容器安全卫士有哪些注意事项?
- 安全探针仅支持三种容器运行时,包括:docker、containerd、crio。
- 安全探针在运行时会挂载k8s node宿主机的
/data
(非crio)和/root
(crio)目录,请确保目录的权限正常。 - 安全探针需要跟中心通信,请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。
接入容器安全卫士对现有业务和服务器运行有影响吗?
接入容器安全卫士不需要中断现有业务,不会影响服务器的运行状态,即不需要对其进行任何操作(例如关机或重启)。
防护探针本身需要占用宿主机一定资源,可能会对宿主机产生一定影响。不过请放心,容器安全卫士对防护探针做了资源监控和降级处置,来保障业务稳定、安全。