS_ADMIN/NET_ADMIN Экстренно
Да HostIPCAllowed Включён хост IPC Экстренно
Да HostNetworkAllowed Включена хост-сеть Экстренно
Да HostPIDAllowed Включён PID хоста Экстренно
Да HostPortAllowed Включены порты хоста Экстренно
Да ImagePullPolicyNotAlways Политика вытягивания образа не всегда Предупреждение
Да ImageTagIsLatest Метка образа — latest Предупреждение
Да ImageTagMiss У образа нет метки Экстренно
Да InsecureCapabilities Включены небезопасные функции, такие как KILL/SYS_CHROOT/CHOWN Предупреждение
Да NoLivenessProbe Нет проверки состояния работоспособности Предупреждение
Да NoMemoryLimits Ресурсам не установлены ограничения на использование памяти Экстренно
Да NoMemoryRequests Ресурсами не зарезервирована память Экстренно
Да NoPriorityClassName Не установлен класс приоритета для ресурсов Уведомление
Да PrivilegedAllowed Ресурсы работают в привилегированном режиме Экстренно
Да NoReadinessProbe Нет проверки готовности Предупреждение
Да NotReadOnlyRootFilesystem Корневая файловая система не только для чтения Предупреждение

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/kubesphere-kubeeye.git
git@api.gitlife.ru:oschina-mirror/kubesphere-kubeeye.git
oschina-mirror
kubesphere-kubeeye
kubesphere-kubeeye
main